מדריך להגדרת FINRA ב-Workspace

תמיכה בעמידה בדרישות של FINRA
המהדורה שבה התכונה הזו נתמכת: Enterprise Plus עם התוספים Assured Controls ו-Assured Controls Plus.

אם אתם עובדים בתחום השירותים הפיננסיים (FSI) ואתם צריכים לפעול בהתאם לכללים של Financial Industry Regulatory Authority (רשות רגולטורית בתחום הפיננסי, FINRA), אתם יכולים להשתמש ב-Google Workspace כדי לייצא את הנתונים שלכם ולהעביר אותם לארכיון. במאמר הזה אנחנו מספקים סקירה כללית של ההגדרות והתכונות שאתם ואדמינים אחרים ב-Google Workspace יכולים להחיל כדי לתמוך בעמידה בדרישות של FINRA ובתקנות אחרות בתחום השירותים הפיננסיים.

עמידה בדרישות של FINRA ב-Workspace

כדי לעמוד בדרישות התאימות של FINRA, צריך לארכב את הרשומות ולפקח על התקשורת. התכונות הנתמכות ב-Workspace עונות על הדרישות בנוגע לרשומות אלקטרוניות שצוינו על ידי גופים רגולטוריים רבים עבור מוסדות פיננסיים, כולל:

  • ‫Securities and Exchange Commission ‏(SEC) (הרשות לניירות ערך) ב-17 CFR § 240.17a-4(f)(2)
  • ‫SEC ב-17 CFR § 240.18a-6(e)(2)
  • ‫FINRA בכלל 4511‎(c), שמתייחס לדרישות הפורמט והמדיה של כלל SEC 17a-4(f)
  • ‫Commodity Futures Trading Commission (ועדת הסחר בחוזים עתידיים, CFTC) ב-17 CFR § 1.31(c)-(d)

מידע נוסף זמין באתר של FINRA.

הגדרת Workspace

כשמייצאים נתונים מ-Gmail, מיומן Google ומ-Google Chat, המערכת שומרת רשומות שמבוססות על תקשורת. אפשר להגדיר ייצוא אוטומטי של הרשומות האלה לפלטפורמות של צד שלישי. אתם יכולים להפעיל או להשבית את התכונות הבאות ב-Workspace כדי לעמוד בדרישות קריטיות של ניהול רשומות, פיקוח, מעקב ובקרה.

  • Gmail – רישום ביומן של כל האימיילים מיחידה ארגונית ספציפית או מקבוצה בקבוצות Google בתיבת דואר של צד שלישי באמצעות SMTP.
  • Chat – רישום ביומן של כל האירועים ב-Chat ביחידה ארגונית או בקבוצה ספציפית בתיבת דואר של צד שלישי באמצעות SMTP.
  • יומן – רישום ביומן של כל האירועים ביומן של משתמשים ביחידה ארגונית או בקבוצה ספציפית בתיבת דואר של צד שלישי באמצעות SMTP.
  • Google Drive – ייצוא של כל הקבצים ב-Drive שסומנו לארכיון לצורכי תאימות לקטגוריה Google Cloud Storage ‏ (GCS) באמצעות הכלי לייצוא נתונים.
    • רשומות הנתונים מועברות לארכיון על ידי AODocs Compliance Archive, פתרון לניהול רשומות של צד שלישי מבית AODocs, Inc.
    • רשומות ב-Drive מועברות לארכיון באמצעות פתרון לניהול רשומות של צד שלישי בשם AODocs Compliance Archive של AODocs, Inc.
    • ‫AODocs Compliance Archive הוא שירות מתקדם לניהול תוכן שמשולב עם Workspace ו-GCS. הוא עומד בדרישות של תעשיית האבטחה לשמירת רשומות אלקטרוניות בפורמט שלא ניתן לשכתוב או למחיקה, בהתאם לתקופות השמירה ולצווי עיכוב ביצוע.
    • כשמשתמשים בשילוב עם AODocs, אפשר להוסיף תוויות לקבצים ב-Drive לצורך ארכיון לצורכי תאימות. הרשומות האלה נעולות, כלומר הרשימות של בקרת הגישה (ACL) מוסרות ונשמרות בפורמט שאפשר להוסיף לאינדקס בקטגוריה של GCS.

כל האדמינים ב-Workspace שאחראים על הגדרת הדרישות לארכיון ולמעקב בכלי שבו משתמשים בארגון FSI יכולים לבצע את המשימות האלה. כל האדמינים צריכים להגדיר, לעקוב אחרי הכלים הנדרשים כדי לעמוד בדרישות של תקנות FSI מרכזיות (שמופיעות בהמשך הדף הזה), כולל FINRA, ולהפעיל אותם.

הגדרת תאימות ל-FINRA ב-Gmail

אתם יכולים להגדיר פתרון ארכיון של צד שלישי כדי לשמור בארכיון הודעות של Journal ב-Gmail. הוראות מפורטות זמינות במאמר בנושא שילוב בין Gmail לפתרון צד שלישי להעברה לארכיון.

הגדרת תאימות ל-FINRA ב-Chat

הגדרת פתרון של צד שלישי להעברת הודעות ב-Chat לארכיון כארכיונים של Journal. הוראות מפורטות זמינות במאמר בנושא שילוב בין צ'אט לפתרון העברה לארכיון של צד שלישי.

הגדרת תאימות ל-FINRA ביומן

מגדירים פתרון של צד שלישי כדי להעביר לארכיון אירועים ביומן ואת הפרטים שלהם כארכיונים של Journal באימייל. פרטים נוספים מופיעים במאמר בנושא שילוב בין יומן לפתרון העברה לארכיון של צד שלישי.

הגדרת תאימות ל-FINRA ב-Meet

אדמינים יכולים להתאים את הפונקציונליות של Meet לצורכי התאימות של הארגון בתחום השירותים הפיננסיים. פרטים נוספים זמינים במאמר בנושא ניהול ההגדרות ל-Meet (לאדמינים).

הגדרת תאימות ל-FINRA ב-Drive

האינטגרציה בין Workspace ל-AODocs נועדה לעזור לארגונים לעמוד בדרישות התאימות של FINRA, במיוחד לגבי נתונים ב-Drive, כדי לעמוד בדרישות של SEC 17a-4. כשמסיימים לערוך מסמכים ב-Drive ב-AODocs ומוסיפים להם תווית, הכלי לייצוא נתונים מייצא אותם לקטגוריה ב-GCS בבעלות הלקוח, עם אחסון מסוג WORM (כתיבה חד-פעמית, קריאה רב-פעמית) מופעל. לאחר מכן, AODocs יוצר אינדקס של הנתונים האלה מקטגוריית הייצוא ומעתיק אותם לקטגוריות GCS משלו שלא ניתן לשנות, בהתאם למדיניות השמירה שהוגדרה, כך שניתן לחפש אותם למטרות תאימות.

כדי להגדיר את AODocs ואת Drive:

  1. מגדירים מודול לארכיון לצורכי תאימות ב-AODocs. פרטים נוספים זמינים באתר של AODocs.
  2. אפשר לתזמן ייצוא של נתונים מ-Drive כדי לייצא את הנתונים של הארגון מ-Drive לארכיון ב-GCS. מערכת AODocs לוקחת את הנתונים מהמאגר הזה ומעתיקה אותם לצורך יצירת אינדקס. הוראות מפורטות במאמר בנושא הגדרת ייצוא נתונים בהתאם לתקנות FINRA.

צריכים עזרה נוספת?

אם יש לכם שאלות לגבי הגדרת Workspace בהתאם לדרישות של FINRA, אתם יכולים לפנות אל נציג המכירות של Google.


Google,‏ Google Workspace וסימנים וסמלי לוגו קשורים הם סימנים מסחריים של Google LLC. כל שמות החברות והמוצרים האחרים הם סימנים מסחריים של החברות שאליהן הם משויכים.