Te sprawdzone metody zabezpieczania są przeznaczone dla administratorów Google Workspace i Cloud Identity.
Jako administrator możesz chronić dane służbowe na urządzeniach osobistych użytkowników (BYOD) i na urządzeniach należących do organizacji, korzystając z funkcji i ustawień zarządzania punktami końcowymi Google. Inne funkcje zabezpieczeń zapewniają silniejszą ochronę konta, szczegółową kontrolę dostępu i ochronę danych. Zapoznaj się z poniższą listą kontrolną, aby mieć pewność, że Twoja organizacja spełnia cele związane z bezpieczeństwem urządzeń.
Wszystkie urządzenia mobilne
|
|
Wymaganie haseł Wymagaj stosowania blokady ekranu lub hasła na zarządzanych urządzeniach użytkowników, by zwiększyć bezpieczeństwo zapisanych na nich danych. W przypadku urządzeń z zaawansowanymi funkcjami zarządzania możesz też ustawić typ, siłę i minimalną liczbę znaków hasła. Ustawianie wymagań dotyczących haseł dla zarządzanych urządzeń mobilnych |
|
|
Blokowanie lub czyszczenie danych firmowych na zaginionych urządzeniach Jeśli urządzenie zostanie zgubione lub korzystający z niego pracownik opuści organizację, dane służbowe zapisane na urządzeniu będą zagrożone. Możesz wyczyścić konto służbowe użytkownika na urządzeniu, w tym wszystkie dane służbowe. W przypadku urządzeń z zaawansowanymi funkcjami zarządzania możesz wyczyścić pamięć całego urządzenia. Ta funkcja nie jest dostępna w bezpłatnej wersji Cloud Identity. |
|
Zarządzanie aplikacjami na Androida używanymi do pracy Zapobiegaj nieautoryzowanemu dostępowi do aplikacji na Androida używanych do pracy, dodając je do listy aplikacji internetowych i mobilnych, aby stały się zarządzane. Możesz wymusić instalację zarządzanych aplikacji zabezpieczających i usuwać zarządzane aplikacje z utraconych lub skradzionych urządzeń. Aplikacje zarządzane są automatycznie usuwane z urządzenia, gdy użytkownik usunie swoje konto służbowe. |
Urządzenia mobilne objęte zaawansowanymi funkcjami zarządzania
|
|
Wymagaj szyfrowania urządzenia Szyfrowanie powoduje zapisanie danych w taki sposób, że nie można uzyskać do nich dostępu na zablokowanym urządzeniu. Aby odszyfrować dane, konieczne jest odblokowanie urządzenia. Może to być przydatne w przypadku zgubienia lub kradzieży urządzenia. |
|
|
Stosowanie ograniczeń dotyczących urządzeń Możesz ograniczyć sposób, w jaki użytkownicy udostępniają i tworzą kopie zapasowe danych na urządzeniach z Androidem i iOS. Na przykład na urządzeniach z Androidem możesz uniemożliwić przesyłanie plików przez USB, a na urządzeniach z iOS możesz zatrzymać tworzenie kopii zapasowych w osobistej usłudze przechowywania danych w chmurze. Możesz też ograniczyć dostęp do niektórych ustawień urządzenia i sieci. Możesz na przykład wyłączyć kamerę urządzenia i uniemożliwić użytkownikom Androida zmianę ustawień Wi-Fi. |
|
|
Blokowanie przejętych urządzeń Zatrzymanie synchronizacji konta służbowego użytkownika z urządzeniami z Androidem i Apple iOS, które mogły zostać przejęte. Naruszenie zabezpieczeń to jailbreak lub rootowanie urządzenia – są to procesy usuwające ograniczenia. Obecność przejętych urządzeń to potencjalne zagrożenie bezpieczeństwa. |
|
|
Automatyczne blokowanie urządzeń z Androidem, które nie są zgodne z Twoimi zasadami Gdy urządzenie przestanie być zgodne z zasadami organizacji, możesz automatycznie zablokować mu dostęp do danych służbowych i powiadomić o tym użytkownika. Jeśli na przykład wymagasz, aby hasło miało co najmniej 6 znaków, a użytkownik zmieni hasło na urządzeniu na 5-znakowe, urządzenie będzie niezgodne z zasadami, ponieważ nie spełnia wymagań zasad dotyczących haseł. |
|
Włączanie automatycznego czyszczenia konta na urządzeniach z Androidem Automatycznie usuwaj dane na koncie służbowym i aplikacje zarządzane z urządzenia z Androidem, gdy jest ono nieaktywne przez określoną liczbę dni. To pozwala zmniejszyć ryzyko wycieku danych. |
|
|
Zarządzanie aplikacjami na iOS używanymi do pracy Zapobiegaj nieautoryzowanemu dostępowi do aplikacji na iOS używanych do pracy, dodając je do listy aplikacji internetowych i mobilnych oraz ustawiając je jako zarządzane. Możesz usuwać zarządzane aplikacje z utraconych lub skradzionych urządzeń. Aplikacje zarządzane są automatycznie usuwane z urządzenia, gdy użytkownik usunie swoje konto służbowe. |
|
|
Blokowanie potencjalnie niebezpiecznych aplikacji na Androida Domyślnie Google blokuje na urządzeniach mobilnych z Androidem aplikacje z nieznanych źródeł, które nie pochodzą ze Sklepu Play. Aplikacje są też automatycznie skanowane i blokowane w razie wykrycia zagrożenia przez Google Play Protect. Te funkcje zmniejszają ryzyko wycieku danych, naruszenia konta, wydobycia danych, usunięcia danych i złośliwego oprogramowania. Upewnij się, że opcja Blokuj instalowanie aplikacji z nieznanych źródeł jest włączona, a opcja Zezwalaj użytkownikom na wyłączanie Google Play Protect jest wyłączona dla wszystkich użytkowników. |
Komputery mające dostęp do danych służbowych
|
|
Włączanie weryfikacji punktów końcowych Gdy laptopy i komputery są zarządzane z uwzględnieniem weryfikacji punktów końcowych, możesz zastosować dostęp zależny od kontekstu, by chronić dane organizacji i uzyskać więcej informacji o urządzeniach, które mają do nich dostęp. |
|
|
Ograniczanie dostępu do Dysku Google na komputer wyłącznie do urządzeń należących do firmy Dysk na komputer umożliwia użytkownikom pracę z plikami na Dysku na komputerach Mac i Windows poza przeglądarką. Aby ograniczyć dostęp do danych organizacji, możesz zezwolić na uruchamianie Dysku na komputer tylko na urządzeniach należących do firmy, które są wymienione w spisie. Ograniczanie dostępu do Dysku na komputer wyłącznie do urządzeń należących do firmy |
|
|
Konfigurowanie dostawcy danych uwierzytelniających Google do systemów Windows (GCPW) Możesz zezwolić użytkownikom na logowanie się w systemie Windows 10 za pomocą ich firmowych kont Google. GCPW obejmuje weryfikację dwuetapową i testy zabezpieczające logowanie. Użytkownicy mogą też korzystać z usług Google Workspace i innych aplikacji logowania jednokrotnego bez konieczności ponownego wpisywania nazwy użytkownika i hasła Google. Omówienie: dostawca danych logowania Google do systemów Windows |
|
|
Ograniczanie uprawnień użytkowników na komputerach z systemem Windows należących do firmy To ustawienie pozwala określić, jakie czynności użytkownicy mogą wykonywać na komputerach z systemem Windows 10 należących do firmy. Możesz ustawić poziom uprawnień administracyjnych użytkowników Windows oraz stosować ustawienia zabezpieczeń systemu Windows, sieci, sprzętu i oprogramowania. Włączanie funkcji zarządzania urządzeniami z systemem Windows |
Więcej opcji zabezpieczeń dla wszystkich urządzeń
|
|
Zapobieganie nieautoryzowanemu dostępowi do kont użytkowników Podczas logowania się na swoje konto Google przy użyciu weryfikacji dwuetapowej użytkownik będzie musiał dodatkowo potwierdzić swoją tożsamość. Za dowód może posłużyć między innymi: fizyczny klucz bezpieczeństwa, klucz bezpieczeństwa wbudowany w urządzenie użytkownika, kod zabezpieczający dostarczony SMS-em lub za pomocą połączenia telefonicznego. Gdy Google podejrzewa, że dostęp do konta użytkownika próbuje uzyskać nieupoważniona osoba, na jej ekranie wyświetla się dodatkowe pytanie lub test zabezpieczający logowanie. Gdy korzystasz z opcji zarządzania urządzeniami końcowymi Google, możemy poprosić użytkowników o zweryfikowanie tożsamości za pomocą zarządzanego urządzenia mobilnego (urządzenia, którego zwykle używają do logowania się na swoje firmowe konto). Dodatkowe testy zabezpieczające logowanie znacznie zmniejszają ryzyko włamania się na konto użytkownika przez nieupoważnioną osobę. |
|
|
Używanie dostępu zależnego od kontekstu do warunkowego zezwalania na dostęp do aplikacji Google Możesz skonfigurować różne poziomy dostępu na podstawie tożsamości użytkownika i kontekstu żądania (kraj lub region, stan zabezpieczeń urządzenia, adres IP). Możesz na przykład zablokować dostęp urządzenia mobilnego do aplikacji Google (internetowej i mobilnej), jeśli urządzenie znajduje się poza określonym krajem lub regionem albo jeśli nie spełnia wymagań dotyczących szyfrowania i hasła. Możesz też zezwolić wykonawcy na dostęp do aplikacji internetowych Google tylko na Chromebookach zarządzanych przez firmę. |
|
|
Określanie, które aplikacje mają dostęp do danych Google Workspace Możesz określić, którymi aplikacjami mobilnymi zarządza Twoja organizacja. Dzięki kontroli nad dostępami aplikacji możesz też określić, do których usług mają one dostęp. W ten sposób złośliwe aplikacje nie będą w stanie podstępem zdobyć dostępu do służbowych danych użytkowników. Kontrola dostępu do aplikacji jest niezależna od urządzenia i blokuje dostęp nieautoryzowanym aplikacjom zarówno na urządzeniach należących do pracowników, jak i na urządzeniach należących do firmy. |
|
|
Identyfikowanie danych wrażliwych na Dysku Google, w Dokumentach, Arkuszach, Prezentacjach i Gmailu Chroń dane wrażliwe, takie jak dokumenty tożsamości wydane przez instytucje państwowe, ustawiając zasady zapobiegania utracie danych (DLP). Te zasady potrafią wykrywać wiele powszechnych typów danych. Możesz też tworzyć niestandardowe wzorce wykrywania treści, aby spełniać potrzeby biznesowe. DLP chroni dane u źródła i na poziomie aplikacji oraz działa na wielu urządzeniach i metodach dostępu. |
Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi należącymi do ich właścicieli.