Как предотвратить утечки данных на устройствах iOS

Администратор может использовать настройки доступа к данным, чтобы запретить пользователям делиться данными Google Workspace со своего iOS-устройства с внешними пользователями. Если применить эти настройки, пользователям будет сложнее перемещать рабочие данные между корпоративным и личным аккаунтами на одном iOS-устройстве. Например, вы можете запретить пользователям iOS копировать текст из рабочего электронного письма в личный аккаунт и отправлять корпоративные данные в личные приложения с помощью функции "Поделиться" (обзор действий) в iOS.

Подготовка

  • Вы можете запретить передачу данных только из приложений Google, которые поддерживают защиту данных: Gmail, Google Диска, Документов, Таблиц, Презентаций, Google Chat и Google Meet.
  • Защита данных может не распространяться на некоторые файлы, которые можно открыть в сторонних приложениях, не входящих в состав Google Workspace.
  • Эта функция не может противодействовать всем возможным утечкам данных, например копированию из функции визуального поиска Apple и расширений для перевода, а также созданию скриншотов.

Доступные параметры

Вы можете включить или отключить указанные ниже варианты передачи данных.

Разрешить копирование и вставку корпоративных данных в личные аккаунты и приложения

Позволяет пользователям рабочих аккаунтов копировать контент из приложений Google, поддерживающих защиту данных, в приложение Google в личном аккаунте или стороннее приложение. Кроме того, пользователи любого аккаунта могут перетаскивать контент между приложениями Google, а также пользоваться функцией "Все ящики" (которая помещает письма из нескольких аккаунтов Gmail в одну папку "Входящие").

Разрешить отправлять корпоративные данные в личные приложения, в том числе не из пакета Google Workspace, с помощью функции "Поделиться" в iOS

Важно! Этот параметр применяется не ко всем документам и приложениям. Например, если вы выберете его, то пользователи по-прежнему смогут отправить документ DOC или DOCX в приложение Microsoft Word или документ XLS или XLSX в приложение Microsoft Excel.

Позволяет пользователям рабочих аккаунтов копировать контент из приложения Google, которое поддерживает защиту данных, в некоторые сторонние приложения. Отключите этот параметр, чтобы запретить пользователям передавать файлы и данные из рабочего аккаунта в сторонние приложения с помощью функции "Поделиться".

Если вы отключите этот параметр и захотите разрешить определенному стороннему приложению получать рабочие файлы и данные, перейдите в настройки приложения и выберите Разрешить этому приложению получать рабочие данные с помощью функции "Поделиться" в iOS. Подробнее о том, как изменить настройки приложения…

Разрешить предоставлять личным аккаунтам или приложению "Почта" доступ к корпоративным данным с помощью функции "Поделиться" в iOS

Позволяет пользователям рабочих аккаунтов делиться контентом из приложения Google, которое поддерживает защиту данных, с приложением Google в своем личном аккаунте или Apple Mail. Чтобы запретить это действие, отключите параметр.

Этот параметр применяется только к данным, которые передаются из приложений Google Workspace. Чтобы запретить доступ из сторонних приложений:

Разрешить предоставлять доступ к корпоративным данным через AirDrop с помощью функции "Поделиться" в iOS

Позволяет пользователям рабочих аккаунтов делиться контентом из приложения Google, которое поддерживает защиту данных, через AirDrop с помощью функции "Поделиться". Чтобы запретить пользователям делиться объектами из Google Workspace через AirDrop с помощью функции "Поделиться" в iOS, отключите этот параметр.

Разрешить печать рабочих файлов

Позволяет пользователям рабочих аккаунтов печатать контент в приложении Google, которое поддерживает защиту данных. Чтобы запретить пользователям печатать файлы Google Workspace, отключите этот параметр.

Разрешить сохранять корпоративные данные в приложении "Файлы" с помощью функции "Поделиться" в iOS и получать доступ к ним напрямую через "Файлы"

Позволяет пользователям рабочих аккаунтов сохранять контент приложений Google, которые поддерживают защиту данных, в папке "Файлы" на устройстве, используя функцию "Поделиться" в iOS. Кроме того, позволяет пользователям получить доступ к контенту рабочих аккаунтов на Диске непосредственно из приложения "Файлы". Чтобы запретить сотрудникам сохранять контент рабочих аккаунтов на Диске в Файлах, используя функцию "Поделиться", и заблокировать доступ к этому контенту из приложения "Файлы", отключите этот параметр.

Разрешить сохранять изображения и видео в приложении "Фото" для iOS

Позволяет пользователям рабочих аккаунтов сохранять изображения и видео из Google Workspace в приложении "Фото" для iOS. Чтобы запретить пользователям сохранять изображения и видео из рабочего аккаунта в приложениях Google, отключите этот параметр.

Разрешить назначать объекты в приложении "Контакты" с помощью функции "Поделиться" в iOS

Позволяет пользователям рабочих аккаунтов назначать объекты из приложений Google, которые поддерживают защиту данных, в приложении "Контакты", используя функцию "Поделиться" в iOS. Чтобы запретить такую возможность, отключите этот параметр.

Как включить или отключить параметр

Подготовка. Если вам нужно подготовить отдел или группу для этого параметра, ознакомьтесь со статьей Как добавить организационное подразделение.

  1. В консоли администратора Google нажмите на значок меню > Устройства > Мобильные устройства и конечные точки > Настройки > iOS.

    У вас должны быть права администратора с доступом к управлению мобильными устройствами.

  2. Нажмите Доступ к данным > Действия с данными.

  3. Чтобы применить параметр к отделу или команде, сбоку выберите организационное подразделение (необязательно).
  4. Выберите нужный вариант:

    • Чтобы пользователи не могли передать данные третьим лицам, выберите Запретить пользователям выполнять действия, которые могут привести к передаче доступных данных Google Workspace на устройствах iOS за пределы организации.
    • Чтобы разрешить пользователям выполнять некоторые действия по передаче данных, выберите Разрешить пользователям выполнять выбранные действия на устройствах iOS и задайте нужные параметры.
  5. Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.

    Чтобы вернуться к наследуемому значению, нажмите Наследовать.

Изменения вступают в силу в течение 24 часов (обычно быстрее). Подробнее…

Как запретить пользователям использовать инструменты для написания текстов

Если вы разрешите пользователям работать с инструментами Apple Intelligence для написания текстов в приложениях Workspace на устройствах iOS, они смогут копировать данные Workspace и, возможно, делиться ими с пользователями за пределами организации. Чтобы запретить пользователям делиться конфиденциальными данными, отключите инструменты для написания текстов в приложениях Workspace.

Подготовка. Если вам нужно подготовить отдел или группу для этого параметра, ознакомьтесь со статьей Как добавить организационное подразделение.

  1. В консоли администратора Google нажмите на значок меню > Устройства > Мобильные устройства и конечные точки > Настройки > iOS.

    У вас должны быть права администратора с доступом к управлению мобильными устройствами.

  2. Нажмите Общий доступ к данным > Apple Intelligence.

  3. Чтобы применить параметр к отделу или команде, сбоку выберите организационное подразделение (необязательно).
  4. Отключите параметр Разрешить пользователям работать с инструментами Apple Intelligence для написания текстов в приложениях Google Workspace на устройствах iOS.

  5. Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.

    Чтобы вернуться к наследуемому значению, нажмите Наследовать.

Изменения вступают в силу в течение 24 часов (обычно быстрее). Подробнее…

Как защитить данные с помощью управляемой конфигурации

Если расширенное управление мобильными устройствами для устройств iOS включено, вы можете дополнительно защитить данные организации, используя следующие управляемые конфигурации. Инструкции по созданию управляемой конфигурации приведены в разделе Как настроить приложения для iOS с управляемыми конфигурациями.

Подготовка

  • Эти управляемые конфигурации можно использовать с любым поставщиком управления мобильными устройствами, который поддерживает конфигурацию управляемого приложения (AppConfig). Следуйте инструкциям поставщика, чтобы применить управляемую конфигурацию для приложений Workspace, используя идентификатор клиента Workspace.
  • customer_id – это уникальный идентификатор клиента, назначенный вашему аккаунту. Его можно посмотреть в консоли администратора Google: Аккаунт > Настройки аккаунта > Профиль.
  • Чтобы ограничения на передачу данных применялись последовательно, примените управляемую конфигурацию ко всем приложениям Google, используемым вашей организацией.
  • Чтобы управляемая конфигурация работала надлежащим образом, приложение должно быть управляемым, а пользователь должен установить его из приложения Google Device Policy. Подробные сведения приведены в разделе Как изменить настройки приложения.
  • Чтобы запретить пользователям открывать рабочие файлы и ссылки в неуправляемых приложениях, следуйте инструкциям в разделе Открывать документы в неуправляемых приложениях.

Как ограничить доступ через функцию "Поделиться" в iOS

Используйте управляемую конфигурацию ниже, чтобы запретить передачу данных из неизвестных источников через функцию "Поделиться" в iOS пользователям в личном или корпоративном аккаунте с другим идентификатором клиента в приложениях Google (Gmail, Диск, Документы, Таблицы, Презентации, Chat и Meet).

<dict>
  <key>GoogleWorkspaceDataSharingActionsRestrictSharingFromUnknownSourceOnlyToCustomer</key>
  <string>${customer_id}</string>
</dict>

Примечание. Если вы хотите разрешить передачу данных из неизвестных источников только некоторым пользователям, снимите флажок Разрешить отправлять корпоративные данные в личные приложения, в том числе не из пакета Google Workspace, с помощью функции "Поделиться" в iOS или выберите Запретить пользователям выполнять действия, которые могут привести к передаче доступных данных Google Workspace на устройствах iOS за пределы организации для этих пользователей.

Как управлять копированием и вставкой между приложениями Workspace и другими приложениями

Используйте следующую управляемую конфигурацию, чтобы:

  1. Разрешить пользователям копировать данные из приложений Workspace и вставлять их в приложения не из Workspace, даже если флажок Разрешить копирование и вставку корпоративных данных в личные аккаунты и приложения (ранее на этой странице) снят.
  2. Запретить пользователям копировать данные из сторонних приложений и вставлять их в приложения Workspace в личных аккаунтах.
<dict>
  <key>TrustedPasteboardRestrictionCustomerID</key>
  <string>${customer_id}</string>
</dict>


Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.