Nếu bạn đang tìm hướng dẫn và nguyên tắc liên quan đến các vấn đề về pháp lý, bảo mật và tuân thủ, hãy chuyển đến trang Tuân thủ và pháp lý của Google Workspace.
Google Workspace cung cấp nhiều lựa chọn để đáp ứng các yêu cầu về tuân thủ và quy định của tổ chức, cũng như để bảo vệ dữ liệu nhạy cảm.
Hãy bắt đầu từ đây để tìm các chính sách phù hợp nhất với tổ chức của bạn.
Chỉ mục các lựa chọn tuân thủ
Chân trang và chế độ bảo mật
| Thêm chân trang tiêu chuẩn vào thư đi của người dùng | |
|---|---|
|
Thêm chân trang tiêu chuẩn vào tất cả thư đi của người dùng. Ví dụ: Để tuân thủ pháp luật, xây dựng thương hiệu, đáp ứng các yêu cầu về thông tin hoặc quảng cáo. |
Tìm hiểu cách thức |
| Bảo vệ thư Gmail bằng chế độ bảo mật | |
|
Bật hoặc tắt khả năng gửi hoặc nhận thư của người dùng ở chế độ bảo mật. Khi chế độ này được bật, người dùng có thể ngăn người nhận chia sẻ (chuyển tiếp, in, v.v.) một thư chứa thông tin nhạy cảm. |
Tìm hiểu cách thức |
Chính sách lưu trữ thư
| Kiểm soát dung lượng lưu trữ email và tin nhắn trò chuyện | |
|---|---|
|
Kiểm soát dung lượng email và tin nhắn trò chuyện được lưu trữ cho người dùng trong tổ chức của bạn. Đồng thời, hãy chỉ định cách lưu trữ hoặc xoá thư khi hết thời hạn lưu trữ. |
Tìm hiểu cách thức |
| Thiết lập tính năng lưu trữ toàn bộ thư | |
|
Đảm bảo rằng bản sao của tất cả thư mà người dùng gửi hoặc nhận đều được lưu trữ trong hộp thư Gmail của người dùng. Phù hợp với:
|
Tìm hiểu cách thức |
Chính sách và quyền kiểm soát đối với người nhận
| Thiết lập thông báo cho người nhận bên ngoài | |
|---|---|
|
Nhắc nhở người dùng khi họ gửi email cho những người nhận bên ngoài tổ chức mà họ không thường xuyên gửi email hoặc không có trong Danh bạ của họ. Ví dụ: Để bảo vệ người dùng khỏi việc vô tình chia sẻ thông tin ra bên ngoài. |
Tìm hiểu cách thức |
| Chỉ cho phép email có địa chỉ hoặc miền được phép | |
|
Chỉ cho phép người dùng trao đổi thư với các địa chỉ hoặc miền cụ thể mà bạn cho phép. Ví dụ: Trường học có thể muốn cho phép học viên trao đổi thư với giáo viên và học viên khác, nhưng không cho phép trao đổi thư với những người bên ngoài trường học. |
Tìm hiểu cách thức |
| Chặn email giữa những người dùng hoặc nhóm cụ thể | |
|
Ngăn chặn email giữa những người dùng trong các đơn vị tổ chức cụ thể. Ví dụ: Một học khu có thể muốn ngăn học sinh tiểu học nhận email từ học sinh trung học. |
Tìm hiểu cách thức |
| Thực thi tính năng "khoá IP" trong Google Workspace | |
|
Chỉ cho phép người dùng nhận thư từ một địa chỉ IP hoặc dải địa chỉ mà bạn chỉ định. Bằng cách xác định thủ công các dải IP được phép, bạn đồng thời cho phép tất cả lưu lượng truy cập đến từ một miền cụ thể và ngăn chặn hành vi giả mạo từ các miền khác. Ví dụ: Tính năng khoá IP đặc biệt hữu ích đối với các miền không có bản ghi Khung chính sách người gửi (SPF) hoặc sử dụng các ứng dụng của bên thứ ba để gửi thư thay mặt cho miền. |
Tìm hiểu cách thức |
Lọc nội dung bằng quy tắc
| Thiết lập quy tắc cho tính năng lọc nội dung email nâng cao | |
|---|---|
|
Thiết lập quy tắc về cách xử lý thư chứa nội dung hoặc cụm từ cụ thể. Ví dụ:
|
Tìm hiểu cách thức |
| Thiết lập quy tắc cho nội dung gây khó chịu | |
|
Thiết lập quy tắc để xác định xem thư chứa một số từ nhất định sẽ bị từ chối, cách ly hay gửi đi sau khi sửa đổi. Ví dụ:
|
Tìm hiểu cách thức |
| Thiết lập quy tắc cho tính năng lọc nội dung email cơ bản | |
|
Thiết lập quy tắc về cách xử lý tệp đính kèm trong thư, chẳng hạn như tài liệu, tệp video và âm thanh, hình ảnh, tệp nén và tệp lưu trữ. Ví dụ:
|
Tìm hiểu cách thức |
| Thiết lập quy tắc để phát hiện tệp đính kèm gây hại | |
|
Yêu cầu Gmail quét hoặc chạy tệp đính kèm trong một môi trường ảo có tên là Hộp cát bảo mật. Sau đó, những tệp đính kèm được xác định là mối đe doạ có thể được đặt trong thư mục Thư rác của người dùng hoặc bị cách ly. Trường hợp sử dụng: Bảo vệ chống lại phần mềm độc hại mà chương trình diệt vi-rút có thể không phát hiện được |
Tìm hiểu cách thức |
| Sử dụng công nghệ nhận dạng ký tự quang học (OCR) để đọc hình ảnh | |
|
Trích xuất văn bản từ tệp đính kèm hình ảnh để sau đó áp dụng các quy tắc tuân thủ về nội dung hoặc nội dung gây khó chịu. Trích xuất văn bản từ hình ảnh ở định dạng GIF, JPG, PNG và TIFF. Ví dụ: Thiết lập một quy tắc tuân thủ về nội dung để cách ly thư chứa số thẻ tín dụng. Sau đó, bật công nghệ OCR để phát hiện và cách ly tệp đính kèm hình ảnh PNG của một hoá đơn có chứa số thẻ tín dụng. |
Tìm hiểu cách thức |
| Quét lưu lượng truy cập email bằng quy tắc Ngăn chặn mất dữ liệu (DLP) | |
|
Quét email đến hoặc đi để tìm dữ liệu nhạy cảm bằng trình phát hiện nội dung định sẵn. Sau đó, tự động cách ly, từ chối hoặc sửa đổi thư dựa trên nội dung của thư. Ví dụ: Có sẵn trình phát hiện nội dung định sẵn cho nhiều loại dữ liệu dạng số, bao gồm số an sinh xã hội, số hộ chiếu hoặc giấy phép lái xe theo quốc gia, số thẻ tín dụng và nhiều loại dữ liệu khác. |
Tìm hiểu cách thức |
Truyền tải và mã hoá thư
| Yêu cầu gửi thư qua kết nối TLS an toàn | |
|---|---|
|
Yêu cầu gửi và nhận email từ các miền hoặc địa chỉ email cụ thể bằng giao thức Bảo mật tầng truyền tải (TLS). TLS là một giao thức bảo mật mã hoá email để bảo vệ quyền riêng tư của email. |
Tìm hiểu cách thức |
| Thiết lập quy tắc để yêu cầu chữ ký và mã hoá S/MIME | |
|
Thiết lập các quy tắc tuân thủ và định tuyến yêu cầu ký và mã hoá thư đi bằng S/MIME. Ví dụ: Người dùng có thể cố ý tắt tính năng mã hoá, nhưng bạn có thể thiết lập một quy tắc ghi đè hành động này. Bạn cũng có thể thiết lập các quy tắc đảm bảo rằng thư được mã hoá khi phát hiện thấy một số mẫu nhất định, chẳng hạn như số thẻ tín dụng. |
Tìm hiểu cách thức |
| Sử dụng chứng chỉ Google Workspace để truyền tải an toàn (TLS) | |
| Sử dụng chứng chỉ Bảo mật tầng truyền tải (TLS) để mã hoá thư của người dùng nhằm gửi và nhận thư một cách an toàn. | Tìm hiểu cách thức |
| Tăng cường khả năng bảo mật email bằng tính năng báo cáo MTA-STS và TLS | |
|
Bật tính năng Bảo mật đường truyền nghiêm ngặt MTA (MTA-STS) để yêu cầu kiểm tra xác thực và mã hoá cho email được gửi đến miền của bạn. Sử dụng tính năng báo cáo Bảo mật tầng truyền tải (TLS) để nhận thông tin về các kết nối máy chủ bên ngoài. |
Tìm hiểu cách thức |