أمان وخصوصية Google Meet لمشرفي تكنولوجيا المعلومات

هذه المقالة مُخصَّصة للمشرفين. إذا كنت مستخدمًا، يُرجى الانتقال إلى مركز مساعدة Meet. لمزيد من التفاصيل عن الأمان في إصدارات Education، يُرجى الانتقال إلى مقالة الأمان والخصوصية في Meet لأغراض التعليم.

يمكنك حماية بيانات مؤسستك وخصوصيتها باستخدام الميزات المدمجة في Google Meet.

حماية الخصوصية والبيانات

الخصوصية والامتثال

تتيح لك Google التحكّم في معلوماتك بهدف حماية خصوصيتك، وتلتزم بقوانين حماية البيانات والمعايير المتّبعة في المجال.

  • التحكّم في بياناتك: يتّبع Meet معايير الخصوصية وحماية البيانات نفسها المتّبَعة في خدمات Google Cloud الأخرى.
    • بياناتك ملك لك، وليست ملكًا لـ Google.
    • لا تستخدم Google بياناتك لأغراض إعلانية.
    • لا تبيع Google بياناتك إلى جهات خارجية.
    • يتم تشفير بياناتك أثناء نقلها.
    • يتم تشفير تسجيلاتك المحفوظة في Google Drive.
    • يمكنك التحكّم في مدة احتفاظ Google بتسجيلاتك.
    • لا يشمل Meet ميزات أو برامج لتتبّع اهتمامات المستخدمين.
    • يمكنك تحديد سياسات الاحتفاظ بالبيانات لتسجيلات Meet من خلال أداة Google Vault للمساعدة في التقيّد بالالتزامات القانونية.
    • لا تخزِّن Google بيانات الفيديو أو الصوت أو المحادثات ما لم يسجّل أحد المشاركين الاجتماع.

لمزيد من التفاصيل، يُرجى زيارة مركز مَراجِع الخصوصية.

التشفير

يشفّر Meet معلوماتك للحفاظ على أمانها. يعني ذلك أنّ بياناتك لن تكون مقروءة إلا المستخدمين الذين يملكون المفتاح المناسب. يتيح Meet إجراءات التشفير التالية:

  • يتم تشفير كل البيانات أثناء نقلها على الإنترنت.
    • عند استخدام هاتفك للتواصل عبر الصوت في اجتماع، قد لا يتم تشفير مكالمتك. ففي هذه الحالة، ينتقل الصوت عبر شبكة شركة الهاتف، ويُحتمَل أنّ الشركة لا تشفّر المكالمات.
  • يتم تشفير تسجيلات Meet المخزَّنة في Google Drive.
  • يتّبع Meet معايير أمان "مجموعة مهندسي شبكة الإنترنت" (IETF) لبروتوكول أمان طبقة النقل لمخطّطات البيانات (DTLS) وبروتوكول النقل الآمن في الوقت الفعلي (SRTP). مزيد من المعلومات حول إضافة DTLS لإنشاء مفاتيح لبروتوكول SRTP

التشفير المتقدِّم

  • يشفّر Meet بياناتك للحفاظ على خصوصيتها. يمكنك الحصول على طبقة تشفير إضافية باستخدام ميزة "التشفير من جهة العميل في Google Workspace".
  • تستخدم ميزة "التشفير من جهة العميل" (CSE) مفاتيح التشفير الخاصة بمؤسستك. ويتم تشفير الفيديو والصوت في Meet على متصفّح العميل قبل إرسال البيانات إلى المشاركين الآخرين في الاجتماع أو إلى Google.
  • لاستخدام ميزة "التشفير من جهة العميل"، عليك ربط Google Workspace بخدمة إدارة مفاتيح تشفير خارجية وموفِّر هوية (IdP). لمزيد من التفاصيل، يُرجى قراءة المقالة استخدام التشفير من جهة العميل مع بيانات المستخدمين.

إجراءات مكافحة إساءة الاستخدام

حافِظ على أمان المستخدمين في الاجتماعات باستخدام Meet. في ما يلي بعض الإجراءات الرئيسية المُطبّقة لمكافحة إساءة الاستخدام:

  • رموز الاجتماعات: رموز الاجتماعات طويلة ويصعب تخمينها.
  • ميزات داخل الاجتماعات: يمكنك منح المستخدمين المزيد من التحكّم في الاجتماعات من خلال تفعيل إعدادات "تحكُّم المضيف". لمعرفة التفاصيل، يُرجى الانتقال إلى مقالة تحكُّم المضيف.
  • الاحتياطات الإضافية للمشاركين الخارجيين: لا يمكن للمشاركين الخارجيين الانضمام إلى الاجتماع بدون طلب الانضمام إلا في حال:
    • تلقّيهم دعوة التقويم قبل بدء الاجتماع أو إذا دعاهم شخص في مؤسستك من داخل اجتماع Meet.
    • كان ذلك في غضون 15 دقيقة من وقت بدء الاجتماع المجدوَل.
  • الاتصال عبر الهاتف: لا تكون أرقام الهواتف وأرقام التعريف الشخصية صالحة إلا خلال وقت الاجتماع المُجدوَل. يمكن للمشاركين عبر الهاتف الانضمام خلال 15 دقيقة فقط من وقت بدء الاجتماع المُجدوَل.

إجراءات متقدمة لمكافحة إساءة الاستخدام

إذا كان الاجتماع مشفَّرًا من جهة العميل في Google Workspace:

  • يجب أن يتلقّى المشاركون الخارجيون دعوة لطلب الانضمام إلى الاجتماع.
  • لا يمكن لأي شخص الانضمام باستخدام الهاتف.

إذا لم يكن الاجتماع مشفَّرًا من جهة العميل في Google Workspace، يمكن لأي مشاركين خارجيين طلب الانضمام إلى الاجتماع. يمكن لمستخدم من مؤسستك فقط قبول الطلب.

النشر الآمن والوصول إلى التطبيق وعناصر التحكم بالبيانات

في ما يلي بعض الطرق التي يتّبعها Meet لحمايتك:

  • الوصول إلى Meet: يمكن لمستخدمي متصفّحات Chrome وMozilla Firefox وApple Safari وMicrosoft Edge استخدام Meet بالكامل داخل المتصفّح. للتعرّف على التفاصيل، يُرجى الاطّلاع على متطلبات استخدام Google Meet.
  • التحقّق بخطوتين: تتيح لك هذه الميزة تحسين أمان حسابك. يمكنك استخدام مفتاح أمان أو كلمة مرور صالحة لمرة واحدة أو رسالة نصيّة. كيفية إعداد ميزة "التحقق بخطوتين"
  • برنامج الحماية المتقدّمة: من خلال الانضمام إلى "برنامج الحماية المتقدّمة" من Google، يمكنك المساعدة في حماية حسابك من التصيّد الاحتيالي والاختراق. مزيد من المعلومات عن "برنامج الحماية المتقدّمة" من Google
  • طرق إضافية للمصادقة: ننصحك باستخدام خدمة "الدخول المُوحَّد" (SSO) من خلال SAML مع كل إصدارات Google Workspace.
  • السجلّات: يمكنك الاطّلاع على سجلّات التدقيق لـ Meet في "وحدة تحكّم المشرف في Google". لمزيد من التفاصيل، يُرجى قراءة مقالة أحداث سجلّات Meet.
  • تتبُّع الوصول: يمكنك تسجيل مرات وصول المشرفين إلى تسجيلات Meet وسبب الوصول إليها. لمزيد من التفاصيل، يُرجى قراءة المقالة شفافية الوصول.
  • التسجيلات: يمكنك تخزين تسجيلات Meet على Drive فقط في مناطق محدّدة (مثل الولايات المتحدة أو أوروبا) باستخدام ميزة مناطق البيانات. لمزيد من التفاصيل، يُرجى قراءة المقالة اختيار موقع جغرافي لبياناتك.

إدارة الحوادث

تطبِّق Google إجراءات صارمة للحفاظ على أمانك وأمان المستخدمين، ما يساعدنا في منع محاولات الاختراق الأمني ورصدها والاستجابة لها. تمثّل إدارة الحوادث جزءًا كبيرًا من الطريقة التي تحافظ بها Google على الأمان والخصوصية. تلتزم Google أيضًا بقواعد الخصوصية العالمية، مثل اللائحة العامة لحماية البيانات (GDPR). لمزيد من التفاصيل، يمكنك الاطّلاع على مقالة عملية الاستجابة لحوادث البيانات.

منع الحوادث

  • الاختبار: ترصد Google التهديدات للحفاظ على أمانك.
  • فحص الرموز البرمجية: تراجع Google الرموز بحثًا عن أي مشاكل.
  • برنامج المكافآت للمبلّغين عن الثغرات الأمنية: يساعد خبراء خارجيون Google في رصد المشاكل.

رصد الحوادث

  • تحليلات الشبكة: تتحقّق Google من حركة بيانات الشبكة بحثًا عن أي أنشطة ضارة.
  • الأدوات والعمليات المتعلقة بمنتجات محدّدة: ترصد الأدوات المبرمَجة الحوادث في منتجات Google.
  • رصد الاستخدام غير العادي: تستخدم Google تقنيات تعلُّم الآلة للعثور على الأنشطة غير الآمنة.
  • تنبيهات الأمان في مركز البيانات: نفحص مراكز البيانات بحثًا عن الحوادث التي قد تؤثر في مؤسستك.

الاستجابة للحوادث

  • استجابة الخبراء: يتعامل الخبراء مع جميع أنواع حوادث البيانات.
  • الإشعارات: تهدف هذه العملية إلى إشعار المؤسسات المتضررة على الفور. ويتماشى هذا مع التزامات Google في إطار بنود الخدمة والاتفاقيات.

أفضل الممارسات المتعلقة بالأمان

تساعدك النصائح أدناه في إنشاء مساحة اجتماعات يمكن للمستخدمين الوثوق بها.

قبل الاجتماع

  • كُن حذرًا عند مشاركة روابط الاجتماعات، خاصةً عند مشاركها بشكل علني.
  • انتبه جيدًا عند دعوة ضيوف خارجيين.
  • توخَّ الحذر عندما يطلب مستخدمون مجهولو الهوية الانضمام إلى اجتماع.
  • استخدِم "تقويم Google" لإرسال دعوات Meet. لمزيد من التفاصيل، انتقِل إلى مقالة بدء اجتماع على Google Meet أو تحديد موعده.
  • فعِّل ميزة "التحقق بخطوتين"، فذلك يساعد في منع الاستيلاء على حسابك، حتى إذا حصل شخص على كلمة مرورك. لمزيد من التفاصيل، انتقِل إلى المقالة تعزيز أمان حسابك.
  • أكمِل "فحص الأمان" من Google، فهو عبارة عن أداة تقدّم لك اقتراحات مخصّصة لتعزيز أمان حساب مؤسستك على Google. ابدأ فحص الأمان

أثناء الاجتماع

  • تأكد من تطابق الأسماء والوجوه على كل مربّع. يمكن للمستخدمين المجهولي الهوية اختيار الاسم الذي سيستخدمونه للاجتماع.
  • إذا لاحظت سلوكًا سيئًا أثناء أحد الاجتماعات أو مستخدمًا لا تعرفه، يمكنك إزالته من الاجتماع، وذلك من خلال إعدادات "تحكُّم المضيف" أو عناصر تحكّم المشرف. لمزيد من التفاصيل، انتقِل إلى مقالة إضافة مستخدمين إلى اجتماع على Google Meet أو إزالتهم منه.

بعد الاجتماع

  • إذا أردت مشاركة لقطة شاشة للاجتماع بشكل علني، تأكَّد من أنّ عنوان URL غير مرئي.

أفضل الممارسات المتعلقة بمعرّف الاجتماع

استخدام المعرّفات الطويلة

المعرّفات الطويلة للاجتماعات أكثر أمانًا من المعرّفات القصيرة ويصعب تخمينها. تتم إضافة المعرِّفات الطويلة تلقائيًا إلى أحداث التقويم ودعوات الاجتماعات عند إنشائها، ولا تنتهي صلاحيتها.

استخدام نوعَي المعرّفات إذا كانت شركتك في مرحلة الانتقال من منصة أخرى إلى Meet

تتيح المعرّفات الطويلة التكامل بين التقاويم، أما المعرّفات القصيرة فهي مفيدة إذا كان من الصعب إدخال الرموز الطويلة في نظامك.
للانضمام إلى اجتماع باستخدام معرّف قصير، على المستخدمين إدخال المعرّف يدويًا. تتضمّن أحداث ودعوات "تقويم Google" رابطًا يمكن للمستخدمين من خلاله الحصول على المعرّف القصير. تنتهي صلاحية المعرّفات القصيرة بعد بضعة أسابيع من استخدامها آخر مرة.

الإبلاغ عن إساءة استخدام

يمكنك الإبلاغ عن إساءة استخدام في حال الاعتقاد أنّ أحد المستخدمين ينتهك سياسات الاستخدام المقبول في Google Meet.


إنّ Google وGoogle Workspace والعلامات والشعارات ذات الصلة هي علامات تجارية (TM) تابعة لشركة Google LLC. وجميع أسماء الشركات والمنتجات الأخرى هي علامات تجارية (TM) تملكها الشركات ذات الصلة بها.