О DLP для Календаря

Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Fundamentals, Education Standard, Education Plus, Enterprise Essentials и Cloud Identity Premium. Сравнение версий

Функция предотвращения потери данных (DLP) для Календаря позволяет создавать правила защиты данных, чтобы управлять деликатным контентом, которым ваши пользователи делятся в мероприятиях из Google Календаря. С помощью этой функции можно защитить данные организации и предотвратить их утечку.

Как работает DLP для Календаря

Когда пользователь создает или изменяет мероприятие из календаря, функция DLP сканирует его на наличие конфиденциального контента. Если контент нарушает правило, к мероприятию применяется заданное в правиле действие.

Вы можете создавать правила защиты данных специально для Календаря или для Календаря и других сервисов Google Workspace, таких как Google Диск или Gmail. Правила можно применить ко всем сотрудникам организации или к определенным организационным подразделениям и группам.

Процесс работы DLP для Календаря

  1. Вы создаете правила защиты данных, определяющие конфиденциальный контент и действие, которое нужно применить к мероприятиям с таким контентом.
  2. Когда пользователь сохраняет мероприятие в Календаре (триггер), DLP сканирует название, описание и место проведения мероприятия. Кроме того, вы можете указать условия, определяющие, что именно будет сканироваться.
  3. Если будет обнаружено соответствие, DLP применит действие, заданное в правиле.
  4. Подробную информацию о мероприятиях и инцидентах можно посмотреть в журнале правил.

На прикрепленные файлы распространяются все правила, заданные для Google Диска. Подробнее о DLP для Диска…

Триггеры

Прежде чем определять, какой контент должно искать правило, укажите триггер, который будет запускать сканирование. При использовании DLP для Календаря сканирование запускается, когда пользователь сохраняет мероприятие.

Действия DLP

Если будет обнаружен конфиденциальный контент, правило применит действие. Вы можете выбрать одно из действий, перечисленных в таблице ниже.

Если у вас есть схожие правила с разными действиями, приоритет будет иметь то, которое предусматривает более строгие меры. Например, если одно правило предупреждает пользователей при обнаружении номера социального страхования (SSN), а другое – блокирует использование SSN, пользователь не сможет сохранить событие (номера SSN будут заблокированы).

Действие Описание
Блокировка

Блокируется создание или изменение мероприятия в Календаре. Если пользователь работает с Календарем в браузере, он получит уведомление. Если пользователь использует приложение "Календарь", то получит уведомление по электронной почте. При необходимости добавьте сообщение для пользователей.

Событие регистрируется.

Предупреждение

После предупреждения пользователь может продолжить выполнение действия. При необходимости можно добавить собственное предупреждение для пользователей.

Выбор пользователя регистрируется в журнале событий.

Только аудит

Пользователь может продолжить выполнение действия без прерываний. Событие регистрируется.

Условия DLP

Вы можете создать правило защиты данных без условий. В этом случае правило применяется ко всем событиям календаря.

Вы также можете указать условия в правиле защиты данных, определяющие, какой контент или действия нужно искать при сканировании. Вы можете использовать стандартные типы данных или создать собственные детекторы контента. Кроме того, можно объединить несколько условий с помощью операторов AND, OR и NOT.

Подробнее о том, как использовать стандартные детекторы контента и создать собственный, а также о правилах защиты данных со вложенными операторами условий…

Тип контента, который нужно сканировать Что искать Подробности и использование
Любой контент

Соответствует стандартному типу данных

Содержит текст

Соответствует регулярному выражению

Есть в списке слов

Сканируется название, описание и место проведения мероприятий в Календаре. Действие выполняется при обнаружении конфиденциальной информации, которая соответствует одному из следующих критериев:

  • заданный тип данных, например "Универсальный – адрес электронной почты" или "США – номер социального страхования";
  • указанная текстовая строка;
  • шаблоны, определенные регулярным выражением;
  • слова из пользовательского списка.

Создать правило

Когда вы определите, что должно делать правило, создайте его. Подробнее о том, как создавать правила защиты данных…

Примеры использования

В таблице ниже приведены примеры того, как объединить триггер (что делает пользователь), условия (что проверяется) и определенное действие (применение), чтобы задать правила DLP. Чтобы использовать таблицу:

  1. Выберите триггер.
  2. Сопоставьте значения условий с соответствующими вариантами.
  3. Выберите действие.
Изменения вступают в силу в течение 24 часов (обычно быстрее). Подробнее…
Вариант использования Trigger (Триггер). Условие Действие
Блокировка доступа к мероприятиям из Календаря, содержащим номер кредитной карты Google Календарь > Мероприятие сохранено

Тип контента: весь контент.

Соответствие: соответствует стандартному типу данных.

Тип данных: универсальный – номер кредитной карты.

Порог вероятности – "Высокий".

Мин. число уникальных совпадений – 1.

Мин. число совпадений – 1.

Блокировка
Предупреждение пользователей при предоставлении доступа к мероприятию в Календаре, содержащему кодовое название или аббревиатуру проекта Google Календарь > Мероприятие сохранено

Условие 1

Совпадение: содержит текстовую строку.

Значение: SpiderWeb.

OR

Условие 2

Совпадение: содержит текстовую строку.

Значение: SpdW.

Предупреждение

Как просматривать, отслеживать и анализировать оповещения