Ediciones compatibles con esta función: Frontline Standard y Frontline Plus; Enterprise Standard y Enterprise Plus; Education Fundamentals, Education Standard y Education Plus; Enterprise Essentials; Cloud Identity Premium. Comparar tu edición
Con la Prevención de pérdida de datos (DLP) para Calendario, puedes crear reglas de protección de datos para administrar el contenido sensible que los usuarios comparten en los eventos de Calendario de Google. Usa la DLP de Calendar para proteger los datos de tu organización y evitar filtraciones.
En esta página, encontrarás lo siguiente:
- ¿Cómo funciona la DLP para Calendario?
- Información sobre los activadores
- Información sobre las acciones de la DLP
- Información sobre las condiciones de la DLP
- Crea una regla
- Casos de uso habituales
- Revisa, supervisa y analiza las alertas
¿Cómo funciona la DLP para Calendario?
Cuando un usuario crea o modifica un evento de calendario, la DLP analiza el evento en busca de contenido sensible. Si el contenido del evento infringe una regla, se aplica al evento la acción definida en la regla.
Puedes crear reglas de protección de datos específicamente para Calendario o para Calendario y otros servicios de Google Workspace, como Google Drive o Gmail. Puedes aplicar reglas a todos los miembros de tu organización o a unidades organizativas o grupos específicos.
Flujo de la DLP para Calendario
- Creas reglas de protección de datos que definen el contenido sensible y la acción que se debe realizar en los eventos con contenido sensible.
- Cuando un usuario guarda un evento de Calendario (el activador), la DLP analiza el título, la descripción y la ubicación del evento. También puedes especificar condiciones que determinan qué se analiza.
- Si se encuentra una coincidencia con una regla, la DLP aplica la acción definida en la regla.
- Puedes revisar los detalles de los eventos y los incidentes en Eventos de registro de reglas.
Los archivos adjuntos están sujetos a las reglas que configures para Google Drive. Para obtener más información, consulta Acerca de la DLP de Drive.
Información sobre los activadores
Antes de definir qué contenido debe buscar tu regla, debes especificar el activador que inicia el proceso de análisis. Con la DLP para Calendario, el análisis comienza cuando un usuario guarda un evento.
Información sobre las acciones de la DLP
Cuando se encuentra contenido sensible, tu regla puede aplicar una acción de la siguiente tabla.
Si tienes reglas similares con diferentes acciones de respuesta, prevalecerá la acción más estricta. Por ejemplo, si una regla advierte a los usuarios cuando se encuentra un número de seguridad social (SSN) y otra regla impide que el usuario use SSN, el usuario no podrá guardar el evento (los SSN están bloqueados).
| Acción | Descripción |
|---|---|
| Bloquear |
Bloquea la creación o modificación de un evento de Calendario. Si el usuario usa el Calendario en un navegador web, recibirá una notificación. Si usa la app de Calendario, recibirá una notificación por correo electrónico. De forma opcional, puedes agregar un mensaje personalizado para los usuarios. Se registra el evento. |
| Advertencia |
Permite que el usuario continúe después de un mensaje de advertencia. Opcionalmente, puedes agregar un mensaje de advertencia personalizado para los usuarios. La elección del usuario de continuar se registra en los eventos de registro. |
| Solo auditar |
Permite que el usuario continúe sin interrupciones y registra el evento. |
Información sobre las condiciones de la DLP
Cuando creas una regla de protección de datos, puedes especificar condiciones que definen qué contenido o actividad se debe analizar. Puedes usar tipos de datos predefinidos. También puedes crear tus propios detectores de contenido personalizados. También puedes combinar varias condiciones con los operadores AND, OR o NOT.
Para obtener más información, consulta Cómo usar detectores de contenido predefinidos, Crea un detector personalizado y Ejemplos de reglas con operadores de condición anidados.
| Tipo de contenido que se analizará | Qué buscar | Detalles y uso |
|---|---|---|
| Todo el contenido |
Coincide con el tipo de datos predefinido Contiene una cadena de texto Coincide con la expresión regular Coincide con palabras de la lista de palabras |
Analiza el título, la descripción y la ubicación de los eventos del Calendario. Toma medidas si se encuentra información sensible que coincide con una de las siguientes opciones:
|
Crear una norma
Después de determinar lo que quieres que haga la regla, créala. Para obtener más información, consulta Cómo crear reglas de protección de datos.Casos de uso habituales
En la siguiente tabla, se proporcionan ejemplos de cómo combinar un activador (lo que hace el usuario), las condiciones (lo que se verifica) y una acción específica (la aplicación) para definir tu política de DLP. Para usar esta tabla, debes hacer lo siguiente:
- Selecciona un activador.
- Asigna los valores de condición a las opciones correspondientes.
- Selecciona una acción.
Los cambios pueden tardar hasta 24 horas en aplicarse, aunque suelen ocurrir antes. Más información
| Caso práctico | Activador | Afección | Acción |
|---|---|---|---|
| Bloquear el uso compartido de eventos de Calendario que contengan un número de tarjeta de crédito | Calendario de Google |
Tipo de contenido: Todo el contenido Coincidencia: Coincide con el tipo de datos predefinido Tipo de datos: Global (número de tarjeta de crédito) Umbral de probabilidad: Alto Cantidad mínima de coincidencias únicas: 1 Cantidad mínima de coincidencias: 1 |
Bloquear |
| Advertir a los usuarios cuando compartan un evento de Calendario que contenga el nombre o acrónimo del código del proyecto | Calendario de Google |
Condición 1: Coincidencia: Contiene una cadena de texto Valor: SpiderWeb OR Condición 2: Coincidencia: Contiene una cadena de texto Valor: SpdW |
Advertencia |
Revisa, supervisa y analiza las alertas
- Ver detalles de los incidentes en Eventos de registro de reglas
- Investigar alertas que indican incidentes de divulgación de datos con la herramienta de investigación de seguridad. Para obtener más información, consulta Acerca de la herramienta de investigación de seguridad.
- Investigar los incumplimientos de las reglas de protección de datos para determinar si son incidentes reales o falsos positivos Para obtener detalles, consulta Visualiza el contenido que activa las reglas de la DLP.