Éditions compatibles avec cette fonctionnalité : Frontline Standard et Frontline Plus ; Enterprise Standard et Enterprise Plus ; Education Fundamentals, Education Standard et Education Plus ; Enterprise Essentials ; Cloud Identity Premium. Comparer votre édition
Le système de protection contre la perte de données pour Google Agenda vous permet de créer des règles de protection des données afin de gérer les contenus sensibles que vos utilisateurs partagent dans des événements Google Agenda. Utilisez la protection contre la perte de données pour Agenda afin de protéger les données de votre organisation et d'éviter les fuites.
Sur cette page
- Comment fonctionne la protection contre la perte de données pour Agenda ?
- Comprendre les déclencheurs
- Comprendre les actions de protection contre la perte de données
- Comprendre les conditions de protection contre la perte de données
- Créer une règle
- Cas d'utilisation courants
- Examiner, surveiller et analyser les alertes
Comment fonctionne la protection contre la perte de données pour Agenda ?
Lorsqu'un utilisateur crée ou modifie un événement d'agenda, la protection contre la perte de données l'analyse pour détecter tout contenu sensible. Si le contenu d'un événement enfreint une règle, l'action définie dans cette règle s'applique à l'événement.
Vous pouvez créer des règles de protection des données spécifiquement pour Agenda, ou pour Agenda et d'autres services Google Workspace, comme Google Drive ou Gmail. Vous pouvez appliquer ces règles à tous les membres de votre organisation, ou à des unités organisationnelles ou des groupes spécifiques.
Flux de protection contre la perte de données pour Agenda
- Vous créez des règles de protection des données qui définissent le contenu sensible et l'action à effectuer sur les événements comportant ce type de contenu.
- Lorsqu'un utilisateur enregistre un événement d'agenda (le déclencheur), la protection contre la perte de données en analyse le titre, la description et le lieu. Vous pouvez également spécifier des conditions qui déterminent ce qui est analysé.
- Si une règle est appliquée, la protection contre la perte de données exécute l'action définie dans cette règle.
- Vous pouvez consulter les détails des événements et des incidents dans les événements de journaux des règles.
Les fichiers joints sont soumis aux règles que vous configurez pour Google Drive. Pour en savoir plus, consultez À propos de la protection contre la perte de données pour Drive.
Comprendre les déclencheurs
Avant de définir le contenu que votre règle doit rechercher, vous devez spécifier le déclencheur qui lance le processus d'analyse. Avec la protection contre la perte de données pour Agenda, l'analyse commence lorsqu'un utilisateur enregistre un événement.
Comprendre les actions de protection contre la perte de données
Lorsqu'un contenu sensible est détecté, votre règle peut appliquer une action parmi celles du tableau ci-dessous.
Si vous avez des règles similaires qui engendrent des actions différentes, l'action la plus stricte prévaut. Par exemple, si une règle avertit les utilisateurs lorsqu'un numéro de sécurité sociale est détecté et qu'une autre règle leur interdit d'utiliser des numéros de sécurité sociale, l'utilisateur ne peut pas enregistrer l'événement (les numéros de sécurité sociale sont bloqués).
| Action | Description |
|---|---|
| Bloquer |
Empêche la création ou la modification d'un événement d'agenda. Si l'utilisateur utilise Agenda dans un navigateur Web, il reçoit une notification. S'il utilise l'application Agenda, il reçoit une notification par e-mail. Vous avez la possibilité d'ajouter un message personnalisé pour les utilisateurs. L'événement est consigné. |
| Avertissement |
Permet à l'utilisateur de continuer après un message d'avertissement. Vous avez la possibilité d'ajouter un message d'avertissement personnalisé pour les utilisateurs. Le choix de l'utilisateur de continuer est enregistré dans les événements de journaux. |
| Audit uniquement |
Permet à l'utilisateur de continuer sans interruption et consigne l'événement. |
Comprendre les conditions de protection contre la perte de données
Lorsque vous créez une règle de protection des données, vous pouvez spécifier des conditions qui définissent le contenu ou l'activité à analyser. Vous pouvez utiliser des types de données prédéfinis. Vous pouvez également créer vos propres détecteurs de contenu personnalisés. Vous pouvez également combiner plusieurs conditions à l'aide des opérateurs AND, OR ou NOT.
Pour en savoir plus, consultez Utiliser les détecteurs de contenu prédéfinis, Créer un détecteur personnalisé et Exemples de règles avec des opérateurs de conditions imbriqués.
| Type de contenu à analyser | Éléments à rechercher | Détails et utilisation |
|---|---|---|
| Tous les contenus |
Correspond à un type de données prédéfini Contient une chaîne de texte Correspond à l'expression régulière Correspond aux mots d'une liste de mots |
Analyse le titre, la description et le lieu des événements d'agenda. Prend des mesures si des informations sensibles sont détectées et correspondent à l'un des éléments suivants :
|
Créer une règle
Une fois que vous avez déterminé ce que vous souhaitez que votre règle fasse, vous pouvez la créer. Pour en savoir plus, consultez Créer des règles de protection des données.Cas d'utilisation courants
Le tableau suivant fournit des exemples de combinaisons d'un déclencheur (ce que fait l'utilisateur), de conditions (ce qui est vérifié) et d'une action spécifique (l'application) pour définir votre règle de protection contre la perte de données. Pour utiliser ce tableau, procédez comme suit :
- Sélectionnez un déclencheur.
- Mappez les valeurs de condition aux options correspondantes.
- Sélectionnez une action.
L'application des modifications peut prendre jusqu'à 24 heures, mais cela va généralement plus vite. En savoir plus
| Cas d'utilisation | Déclencheur | Condition | Action |
|---|---|---|---|
| Bloquer le partage d'événements d'agenda contenant un numéro de carte de crédit | Google Agenda |
Type de contenu : tous les contenus Correspondance : correspond à un type de données prédéfini Type de données : International - Numéro de carte de crédit Seuil de probabilité : élevé Nombre minimal de correspondances uniques : 1 Nombre minimal de correspondances : 1 |
Bloquer |
| Avertir les utilisateurs lorsqu'ils partagent un événement d'agenda contenant le nom de code ou l'acronyme d'un projet | Google Agenda |
Condition 1 : Correspondance : contient une chaîne de texte Valeur : SpiderWeb OR Condition 2 : Correspondance : contient une chaîne de texte Valeur : SpdW |
Avertissement |
Examiner et surveiller les alertes
- Consultez les détails des incidents dans les événements de journaux des règles.
- Examinez les alertes signalant des incidents de partage de données à l'aide de l'outil d'investigation sur la sécurité. Pour en savoir plus, consultez À propos de l'outil d'investigation sur la sécurité.
- Examinez les cas de non-respect des règles de protection des données pour déterminer s'il s'agit d'incidents réels ou de faux positifs. Pour en savoir plus, consultez Afficher les contenus qui déclenchent les règles de protection contre la perte de données.