Supported editions for this feature: Frontline Starter, Frontline Standard, and Frontline Plus; Business Standard and Business Plus; Enterprise Standard and Enterprise Plus; Education Standard and Education Plus; Essentials, Enterprise Essentials, and Enterprise Essentials Plus; G Suite Business. Compare your edition
Администратор может использовать классификацию по умолчанию для автоматического присвоения меток файлам Google Диска в соответствии с требованиями безопасности данных вашей организации. Эти метки классификации по умолчанию применяются при создании файла или изменении его владельца. Политики классификации данных по умолчанию задаются для подразделений или групп организации, поэтому вы можете указывать разные метки для разных групп пользователей или общих дисков.
Метки классификации по умолчанию могут применяться к любому файлу Google Диска и использовать метки Диска с полями типа «список параметров».
Прежде чем начать
Понимание и создание меток для дисков.
Прежде чем применять метки Диска с классификацией по умолчанию, выполните следующие действия:
- Узнайте, как работают метки Google Диска и каковы лучшие практики их использования. Подробности см. в разделе «Начало работы в качестве администратора меток Google Диска» .
- Создайте метку с полем, которое принимает значение из списка вариантов, или воспользуйтесь уже существующими метками, которые вы хотите использовать.
Разберитесь в настройках классификации по умолчанию и правах доступа к файлам на диске.
Default classification lets you apply default classification labels to new Drive files, based on the file ownership (either of an individual or a shared drive) within an organizational unit or group. Users and shared drives can belong to different organizational units, so they can have different default classification policies.
When a file's ownership changes, Default classification labels are applied based on the new owner, but any existing labels aren't changed. For example, if a user moves a file from My Drive to a shared drive, the shared drive's labels are applied. Conversely, if a user moves a file from a shared drive to My Drive, the user's organizational unit or group labels are applied.
Почему для присвоения меток используется классификация по умолчанию, а не правила DLP?
Возможно, вам захочется использовать классификацию по умолчанию для общих меток низкого риска, например, для указания отдела, создавшего файл, а правила DLP — для применения меток, используемых для защиты и хранения данных.
Как работают метки классификации по умолчанию
- Применяет метки к новым файлам и при изменении владельца файла. Классификация по умолчанию не применяет метки к существующим файлам задним числом, если только не меняется владелец файла.
- Применяет метки на основе организационного подразделения или группы владельца файла. Классификация по умолчанию не выполняет поиск определенных условий в содержимом файла или метаданных.
- Если у пользователей есть разрешение на изменение метки, они могут изменить или удалить её после автоматического применения.
- Для классификации по умолчанию поддерживаются только метки, содержащие поле со списком параметров.
- Метки классификации по умолчанию перезаписываются метками, заданными в рамках DLP, даже если значение классификации данных в списке параметров выше.
Как работают метки, устанавливаемые правилами DLP.
- Применяет метки к новым и существующим файлам.
- Применяет метки на основе таких условий, как тип файла, совпадение слов и совпадение строк.
- Нельзя применить метку с помощью правила DLP, которое использует метку в качестве условия.
- Вы можете запретить пользователям изменять метку, даже если у них есть разрешение на это. Если они изменят метку, DLP немедленно повторно просканирует файл и вернется к конфигурации меток DLP.
- If your organization has a DLP rule that blocks external sharing, users outside of your organization can't view the version history of files that have ever had a DLP rule applied to them. This includes DLP rules that apply labels but don't block external sharing.
- Правила DLP могут применять метки с полями списка параметров, включая метки с бейджами.
Как работают метки классификации ИИ
- Применяет метки к новым и существующим файлам.
- Для классификации с помощью ИИ поддерживаются только метки с одним полем списка параметров, содержащим от 2 до 7 значений.
- Метки применяются после периода обучения. В течение периода обучения назначенные специалисты по нанесению меток применяют обучающую метку как минимум к 100 файлам для каждого варианта поля.
- Метки классификации ИИ перезаписываются метками, заданными DLP, но при этом перезаписываются метки классификации по умолчанию.
Разберитесь в разнице между классификацией по умолчанию и классификацией с помощью ИИ.
В то время как классификация по умолчанию (описанная в этой статье) присваивает метки на основе организационного подразделения или группы пользователя, для классификации с использованием ИИ необходимо обучить модель распознаванию конфиденциальной информации в вашей организации. После обучения модели классификация с использованием ИИ автоматически анализирует новые и существующие файлы и присваивает метки в соответствии с содержимым файлов. Узнайте больше о классификации с использованием ИИ .
Узнайте, как побудить пользователей заполнять метки, используя обязательные поля.
Возможно, вам потребуется, чтобы пользователи всегда заполняли значение определенного поля метки. Например, чтобы присвоить всем файлам уровень конфиденциальности, такой как «Совершенно секретно», «Внутренний», «Общедоступный» или «Личный».
You can accomplish this by creating a File Sensitivity label with a required field called Classification that has the four options. The automated classification policy applies the File Sensitivity label to new files, and highlights the required field to remind users to provide the label value.
При необходимости можно установить значение по умолчанию для поля выбора, и пользователи смогут изменить это значение, если оно окажется неверным.
Убедитесь, что у пользователей есть разрешение на использование метки, если им необходимо изменять значения полей.
If you want users to be able to edit field values for or remove the labels applied through a data classification policy, you must grant them permission from the label manager. For details, see Set who can view or use a label .
В некоторых случаях может потребоваться применение меток, которые пользователи не смогут просматривать или редактировать. Метки классификации данных применяются к новым файлам независимо от прав доступа пользователя к метке.
Разберитесь во взаимодействии между классификацией по умолчанию, правилами DLP и пользователями.
Настройки классификации по умолчанию и правила DLP
Метки могут быть присвоены файлу как с помощью классификации по умолчанию, так и с помощью правил DLP. Метки, присвоенные с помощью правил DLP, всегда имеют приоритет над метками, присвоенными с помощью классификации по умолчанию.
Настройки классификации по умолчанию и пользователи
Метки применяются автоматически, когда пользователь создает файл, передает права собственности другому пользователю или перемещает файл на общий диск. Политика классификации данных применяет метку и может устанавливать значения по умолчанию для полей выбора. Мы рекомендуем использовать параметр «Обязательное поле» в диспетчере меток, чтобы побудить пользователей применять поля. Права доступа пользователя к метке не влияют на возможность применения метки посредством классификации данных. Классификация данных может использоваться для применения меток, которые пользователи не могут изменять, удалять (или даже видеть).
Разберитесь в блокировке меток.
When you use labels for default classification, those labels are locked in the label manager. No one can edit, disable, or delete those labels. This prevents changes that could break business policies. To unlock a label, remove it from all default classification policies.
Присваивайте метки новым файлам в соответствии с организационным подразделением или группой владельца.
Перед началом работы: При необходимости изучите, как применить данную методику к конкретному отделу или группе .
В консоли администратора Google перейдите в меню.
Безопасность
Контроль доступа и данных
Классификация данных .
Для этого требуются права администратора «Просмотр правил DLP» и «Управление правилами DLP» .
- Если в менеджере этикеток нет указанных этикеток:
- Нажмите «Создать метки» .
- Создать новые метки .
- Вернитесь к этим инструкциям.
- При необходимости нажмите «Включить метки» , чтобы активировать метки в диспетчере меток.
- В разделе «Классификация по умолчанию» , рядом с пунктами «Диск» и «Документы» , нажмите «Управление» .
(Необязательно) Чтобы применить настройку только к некоторым пользователям, сбоку выберите организационное подразделение (часто используется для отделов) или группу конфигурации (расширенные настройки).
Настройки группы имеют приоритет над организационными подразделениями. Подробнее.
Например, если вы выберете группу «Финансы», настроенные вами метки будут применяться к файлам, созданным пользователями из группы «Финансы».Примечание : Если пользователь является членом как организационных подразделений, так и групп с политиками классификации данных, применяются метки, присвоенные на основе групп.
Нажмите «Выбрать метки» .
Добавить метку .
Выберите нужные вам метки.
Примечание : Нельзя создавать политики классификации данных с отключенными метками, неопубликованными изменениями меток или метками, у которых отсутствует поле со списком параметров.
(Необязательно) Задайте значение по умолчанию для поля со списком вариантов. Выберите значение из предложенных вариантов и нажмите «Сохранить» . Для полей с множественным выбором можно выбрать более одного варианта по умолчанию.
Note : Default field values set for a user's group take precedence over default field values set for the user's organizational unit. If the user belongs to more than one group, default field values are applied in order of group priority .
Нажмите «Продолжить» . Просмотрите выбранные метки.
Нажмите «Сохранить». Или вы можете нажать «Переопределить» для организационной единицы.
Чтобы впоследствии восстановить унаследованное значение, нажмите «Наследовать» (или «Отменить» для группы).
На странице «Применить метки» отображается список меток, примененных в разделе «Конфигурация» .