Aturan Assured Controls untuk Pengelolaan Akses & Persetujuan Akses

Untuk menggunakan Aturan Assured Controls dengan Persetujuan Akses, Anda memerlukan add-on Assured Controls atau Assured Controls Plus Google Workspace. Untuk menggunakan aturan ini dengan Pengelolaan Akses, Anda memerlukan add-on Google Workspace Assured Controls Plus. Untuk mengetahui detailnya, hubungi sales representative Anda.

Sebagai administrator, Anda dapat menggunakan aturan Assured Controls untuk mewajibkan staf Google mendapatkan persetujuan atau memenuhi persyaratan lokasi dan kredensial sebelum mengakses data organisasi Anda. Dengan membuat aturan, Anda dapat menentukan kebijakan untuk data berdasarkan label klasifikasinya. Anda dapat menggunakan kebijakan berbasis aturan untuk data, bukan menerapkan satu kebijakan ke seluruh organisasi, departemen, atau tim.

Manfaat utama kebijakan berbasis aturan

  • Perlindungan dukungan yang ditargetkan—Dengan menggunakan label klasifikasi, Anda menerapkan kebijakan hanya pada data tertentu yang memerlukannya. Pendekatan yang ditargetkan ini melindungi data sensitif tanpa memperlambat waktu penyelesaian masalah dukungan secara tidak perlu.
  • Pengelolaan terpusat—Anda dapat menerapkan perlindungan Pengelolaan Akses dan Persetujuan Akses secara bersamaan. Penegakan bersama ini menjaga sinkronisasi setelan Anda dan memungkinkan Anda memperbarui kebijakan di satu tempat, sehingga mengurangi potensi terjadinya error dibandingkan dengan mengelola kebijakan terpisah. Untuk mengetahui detailnya, buka Pengelolaan Akses atau Persetujuan Akses.

Tentang cakupan pemilik resource

Aturan melindungi data berdasarkan siapa yang memiliki resource (akun pengguna atau drive bersama), bukan siapa yang mengaksesnya. Jika Anda membatasi aturan ke departemen atau grup tertentu, batasan tersebut berlaku secara ketat untuk data yang dimiliki oleh pengguna atau drive bersama dalam departemen atau grup tersebut.

Buat aturan

  1. Di konsol Google Admin, buka Menu lalu Aturan lalu Buat aturan lalu Kontrol Tepercaya.

    Anda harus login sebagai administrator super untuk melakukan tugas ini.

  2. Untuk Pilih tindakan, centang salah satu kotak berikut:
    • Untuk membatasi staf Google yang dapat mengambil tindakan dukungan berdasarkan lokasi dan kredensial mereka, centang kotak Terapkan kebijakan Pengelolaan Akses.
    • Untuk mewajibkan persetujuan admin sebelum staf Google dapat melakukan tindakan dukungan, centang kotak Terapkan kebijakan Persetujuan Akses.
  3. Klik Berikutnya.
  4. Untuk Konfigurasi tindakan, konfigurasikan setelan untuk kebijakan yang Anda pilih:
    1. Untuk Terapkan kebijakan Pengelolaan Akses, pilih staf Google yang dapat melakukan tindakan dukungan:
      • Staf Google AS di lokasi AS
      • Staf Google yang diberi otorisasi CJIS dan IRS 1075 di lokasi AS
      • Staf Google Uni Eropa di lokasi Uni Eropa atau, jika perlu, staf Google non-Uni Eropa melalui desktop virtual di lokasi Uni Eropa
    2. (Opsional) Untuk mengubah cara konflik aturan regional diselesaikan, klik Edit prioritas lokasi. Untuk mengetahui detailnya, buka Menyiapkan prioritas lokasi untuk konflik aturan.
    3. Untuk Menerapkan kebijakan Persetujuan Akses, tinjau detail kebijakan. Tidak diperlukan penyiapan tambahan.
    4. Untuk Pemberitahuan, tinjau detail pelacakan. Untuk menerima notifikasi di Pusat Notifikasi saat aturan ini dipicu, Anda harus membuat aturan aktivitas menggunakan peristiwa log Transparansi Akses sebagai ketentuan sumber data.
  5. Klik Berikutnya.
  6. Untuk Kondisi, tentukan kriteria yang harus dipenuhi data Anda untuk memicu aturan:
    • Pemilik resource—Pilih apakah akan Terapkan ke seluruh organisasi Anda atau pilih Tetapkan unit org atau grup untuk menerapkan ke departemen atau tim tertentu.
    • Konten—Klik Tambahkan Kondisi, pilih Label klasifikasi, dan pilih label atribut yang Anda inginkan.
      Catatan: Jika Anda perlu membuat label terlebih dahulu, buka Memulai sebagai admin label klasifikasi.
  7. Klik Berikutnya.
  8. Untuk Ulasan, masukkan nama dan deskripsi opsional.
  9. Untuk Status, pilih Aktif (atau biarkan tidak aktif jika Anda ingin menguji aturan dan memantau log terlebih dahulu), lalu klik Simpan aturan.

Mengotomatiskan pemberian label dengan aturan perlindungan data

Anda dapat menggunakan aturan perlindungan data untuk membuat dan menerapkan kebijakan pencegahan kebocoran data (DLP) yang menangani pemberian label data secara otomatis:

  1. Siapkan aturan perlindungan data untuk memindai data guna menemukan informasi sensitif, seperti nomor kartu kredit atau nomor pajak, dan konfigurasikan aturan tersebut agar otomatis menerapkan label klasifikasi tertentu saat menemukan kecocokan. Untuk mengetahui detailnya, buka Menerapkan label klasifikasi ke file Drive secara otomatis dengan aturan DLP.
  2. Siapkan aturan Assured Controls (menggunakan langkah-langkah sebelumnya di halaman ini) untuk memantau label klasifikasi yang sama persis.

Setelah ditautkan, aturan perlindungan data akan menemukan data sensitif, menerapkan label, dan aturan Assured Controls Anda akan membatasi akses staf Google.

Penyelesaian konflik kebijakan

Jika Anda menerapkan aturan ke data yang sudah tercakup dalam kebijakan pengguna yang ada, setelan tersebut mungkin bertentangan. Jika hal ini terjadi, Google Workspace akan otomatis menyelesaikan konflik menggunakan urutan prioritas berikut:

  1. Aturan Assured Controls menggantikan kebijakan berbasis pengguna—Jika data memicu aturan Assured Controls yang juga tercakup oleh kebijakan berbasis pengguna yang ditetapkan untuk departemen atau tim, aturan tersebut akan diprioritaskan. Kebijakan berbasis pengguna yang lebih luas hanya berlaku jika tidak ada aturan Assured Controls yang dipicu.
  2. Grup menggantikan departemen—Jika pemilik resource termasuk dalam departemen dan grup dengan kebijakan berbasis pengguna yang bertentangan, setelan grup akan lebih diutamakan.
  3. Kebijakan Pengelolaan Akses yang lebih ketat lebih diutamakan—Jika 2 aturan yang berbeda berlaku untuk data yang sama tanpa batas geografis yang bertentangan, Google Workspace akan menerapkan batasan yang lebih ketat. Misalnya, aturan yang mewajibkan kredensial CJIS dan IRS 1075 akan menggantikan aturan yang hanya mewajibkan kredensial staf standar AS.
  4. Konflik geografis bergantung pada prioritas lokasi—Jika satu aturan memerlukan staf AS dan aturan lainnya memerlukan staf Uni Eropa untuk data yang sama, sistem akan mengikuti setelan prioritas lokasi global domain Anda.

Menyiapkan prioritas lokasi untuk konflik aturan

Untuk memilih region mana yang diprioritaskan saat beberapa aturan menerapkan geografi yang berbeda melalui kebijakan Pengelolaan Akses:

  1. Di konsol Google Admin, buka Menu lalu Data lalu Kepatuhan lalu Pengelolaan Akses.

    Memerlukan add-on Assured Controls Plus

    Anda harus login sebagai administrator super untuk melakukan tugas ini.

  2. Klik Penentuan cakupan berbasis aturan.
  3. Untuk Prioritas lokasi saat beberapa aturan Assured Controls bertentangan, pilih salah satu opsi:
    • Prioritaskan Amerika Serikat—Membuat kebijakan Amerika Serikat lebih diprioritaskan daripada kebijakan Uni Eropa jika keduanya berlaku untuk resource yang sama.
    • Prioritaskan Uni Eropa—Membuat kebijakan Uni Eropa lebih diprioritaskan daripada kebijakan Amerika Serikat jika keduanya berlaku untuk resource yang sama.
  4. Klik Simpan.