Crea reglas de protección de datos

Recibe notificaciones sobre la actividad de Drive, Gmail, Chat, Calendar y Chrome

Ediciones compatibles con esta función: Frontline Standard y Frontline Plus; Enterprise Standard y Enterprise Plus; Education Fundamentals, Education Standard y Education Plus; Enterprise Essentials Plus. Comparar tu edición

La DLP de Drive y la DLP de Chat también están disponibles para los usuarios de Cloud Identity Premium que también tienen una licencia de Google Workspace (ediciones Enterprise, Business o Education).

La DLP para Chrome está disponible si tienes el complemento Chrome Enterprise Premium.

Las reglas de protección de datos, también conocidas como reglas de DLP, son reglas personalizadas que crean los administradores del dominio desde la página Reglas. Estas reglas especifican qué contenido sensible se debe analizar, cuándo se deben analizar los archivos o mensajes y qué acciones se deben realizar cuando se encuentra contenido sensible.

Crea una regla de protección de datos

  1. En la Consola del administrador de Google, ve a Menú y luego Reglas y luego Crear regla y luego Protección de datos.

    Requiere tener los privilegios Ver y Administrar reglas de DLP.

  2. Ingresa el nombre y, de forma opcional, una descripción para la regla.
  3. En la sección Apps, elige las apps en las que quieres proteger los datos y los eventos que activarán tu regla:
    • Google Chat: Esta regla se aplica a los mensajes o archivos que suben los usuarios.
    • Google Drive: Esta regla se aplica a los archivos que pertenecen a los usuarios.
    • Gmail: Esta regla se aplica a los mensajes que envían los usuarios.
    • Calendar (beta): Esta regla se aplica cuando los usuarios crean o modifican eventos de Calendar.
    • Chrome: Esta regla se aplica cuando los usuarios realizan acciones específicas con el contenido (por ejemplo, subir contenido).
  4. Para verificar que el reconocimiento óptico de caracteres (OCR) esté activado, haz clic en Verificar (opcional). Para cambiar el estado del OCR, selecciona o desmarca la casilla de verificación de tu app y haz clic en Guardar.
  5. Haz clic en Continuar.
  6. En la sección Acciones, selecciona la acción que se realizará si se detectan datos sensibles en el análisis. Las acciones disponibles dependerán de las apps que elijas.
  7. Para especificar cómo se trazan los incidentes en el panel de incidentes de DLP, en la sección Alertas , elige un nivel de gravedad (Bajo, Medio o Alto).
  8. Para activar las notificaciones en el Centro de alertas, marca la casilla Centro de alertas (opcional). Para enviar una notificación a los administradores, marca la casilla Todos los administradores avanzados o agrega las direcciones de correo electrónico de los destinatarios.
  9. Haz clic en Continuar.
  10. En Permiso, elige una opción:
    • Para aplicar la regla a toda tu organización, selecciona All in domain.name.
    • Para aplicar la regla a unidades organizativas o grupos específicos, selecciona Unidades organizativas o grupos y, luego, incluye o excluye esas entidades.

    Si existe un conflicto entre las unidades organizativas y los grupos en términos de inclusión o exclusión, el grupo tiene prioridad.

  11. En la sección Condiciones de contenido , haz clic en Agregar condición (opcional), establece el tipo de contenido que se analizará (por ejemplo, Todo el contenido) y elige qué se analizará (por ejemplo, Coincide con el tipo de datos predefinido).
  12. Agrega más condiciones con los operadores Y, O o NO (opcional). Para obtener más información, consulta Ejemplos de reglas de DLP con operadores de condición anidados .
  13. Para agregar condiciones de acceso adaptado al contexto, selecciona un nivel de acceso de la lista o crea uno nuevo (opcional, solo para Drive y Chrome). Para obtener más información, consulta Crea niveles de acceso adaptado al contexto y Combina reglas de DLP con condiciones de Acceso adaptado al contexto.
  14. Haz clic en Continuar y revisa los detalles de la regla.
  15. En Estado de la regla, elige una opción:
    • Activa: Tu regla se ejecuta de inmediato.
    • Inactiva: Tu regla existe, pero no está en vigencia. Esto te da tiempo para revisarla y compartirla con los miembros del equipo antes de la implementación. Puedes activar la regla más adelante en Seguridad y luego Control de acceso y datos y luego Protección de datos y luego Administrar reglas. Haz clic en el estado Inactiva de la regla y selecciona Activa. La regla se ejecuta después de que la activas y de que DLP realiza un análisis en busca de contenido sensible.
  16. Haz clic en Crear.
Los cambios pueden tardar hasta 24 horas en aplicarse, aunque suelen ocurrir antes. Más información

Crea una regla de protección de datos con una plantilla predefinida

Las plantillas te permiten elegir de una lista de reglas recomendadas que se basan en casos de uso comunes y prácticas recomendadas. Por ejemplo, hay plantillas de reglas para impedir el uso compartido de información financiera, información de salud y datos de identificación personal.

Puedes crear una regla basada en la configuración predeterminada de una plantilla o personalizarla para cambiar el alcance, las condiciones, las acciones o las alertas.

  1. En la Consola del administrador de Google, ve a Menú y luego Reglas y luego Plantillas.

    Requiere tener los privilegios Ver y Administrar reglas de DLP.

  2. Haz clic en una de las plantillas predefinidas de la lista, por ejemplo, Impedir el uso compartido de información financiera (internacional) o Impedir el uso compartido de información de salud (EE.UU.).
  3. Haz clic en Continuar para revisar la configuración. Puedes aceptar la configuración predeterminada de la plantilla o personalizarla para cambiar las acciones, el alcance o las condiciones.
  4. Haz clic en Continuar y revisa los detalles de la regla.
  5. En Estado de la regla, elige una opción:
    • Activa: Tu regla se ejecuta de inmediato.
    • Inactiva: Tu regla existe, pero no está en vigencia. Esto te da tiempo para revisarla y compartirla con los miembros del equipo antes de la implementación. Puedes activar la regla más adelante en Seguridad y luego Control de acceso y datos y luego Protección de datos y luego Administrar reglas. Haz clic en el estado Inactiva de la regla y selecciona Activa. La regla se ejecuta después de que la activas y de que DLP realiza un análisis en busca de contenido sensible.
  6. Haz clic en Crear.
Los cambios pueden tardar hasta 24 horas en aplicarse, aunque suelen ocurrir antes. Más información