Создание правил защиты данных

Получайте уведомления о действиях в Диске, Gmail, Chat, Календаре и Chrome

Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Fundamentals, Education Standard, Education Plus и Enterprise Essentials Plus. Сравнение версий

Защита от потери данных для Chrome доступна, если у вас есть дополнение Chrome Enterprise Premium.

Правила защиты данных, также известные как правила DLP, – это специальные правила, которые администратор домена создает на странице правил. В этих правилах указывается, какой конфиденциальный контент нужно искать, когда сканировать файлы или письма и какие действия выполнять при обнаружении конфиденциального контента.

Как создать правило защиты данных

  1. В консоли администратора Google нажмите на значок меню > Правила > Создать правило > Защита данных.

    У вас должны быть права на просмотр правил DLP и управление ими или, если вы используете браузер Chrome или ChromeOS, просмотр правил DLP в Chrome и управление ими.

  2. Введите название и (если необходимо) описание правила.
  3. В разделе Приложения выберите приложения, данные которых нужно защитить, и события, которые активируют правило:
    • Google Chat: правило применяется к сообщениям и файлам, загруженным пользователями.
    • Google Диск: правило применяется к файлам, принадлежащим пользователям.
    • Gmail: правило применяется к сообщениям, отправленным или полученным пользователями.
    • Календарь: правило применяется, когда пользователи создают или изменяют мероприятия в Календаре.
    • Chrome: правило применяется, когда пользователи выполняют определенные действия с контентом (например, загружают его).
  4. Чтобы проверить, включено ли оптическое распознавание символов (OCR), нажмите Проверить. Чтобы изменить статус OCR, установите или снимите флажок рядом с названием приложения и нажмите Сохранить.
  5. Нажмите Продолжить.
  6. В разделе Действия выберите действие, которое будет выполняться при обнаружении данных деликатного характера во время сканирования. Доступные действия зависят от выбранных приложений.
  7. Чтобы указать, как инциденты будут представлены на панели управления инцидентами в DLP, в разделе Оповещения выберите степень серьезности (Низкая, Средняя, Высокая).
  8. Если нужно включить уведомления в Центре оповещений, установите флажок Центр оповещений. Чтобы отправлять уведомления администраторам, установите флажок Все суперадминистраторы или добавьте адреса электронной почты получателей.
  9. Нажмите Продолжить.
  10. В поле Область действия выберите один из вариантов:
    • Чтобы применить правило ко всей организации, выберите Все в домене domain.name.
    • Чтобы применить правило к определенным организационным подразделениям или группам, выберите Организационные подразделения и/или группы и включите в область действия или исключите из нее организационные подразделения и группы.

    Если при включении организационных подразделений и групп в область действия или их исключении из нее возникает конфликт, группы имеют приоритет.

    Примечание. Правила применяются к файлам на основе владельцев файлов, а не тех, кто получает доступ к файлам. Если область действия ограничена организационным подразделением или группой, правило применяется только к файлам, принадлежащим пользователям и общим дискам в этом организационном подразделении или группе.
  11. При необходимости в разделе Условия для контента нажмите Добавить условие, задайте тип контента для сканирования (например, Весь контент) и выберите, что нужно сканировать (например, Соответствует стандартному типу данных). Чтобы сопоставлять контент с другими ключевыми словами или регулярными выражениями, установите флажок Использовать сопоставление по близости. Подробнее об ограничениях метаданных и настройке обнаружения поблизости…
  12. При необходимости добавьте другие условия, используя операторы И, ИЛИ и НЕ. Подробнее о правилах защиты данных с операторами вложенных условий…
  13. (Только для Диска и Chrome) Чтобы добавить условия контекстно-зависимого доступа, выберите уровень доступа из списка или создайте новый. Подробнее о создании условий контекстно-зависимого доступа и о комбинировании правил DLP с условиями контекстно-зависимого доступа…
  14. (Необязательно, только для Диска с заблокированным доступом) Чтобы управлять доступом к файлам на Диске, выберите один из вариантов в разделе Условия доступа. Подробнее о том, как настроить ограничения на предоставление доступа в правилах защиты данных…
  15. Нажмите Продолжить, чтобы посмотреть сведения о правиле.
  16. В разделе Статус правила выберите один из вариантов:
    • Активно. Правило выполняется немедленно.
    • Неактивно. Правило создается, но не выполняется немедленно, благодаря чему вы можете проверить его и поделиться им с другими участниками команды перед внедрением. Чтобы активировать правило позже, выберите Безопасность > Управление доступом и данными > Защита данных > Управление правилами. Нажмите на статус правила Неактивно и выберите Активно. После активации правило будет запущено и функция DLP проверит наличие конфиденциальных данных.
  17. Нажмите Создать.
Изменения вступают в силу в течение 24 часов (обычно быстрее). Подробнее…

Как создать правило защиты данных на основе стандартного шаблона

Шаблоны – это рекомендованные правила, разработанные на основе распространенных вариантов использования. Например, есть шаблоны правил, которые запрещают передачу финансовой информации, информации о состоянии здоровья и информации, позволяющей идентифицировать личность.

Вы можете создать правило с настройками шаблона по умолчанию или изменить область действия правила, условия, действия и оповещения.

  1. В консоли администратора Google нажмите на значок меню > Правила > Шаблоны.

    У вас должны быть права на просмотр правил DLP и управление ими или, если вы используете браузер Chrome или ChromeOS, просмотр правил DLP в Chrome и управление ими.

  2. Выберите шаблон из списка, например Запрет на разглашение финансовых сведений (Другие страны) или Запрет на разглашение информации о состоянии здоровья (США).
  3. Нажмите Продолжить и проверьте настройки. Вы можете принять настройки шаблона по умолчанию или изменить действия, область действия или условия.
  4. Нажмите Продолжить, чтобы посмотреть сведения о правиле.
  5. В разделе Статус правила выберите один из вариантов:
    • Активно. Правило выполняется немедленно.
    • Неактивно. Правило создается, но не выполняется немедленно, благодаря чему вы можете проверить его и поделиться им с другими участниками команды перед внедрением. Чтобы активировать правило позже, выберите Безопасность > Управление доступом и данными > Защита данных > Управление правилами. Нажмите на статус правила Неактивно и выберите Активно. После активации правило будет запущено и функция DLP проверит наличие конфиденциальных данных.
  6. Нажмите Создать.
Изменения вступают в силу в течение 24 часов (обычно быстрее). Подробнее…