FAQ zum Schutz vor Datenverlust für Google Drive

Unterstützte Versionen für diese Funktion: Frontline Standard und Frontline Plus; Enterprise Standard und Enterprise Plus; Education Fundamentals, Education Standard und Education Plus; Enterprise Essentials Plus. Versionen vergleichen

Häufig gestellte Fragen zum Schutz vor Datenverlust für Google Drive

Welche vordefinierten Inhaltsdetektoren werden unterstützt?

Die DLP-Funktion in Drive unterstützt eine Vielzahl vordefinierter Detektoren. Im Laufe der Entwicklung von DLP werden wir weitere unterstützen.

Werden Inhalte zu 100 % erkannt?

Nein, wir können nicht garantieren, dass alle vertraulichen Daten erkannt und markiert werden. Das Erkennungssystem der Funktion zum Schutz vor Datenverlust übersetzt definierte Vorlagen in reguläre Ausdrücke und versucht mithilfe weiterer Inhaltsparameter, die Wahrscheinlichkeit einer Übereinstimmung zu ermitteln. Es kann falsch-positive und falsch-negative Meldungen geben, die durch viele Faktoren ausgelöst werden. Außerdem können nicht alle Dateitypen gescannt und anhand von Regeln ausgewertet werden.

Wie lange dauert es, bis eine DLP-Richtlinie wirksam wird?

Es kann bis zu 24 Stunden dauern, bis eine DLP-Richtlinie in Kraft tritt.

Welche Auslöser für Regeln sind in der Funktion zum Schutz vor Datenverlust in Drive verfügbar?

Die Funktion zum Schutz vor Datenverlust in Google Drive wird durch Dateiänderungen ausgelöst. Außerdem werden in Google Formulare Dateien gescannt, die beim Einreichen des Formulars als Frageneinreichungen hochgeladen wurden.

Kann ich Regeln für bestimmte Dateitypen oder ‑erweiterungen erstellen?

Ja. Sie können bestimmte Dateien als Scantyp festlegen, indem Sie Dateiendung oder Dateityp auswählen. Geben Sie Dateiendungen ohne Punkt ein (z. B. pdf anstelle von .pdf).

Kann ich Datenschutzregeln mit einer API erstellen und verwalten?

Es gibt keinen API-Zugriff.

Gelten Datenschutzregeln auch für Drive-Dateien, die an E‑Mails angehängt wurden?

Wenn ein Nutzer eine Drive-Datei aus „Dateien aus Google Drive einfügen“ an eine E-Mail anhängt, gelten Datenschutzregeln mit dem Auslöser „Nachricht wird gesendet“ nicht. Wenn jedoch die Freigabe in Google Drive als Auslöser ausgewählt wurde, werden diese Regeln vor dem Anhängen an die E-Mail auf die Drive-Dateien angewendet.

Wie kann ich Regeln und ihre bisherigen Ergebnisse untersuchen?

Verwenden Sie hierzu das Prüftool für die Sicherheit. Weitere Informationen finden Sie in den Hilfeartikeln zum Sicherheitsprüftool.

Kann ich Datenschutzregeln für Tests erstellen?

Ja, Sie können eine reine Prüfregel erstellen, um die potenziellen Auswirkungen der Regel zu testen. Bei einer reinen Prüfregel werden keine Aktionen ausgeführt, sondern nur die Ergebnisse in die Ereignisse im Regelprotokoll und das Sicherheitsprüftool geschrieben. Weitere Informationen finden Sie unter Reine Prüfregeln zum Testen der Regelergebnisse verwenden.

Auf der englischsprachigen Seite Sensitive Data Protection Demo finden Sie Beispiele für sensible Inhalte und können eigene Inhalte testen.

Wie viele Benachrichtigungen können Administratoren erhalten?

Administratoren können pro Regel und Tag bis zu 50 Benachrichtigungen erhalten. Sie erhalten Benachrichtigungen, bis dieser Grenzwert erreicht ist.

Wird ein Scan ausgelöst, wenn ich einer Regelbenachrichtigung Empfänger hinzufüge?

Nein. Ein Scan wird ausgelöst, wenn Inhalte geändert werden, nicht durch das Hinzufügen weiterer Empfänger zu einer Benachrichtigung.

Gelten Datenschutzregeln sowohl für „Meine Ablage“ als auch für geteilte Ablagen?

Ja. Für Dateien in „Meine Ablage“ gilt die DLP-Richtlinie für den Dateieigentümer. Für Dateien in einer geteilten Ablage gilt die geteilte Ablage als Dateieigentümer und die für die geteilte Ablage geltende DLP-Richtlinie ist gültig.

Wann werden Benachrichtigungen ausgelöst?

Benachrichtigungen werden ausgelöst, wenn in einer Datei sensible Inhalte erkannt werden, die durch eine Datenschutzregel definiert sind. Das kann passieren, wenn die Datei oder die Regel erstellt wird (sofern der Inhalt vorhanden ist). Das eigentliche Teilen der Datei löst keine Benachrichtigungen aus.

Was bedeutet „Auslösender Nutzer“ in einer DLP-Benachrichtigung? Warum ist es manchmal leer?

„Auslösender Nutzer“ ist die letzte Person, deren Änderung am Dokument zu einem DLP-Scan führte. Das Feld wird nur ausgefüllt, wenn der DLP-Scan aufgrund einer Dokumentänderung ausgeführt wird. Wenn der Scan aufgrund einer Richtlinienänderung erfolgt, gibt es in diesem Feld beispielsweise keinen Eintrag.