Säkerhetsrådgivare för dataskydd

Utgåvor som stöds för den här funktionen: Frontline Plus; Business Plus; Enterprise Standard och Enterprise Plus. Jämför din utgåva

Med Security Advisors dataskyddsfunktion kan du varna (eller blockera) dina användare när de försöker dela känsliga uppgifter utanför din organisation. Du kan skydda mot delning av följande datatypkategorier:

  • Personligt identifierbar information (PII) – e-postadresser, personnummer, fullständiga namn och adresser
  • Finansiella uppgifter – bankkontonummer, kreditkortsnummer
  • Hälso- och sjukvårdsdata – nationella försäkringsnummer
  • Globala känsliga uppgifter – IMEI-nummer, IP-adresser

Säkerhetsrådgivaren för dataskydd hjälper till att skydda dina Google Drive-filer och Gmail-meddelanden medan du arbetar. När du skapar eller delar innehåll kan den identifiera känslig information och varna dig innan dessa data lämnar din organisation.

Standardinställningar

Standardinställningarna för dataskydd i Security Advisor varierar beroende på din Google Workspace-utgåva.

Dataskyddsreglerna i Security advisor används för att förebygga dataförlust (DLP). För alla konton som har DLP aktiverat:

Visa inställningar för dataskydd i säkerhetsrådgivaren

  1. I Googles administratörskonsol, gå till Meny och sedan Säkerhet och sedan Åtkomst- och datakontroll och sedan Dataskydd .

    Kräver administratörsbehörigheterna Visa DLP-regel och Hantera DLP-regel .

  2. I avsnittet Säkerhetsrådgivare klickar du på Gå till säkerhetsrådgivare för dataskydd .

    Huvudinställningssidan visar de fyra datatypkategorierna:

    • Personligt identifierbar information (PII)
    • Finansiella uppgifter
    • Hälsovård
    • Globala känsliga uppgifter

    Varje kategori innehåller en delmängd av datatyper. Du kan tillämpa en inställning på kategorin som helhet, eller göra anpassade inställningar för varje datatyp i kategorin.

Ändra inställningar för dataskydd i säkerhetsrådgivaren

Om datatyper

Säkerhetsrådgivare för dataskyddsdatatyper är en delmängd av de fördefinierade innehållsdetektorer som är tillgängliga i Workspaces funktion för dataförlustförebyggande (DLP). För mer information om en specifik datatyp:

  1. Gå till Så här använder du fördefinierade innehållsdetektorer .
  2. Leta reda på och expandera kategorin som matchar datatypen. Till exempel, för Kanada - Pass, expandera avsnittet Kanada.
  3. Leta reda på den specifika detektorn i tabellen.

Tillämpa en inställning på en datatypkategori som helhet

  1. I Googles administratörskonsol, gå till Meny och sedan Säkerhet och sedan Åtkomst- och datakontroll och sedan Dataskydd .

    Kräver administratörsbehörigheterna Visa DLP-regel och Hantera DLP-regel .

  2. I avsnittet Säkerhetsrådgivare klickar du på Gå till säkerhetsrådgivare för dataskydd .
  3. För den datatypkategori som du vill tillämpa en inställning på väljer du Varna användare , Blockera användare eller Av .

Inställningen på kategorinivå gäller för alla datatyper i kategorin och återställer alla anpassade inställningar som du har gjort för enskilda datatyper i kategorin.

Tillämpa inställningar för specifika datatyper inom en kategori

  1. I Googles administratörskonsol, gå till Meny och sedan Säkerhet och sedan Åtkomst- och datakontroll och sedan Dataskydd .

    Kräver administratörsbehörigheterna Visa DLP-regel och Hantera DLP-regel .

  2. I avsnittet Säkerhetsrådgivare klickar du på Gå till säkerhetsrådgivare för dataskydd .
  3. För datatypkategorin väljer du Anpassa .

    Datatyperna i den kategorin visas.

  4. För den datatyp som du vill tillämpa inställningar på väljer du Varna användare , Blockera användare eller Av .
  5. Klicka tillbaka för att återgå till huvudinställningssidan.

Inställningen för datatypkategori ändras till Anpassad för att indikera att du har gjort individuella inställningar för den kategorin.

Tillämpa olika inställningar på Drive och Gmail

  1. I Googles administratörskonsol, gå till Meny och sedan Säkerhet och sedan Åtkomst- och datakontroll och sedan Dataskydd .

    Kräver administratörsbehörigheterna Visa DLP-regel och Hantera DLP-regel .

  2. I avsnittet Säkerhetsrådgivare klickar du på Gå till säkerhetsrådgivare för dataskydd .
  3. För den datatypkategori som du vill tillämpa inställningar på väljer du Anpassa .

    Datatyperna i den kategorin visas.

  4. För datatypen väljer du Anpassa .

    Rutan Välj åtgärd per app öppnas.

  5. För Drive och Gmail väljer du Varna användare , Blockera användare eller Av .
  6. Klicka på Spara .
  7. Klicka tillbaka för att återgå till huvudinställningssidan.

Inställningen för datatypkategori ändras till Anpassad för att indikera att du har gjort individuella inställningar för den kategorin.

Redigera standardregler för dataskydd

Inställningar för dataskydd i Security Advisor har tillhörande standardregler för dataskydd som du kan visa och redigera. För Frontline Plus, Enterprise Standard och Enterprise Plus kan administratörer anpassa eller skapa regler utöver standardreglerna.

  • För standardregler är redigeringen begränsad – du kan ändra åtgärden som är kopplad till dataskyddsinställningen (Varna, Blockera) eller aktivera eller inaktivera regeln.
  • För Frontline Plus- och Enterprise-kunder rekommenderar vi att du granskar standardskyddsreglerna för att säkerställa att de inte står i konflikt med några befintliga anpassade DLP-regler som du redan har i kraft.

Så här redigerar du en standardskyddsregel:

  1. I Googles administratörskonsol, gå till Meny och sedan Säkerhet och sedan Åtkomst- och datakontroll och sedan Dataskydd .

    Kräver administratörsbehörigheterna Visa DLP-regel och Hantera DLP-regel .

  2. För att visa standardregler:

    • ( Frontline Plus och Enterprise ) Klicka på Hantera regler i avsnittet Dataskyddsregler och detektorer .
    • ( Business Plus ) Klicka på Hantera regler i avsnittet Dataskyddsregler .

    I regellistan har säkerhetsrådgivarens dataskyddsregler prefixet [Standard] .

  3. (Valfritt) Om du vill aktivera eller inaktivera en regel från regellistan ändrar du inställningen i kolumnen Status till Aktiv eller Inaktiv .

    Obs ! Detta motsvarar att stänga av inställningen i dataskyddsinställningarna i Security advisor.

  4. (Valfritt) Klicka på en standardregel för att öppna dess inställningssida.

    • Till vänster klickar du på statusmenyn för att göra en regel aktiv eller inaktiv .

Om du vill ändra åtgärder för datatypen går du till Tillämpa inställningar för specifika datatyper inom en kategori på den här sidan.

Alla ändringar du gör i standardreglerna visas i regelstatusen i dataskyddsinställningarna i Säkerhetsrådgivaren .

Kända begränsningar i Gmail DLP Security Advisor

  • Alias-e-postadresser för Google-grupper behandlas som interna mottagare. Om Google-gruppen innehåller externa medlemmar tillämpas inte säkerhetsrådgivarens regler som är avsedda för externa meddelanden.
  • Säkerhetsrådgivarens regler i varningsläge gäller inte för Google Grupper. Om ett meddelande skickas på uppdrag av en Google Grupp tillämpas inte dessa regler.
  • Säkerhetsrådgivarens regler gäller inte för e-postadresser eller telefonnummer i Gmail-meddelanden.

Relaterad artikel

Om DLP