클라이언트 측 암호화로 조직의 데이터 보호하기

이 기능은 Enterprise Plus, Education Standard, Education Plus 버전에서 사용할 수 있습니다.  사용 중인 버전 비교하기

Google Workspace는 이미 최신 암호화 표준을 사용하여 모든 서비스에 대해 저장 데이터 및 시설 간의 전송 중인 모든 데이터를 암호화하고 있습니다. 또한 Gmail에서는 다른 이메일 서비스 제공업체와의 통신에 TLS(전송 계층 보안)를 사용합니다. 하지만 Google Workspace 클라이언트 측 암호화(CSE)는 조직에서만 제어하는 또 다른 암호화 레이어를 제공합니다.

CSE로 데이터를 보호하는 방법

CSE를 사용하는 경우

  • 조직에서 자체 암호화 키를 사용합니다. 이 키는 데이터가 Google의 클라우드 기반 저장소에 전송되거나 저장되기 전에 클라이언트의 브라우저를 암호화합니다. 서드 파티 키 관리 서비스를 사용하거나 Google Workspace CSE API로 자체 서비스를 구축하여 키를 관리할 수 있습니다.
  • 암호화 키에 액세스하는 데 사용되는 ID 공급업체도 조직에서 관리합니다.
  • Google 서버 및 서드 파티는 암호화 키에 액세스할 수 없으며 데이터를 복호화할 수 없습니다. 이는 조직이 추가적인 보안 또는 규정 준수 요구사항을 충족하는 데 도움이 될 수 있습니다.
  • 정책을 만들어 특정 사용자가 클라이언트 측에서 암호화된 콘텐츠를 만들고 내부 또는 외부에 공유하거나 전송하도록 허용할 수 있습니다.
  • 사용자는 앱에서 옵션을 선택하기만 하면 CSE로 데이터를 암호화할 수 있습니다. 암호화를 설정하거나 확장 프로그램을 사용하거나 암호화 키를 관리할 필요가 없습니다.

CSE의 이점을 누릴 수 있는 조직

CSE는 특히 다음과 같은 요구사항이 있는 조직에 유용합니다.

  • 기밀성: 민감한 지식 재산을 다루는 조직
  • 규정 준수 지원: ITAR, CJIS, TISAX, IRS 1075 또는 EAR 요건을 충족해야 하는 규제가 엄격한 업계의 조직
  • 데이터 주권: 국경 또는 기타 지정된 경계 내 특정 위치에 보유할 수 있는 암호화 키를 통한 명시적인 데이터 제어가 필요한 조직
  • 내보내기 제어: 데이터 암호화를 보장하고 외국에서는 키에 액세스할 수 없도록 해야 하는 공공 부문 조직

예를 들어 CSE는 특히 다음과 같은 업종에서 유용합니다.

  • 유럽 규정을 준수해야 하는 대규모 조직
  • 항공우주 및 방위산업 계약업체
  • 형사 및 법 집행 기관
  • 연방, 주, 지방 기관 및 조직 및 이들과 협력하는 조직

지원 서비스, 애플리케이션, 데이터 유형

Service 클라이언트 측에서 암호화되는 데이터 클라이언트 측에서 암호화되지 않는 데이터
Google Drive 및 Google Docs 편집기
  • 웹브라우저
  • 데스크톱용 Drive(Google 이외의 파일 형식만 해당)
  • Android 모바일 앱
  • iOS 모바일 앱

참고: 모바일 앱의 경우 클라이언트 측에서 암호화된 콘텐츠는 보기 전용이며 Google 이외의 파일 형식에만 사용할 수 있습니다.

  • Google Docs 편집기로 만든 파일(문서, 스프레드시트, 프레젠테이션)
  • 업로드된 파일(예: PDF 및 Microsoft Office 파일)
  • 파일 제목
  • 파일 메타데이터(예: 소유자, 작성자, 최종 수정 시간)
  • Drive 라벨(Drive 메타데이터라고도 함)
  • Docs 또는 Drive 외부에 연결된 콘텐츠(예: Google 문서에서 연결된 YouTube 동영상)
  • 사용자 환경설정(예: Docs 헤더 스타일)

Gmail

  • 웹브라우저
  • Android 모바일 앱
  • iOS 모바일 앱
  • 이메일 본문(인라인 이미지 포함)
  • 첨부된 파일

    참고: 클라이언트 측에서 암호화된 Drive 파일을 첨부하는 기능은 아직 지원되지 않음

이메일 헤더(제목, 타임스탬프, 수신자 목록 포함)

Google Calendar
  • 웹브라우저
  • Android 모바일 앱
  • iOS 모바일 앱
  • 일정 설명
  • 첨부된 Drive 파일(Drive에 CSE가 사용 설정된 경우)
  • Meet 오디오 및 동영상 스트림(Meet에 CSE가 사용 설정된 경우)

일정 설명, 첨부파일, Meet 데이터 이외의 모든 콘텐츠. 예를 들면 다음과 같습니다.

  • 일정 제목
  • 일정 시작 시간 및 종료 시간
  • 참석자 목록
  • 예약된 회의실
  • 전화로 참여
  • Meet 링크
Google Meet
  • 웹브라우저
  • 데스크톱용 Drive
  • Android 모바일 앱
  • iOS 모바일 앱

참고: 회의실 하드웨어는 향후 출시되는 버전에서 제공됩니다.

  • 오디오 스트림
  • 동영상 스트림(화면 공유 포함)
  • 채팅 메시지
오디오/동영상 스트림 및 채팅 메시지가 아닌 모든 데이터

도움이 되었나요?

어떻게 하면 개선할 수 있을까요?
true
지금 14일 무료 평가판 사용

업무용 이메일, 온라인 저장용량, 공유 캘린더, 화상 회의 등 다양한 기능을 제공합니다. 지금 무료로 G Suite 평가판을 사용해 보세요.

검색
검색어 지우기
검색 닫기
기본 메뉴
10811855150302978589
true
도움말 센터 검색
true
true
true
true
true
73010
false
false