Уведомление

На смену Duet AI приходит Gemini для Google Workspace. Подробнее…

Как защитить данные организации с помощью шифрования на стороне клиента

Эта функция доступна в версиях Enterprise Plus, Education Standard и Education Plus.  Сравнение версий

Во всех сервисах Google Workspace уже используются новейшие криптографические стандарты для шифрования всех данных при хранении и передаче между сервисами. В дополнение к этому в Gmail используется протокол TLS для обмена данными с другими поставщиками услуг электронной почты. Шифрование на стороне клиента в Google Workspace обеспечивает дополнительный уровень защиты, который контролирует только ваша организация.

Как шифрование на стороне клиента защищает данные

При использовании шифрования на стороне клиента:

  • Ваша организация использует собственные ключи шифрования, с помощью которых данные шифруются в браузере клиента до передачи в облачное хранилище Google. Вы можете управлять ключами с помощью стороннего сервиса или создать собственный сервис на основе Google Workspace CSE API.
  • Ваша организация также контролирует поставщика идентификационной информации, который используется для доступа к ключам шифрования.
  • У серверов Google и третьих сторон нет доступа к ключам шифрования и возможности расшифровать данные, что позволяет организации обеспечить более надежную защиту и соответствие дополнительным нормативным требованиям.
  • Вы можете задавать правила, чтобы разрешать отдельным пользователям создавать зашифрованный контент на стороне клиента и делиться им внутри организации или за ее пределами.
  • Пользователи могут включить шифрование на стороне клиента, просто выбрав параметр в приложении – им не нужно настраивать шифрование, использовать расширения или управлять ключами.

Каким организациям будет полезно шифрование на стороне клиента

Шифрование на стороне клиента особенно полезно для организаций, которым нужны:

  • Конфиденциальность – для организаций, которые работают с конфиденциальной интеллектуальной собственностью.
  • Поддержка соответствия нормативным требованиям – для организаций в строго регламентированных отраслях, на которые распространяются требования ITAR, CJIS, TISAX, IRS 1075 или EAR.
  • Суверенитет данных – для организаций, нуждающихся в показательном контроле обработки данных с использованием ключей шифрования, которые можно хранить в определенном расположении, в пределах страны или других заданных границах.
  • Управление экспортом – для государственных организаций, которым нужно обеспечить шифрование данных и отсутствие доступа к ключам за пределами границ страны.

Например, шифрование на стороне клиента особенно полезно для:

  • крупных организаций, которым нужно обеспечить соответствие европейским регламентам;
  • подрядчиков в аэрокосмической и оборонной промышленности;
  • органов уголовного правосудия и правоохранительных органов;
  • государственных учреждений федерального, регионального (включая уровень штата) и местного уровней, а также организаций, которые с ними работают.

Поддерживаемые сервисы, приложения и типы данных

Сервис Приложения Данные, которые шифруются на стороне клиента Данные, которые не шифруются на стороне клиента
Google Диск и редакторы Google Документов
  • Веб-браузер
  • Диск для компьютеров (только для файлов сторонних форматов)
  • Приложение Android
  • Приложение iOS

Примечание. В мобильных приложениях зашифрованный на стороне клиента контент доступен только для просмотра и только для файлов сторонних форматов.

  • Файлы, созданные с помощью редакторов Google Документов (документы, таблицы, презентации).
  • Загруженные файлы, например файлы PDF и Microsoft Office.
  • Названия файлов.
  • Метаданные файлов, например информация о владельце, создателе и времени последнего изменения.
  • Ярлыки Диска (также называемые метаданными Диска).
  • Связанное содержимое вне Документов или Диска (например, видео на YouTube, ссылка на которое размещена в документе Google).
  • Пользовательские настройки, например стили заголовков в Документах.

Gmail

  • Веб-браузер
  • Приложение Android
  • Приложение iOS
  • Содержание писем, включая встроенные изображения.
  • Прикрепленные файлы.

    Примечание. Прикреплять файлы Диска, зашифрованные на стороне клиента, пока нельзя.

Заголовки писем, включая тему, временные метки и списки получателей.

Google Календарь
  • Веб-браузер
  • Приложение Android
  • Приложение iOS
  • Описания мероприятий.
  • Прикрепленные файлы с Диска (если включено шифрование на стороне клиента для Диска).
  • Аудио- и видеопотоки в Meet (если включено шифрование на стороне клиента для Meet).

Весь остальной контент, кроме описаний мероприятий, прикрепленных файлов и данных Meet, такой как:

  • название мероприятия;
  • время начала и окончания мероприятия;
  • список участников;
  • забронированные переговорные комнаты;
  • номера телефонов для присоединения к встрече;
  • ссылка для Meet.
Google Meet
  • Веб-браузер
  • Диск для компьютеров
  • Приложение Android
  • Приложение iOS

Примечание. Поддержка оборудования для переговорных комнат будет добавлена в одном из следующих выпусков.

  • Аудиопотоки.
  • Видеопотоки (в том числе демонстрация экрана).
  • Сообщения чата.
Все остальные данные, кроме аудио- и видеопотоков, а также сообщений чата.

Эта информация оказалась полезной?

Как можно улучшить эту статью?
true
Начните пользоваться 14-дневной бесплатной пробной версией уже сегодня

Корпоративная почта, хранение файлов онлайн, общие календари, видеоконференции и многое другое. Начните пользоваться бесплатной пробной версией G Suite уже сегодня.

Поиск
Очистить поле поиска
Закрыть поиск
Главное меню
8206774775764705179
true
Поиск по Справочному центру
true
true
true
true
true
73010
false
false