Ediciones compatibles con esta función: Frontline Standard y Frontline Plus, Enterprise Standard y Enterprise Plus y Education Fundamentals, Education Standard, Teaching and Learning Upgrade y Education Plus. Comparar ediciones
La función DLP de Gmail también está disponible para los usuarios de Cloud Identity Premium con licencias de ediciones de Google Workspace que incluyan Gmail.
Como administrador de Google Workspace, puedes crear reglas de prevención de la pérdida de datos (DLP) para añadir automáticamente notas de clasificación personalizadas a los mensajes salientes de Gmail. Las notas de clasificación se añaden a los mensajes enviados a destinatarios externos o a destinatarios que usan aplicaciones de correo que no son de Gmail. La nota puede aparecer como un banner en la parte superior del mensaje o como un pie de página debajo del cuerpo del mensaje y de la firma de Gmail.
Las notas de clasificación incluyen información sobre el contenido de los mensajes sensibles y directrices sobre cómo debe gestionarlos el destinatario de acuerdo con las políticas de privacidad y de uso compartido de datos de tu organización. Como administrador, puedes personalizar el texto que aparece en la nota cuando creas la regla de DLP.
Para ofrecer seguridad de DLP a los usuarios internos de Gmail, te recomendamos que uses reglas de DLP con etiquetas de clasificación de Gmail. Para obtener más información, consulta el artículo Evitar que se filtren datos en correos y archivos adjuntos.
Cómo se añaden las notas de clasificación a los mensajes
Las reglas de DLP analizan los mensajes salientes cuando se envían. Cuando el contenido de un mensaje activa una regla de DLP con una acción Añadir nota personalizada, la nota de clasificación se añade al mensaje cuando se envía.
Puedes crear varias reglas de DLP que añadan diferentes notas de clasificación a los mensajes salientes en función del contenido del mensaje u otros atributos del mensaje, como el asunto o los encabezados. Si un mensaje de correo activa más de una regla de nota de clasificación, se añaden al mensaje las notas de clasificación de todas las reglas de DLP activadas. Para conseguir el mejor rendimiento, te recomendamos que sigas los límites de tamaño del contenido y las reglas de DLP.
Pies de página de cumplimiento de las normas de contenido y DLP de Gmail
Cuando un mensaje activa una regla de DLP con una acción Añadir nota personalizada y un ajuste de cumplimiento de las normas de contenido para añadir un pie de página, tiene prioridad la regla de DLP y se añade primero la nota de clasificación. A continuación, se añade el pie de página de la regla de cumplimiento de las normas de contenido. Los destinatarios verán todos los pies de página del mensaje. Más información sobre la opción de añadir un pie de página
Limitaciones conocidas
Las notas de clasificación se añaden de forma asíncrona y el remitente no recibe ninguna notificación cuando se añade una nota. No se puede aplicar la nota de clasificación de forma síncrona. Más información sobre el análisis síncrono y asíncrono
Añadir notas de clasificación con una regla de DLP
Sigue estos pasos para crear una regla de DLP que añada una nota de clasificación personalizada a los mensajes salientes que cumplan las condiciones de la regla.
-
Inicia sesión con una cuenta de administrador en Consola de administración de Google.
Si no usas una cuenta de administrador, no podrás acceder a la consola de administración.
-
Go to Menu
Rules > Create rule > Data protection.
Requires having the View and Manage DLP rule privileges.
-
Introduce el nombre de la aplicación y, si quieres, una descripción.
- En Alcance, elige una opción:
- Para aplicar la regla a toda tu organización, selecciona Todo en domain.name.
- Para aplicar la regla a unidades organizativas o grupos específicos, selecciona Unidades organizativas o grupos e incluye o excluye las unidades organizativas y los grupos.
- Haz clic en Continuar.
- En Gmail, marca la casilla Mensaje enviado.
- Haz clic en Continuar.
- Para añadir una condición, haz clic en Añadir condición y selecciona la parte del mensaje que se escanea:
Importante: Si creas una regla de DLP sin ninguna condición, la regla analizará todas las partes del mensaje y aplicará la acción especificada a todos los mensajes de Gmail.
- Todo el contenido: se analizan la cabecera, el asunto, el cuerpo y los archivos adjuntos del mensaje.
- Cuerpo: se analizan el cuerpo del mensaje y los archivos adjuntos.
- Cabeceras de correo electrónico: se analizan la cabecera y el asunto del mensaje. Si el mensaje se envía con el cifrado del lado del cliente de Google Workspace (CLC), solo se podrá analizar el contenido de las cabeceras del correo electrónico (incluido el asunto).
- Asunto: solo se analiza el asunto del mensaje.
- Etiquetas de clasificación: analiza las etiquetas de clasificación aplicadas a los mensajes.
- Estado del modo Confidencial: comprueba si el modo Confidencial está activado para los mensajes.
- Elige Qué se va a buscar en el análisis y selecciona las opciones y los atributos del análisis. Para obtener información detallada sobre este campo, consulta la sección Acerca de las opciones y los atributos de "Qué se va a buscar en el análisis " de la página Evitar que se filtren datos en correos y archivos adjuntos.
- Haz clic en Continuar.
- Haz clic en Acción y selecciona Añadir nota personalizada. A continuación, introduce el texto personalizado que quieras que aparezca en el pie de página:
- Título(opcional). Texto del encabezado del pie de página que aparece en negrita encima del contenido principal del pie de página. Puede tener hasta 50 caracteres.
- Contenido del pie de página: texto del contenido principal del pie de página. Puede tener hasta 300 caracteres, incluida la URL que añadas con Insertar enlace.
- Insertar enlace: opcional. El texto del enlace tal como quieres que aparezca en el pie de página y la URL de destino del enlace.
- Ubicación de la nota personalizada en los correos: especifica dónde quieres que aparezca la nota de clasificación en los mensajes (en el encabezado o en el pie de página). El valor predeterminado es "footer".
- Mostrar como banner: opcional. Selecciona esta opción para añadir un fondo de color al pie de página.
- (Opcional) En el menú Alertas, elige un nivel de gravedad para los eventos de mensajes notificados: Baja, Media o Alta. El nivel de gravedad se registra en los eventos de registro de reglas y se puede utilizar para investigar el incidente.
- (Opcional) Para enviar una alerta sobre los eventos de mensajes (un mensaje activado por esta regla), marca la casilla Enviar al Centro de alertas. También puedes enviar una notificación de alerta a los superadministradores con la opción Todos los superadministradores. Añade otras notificaciones de alerta para otros destinatarios.
- Haz clic en Continuar y revisa los detalles de la regla.
- Elige un estado para la regla:
- Activa: la regla se ejecuta inmediatamente.
- Inactiva: la regla se ha añadido, pero no se ejecuta inmediatamente. Esta opción te permite revisar la regla y compartirla con otros usuarios antes de implementarla. Para activar la regla más adelante, en la consola de administración, ve a Seguridad
Acceso y control de datos
Protección de datos
Gestionar reglas, cambia el estado a Activo y haz clic en Confirmar.
- Haz clic en Crear.
Los cambios pueden tardar hasta 24 horas en aplicarse, pero suelen hacerlo más rápido. Más información
Ver los eventos de registro del pie de página de clasificación
Usa la herramienta de investigación de seguridad para ver los eventos de registro de las notas personalizadas aplicadas automáticamente. Usa Eventos de registro de reglas como fuente de datos. Para ver instrucciones detalladas, consulta la sección Investigar eventos de reglas de DLP con la herramienta de investigación de seguridad de la página Prevenir las filtraciones de datos en el correo y los archivos adjuntos.Enviar comentarios
En la consola de administración de cualquier página de protección de datos, haz clic en Enviar comentarios.