Beveiliging en privacy in Google Meet (voor beheerders)

Dit artikel is bestemd voor beheerders. Ga naar het Helpcentrum van Meet voor informatie voor gebruikers.
Ga voor meer informatie over beveiliging voor Education-versies naar Beveiliging en privacy in Meet voor Education.

Google Meet bevat veel functies waarmee u uw gegevens en privacy kunt beschermen.

U kunt misbruik melden als u denkt dat iemand het beleid voor acceptabel gebruik van Google Meet schendt.

Alles openen   |   Alles sluiten

Privacy en naleving

Google beschermt uw privacy op verschillende manieren: door u de controle te geven, beveiligingsfuncties te onderhouden en voortdurend door te ontwikkelen en te voldoen aan wetgeving voor gegevensbescherming en andere branchenormen. Zo kunt u het maximale halen uit Meet:

  • Controle over uw gegevensMeet voldoet aan dezelfde krachtige privacyverplichtingen en maatregelen voor gegevensbescherming als de andere zakelijke services van Google Cloud. Meer informatie over privacy
    • Klanten zijn de eigenaar van hun gegevens, niet Google.
    • Google gebruikt klantgegevens niet om te adverteren en verkoopt ze niet aan derden.
    • Klantgegevens worden versleuteld tijdens de overdracht en klantopnamen die zijn opgeslagen in Google Drive worden standaard ook versleuteld.
    • Meet bevat geen functies of software om bij te houden of gebruikers hun aandacht er bij houden.
    • Met Google Vault kunt u bewaarbeleid instellen voor Meet-opnamen om te voldoen aan wettelijke verplichtingen.
  • Naleving—Onze producten, waaronder Meet, worden regelmatig onafhankelijk gecontroleerd op beveiliging, privacy en naleving. We behalen voortdurend certificaten, attesten van naleving of auditrapporten volgens wereldwijde normen. We hebben ook brondocumenten en toewijzingen gemaakt op basis van frameworks en wetten waarvoor formele certificaten of attesten wellicht niet zijn vereist of toegepast.Meer informatie over naleving.

    Onze wereldwijde lijst met nalevingsaanbiedingen voor Meet bevat het volgende:
  • TransparantieWe volgen een strak proces om te reageren op overheidsverzoeken om klantgegevens. We maken ook informatie bekend over het aantal en het type verzoeken dat we van overheden ontvangen via het Google TransparantierapportMeer informatie over transparantie.
Versleuteling

Meet ondersteunt de volgende versleutelingsmaatregelen om gegevensbeveiliging en privacy te waarborgen:

  • Alle gegevens in Meet worden standaard versleuteld tijdens de overdracht tussen de client en Google voor videovergaderingen in een webbrowser, in de Android- en iOS-app van Meet en in vergaderruimten met Google Meet-hardware.
  • Als u met een telefoon inbelt in een videovergadering, wordt de audio via het telefoonnetwerk van de provider gestuurd en is deze mogelijk niet versleuteld.
  • Meet-opnamen die zijn opgeslagen in Google Drive, worden standaard versleuteld.
  • Meet voldoet aan de beveiligingsnormen van de Internet Engineering Task Force (IETF) voor Datagram Transport Layer Security (DTLS) en Secure Real-time Transport Protocol (SRTP). Meer informatie over DTLS.
Antimisbruikmaatregelen

Meet bevat een breed scala aan antimisbruikmaatregelen om uw videovergaderingen veilig te houden. Het bevat bijvoorbeeld antihackfuncties voor zowel videovergaderingen op het web als inbellen via de telefoon. Dit zijn enkele van de belangrijkste antimisbruikmaatregelen die we gebruiken:

Webbrowser of apps

  • Codes van vergaderingen—Elke code van een vergadering is 10 tekens lang en kan 25 verschillende tekens bevatten. Dit maakt het moeilijker om codes van vergaderingen door middel van brute kracht te "raden".
  • Vergaderingsgegevens—Deze kunnen worden gewijzigd in de uitnodiging. Als u de uitnodiging van een videovergadering volledig wijzigt, worden zowel de code als de telefonische pincode van de vergadering gewijzigd. Dit is vooral handig als een gebruiker niet meer in de uitnodiging voor de vergadering staat.
  • Deelnemen aan een vergadering—De volgende beperkingen gelden als mensen deelnemen aan een videovergadering:
    • Externe deelnemers kunnen alleen rechtstreeks deelnemen als ze in de agenda-uitnodiging staan of als ze worden uitgenodigd door deelnemers in het domein vanuit de Meet-sessie.
    • Andere externe deelnemers moeten een verzoek sturen om deel te nemen aan de vergadering en dit moet worden geaccepteerd door een lid van de hostorganisatie.
    • Externe deelnemers kunnen niet eerder deelnemen dan 15 minuten voordat de vergadering start. Dan kunnen externe deelnemers die in de agenda-uitnodiging staan, rechtstreeks deelnemen aan de vergadering.
    • Aanvullende functies, zoals de mogelijkheid voor deelnemers in het domein om een andere deelnemer uit een vergadering te verwijderen, geven deelnemers in het domein meer opties om ongewenst gedrag tijdens vergaderingen aan te pakken. Bekijk de controlelogboeken en de Meet-kwaliteitstool voor meer informatie over deelnemers.

Telefoon

  • Pincodes voor vergaderingen—Pincodes bestaan meestal uit 9 of meer cijfers.
  • Vergaderingsgegevens—De combinatie van telefoonnummer en pincode is ongeldig buiten de geplande vergadertijd.
  • Deelnemen aan een vergaderingTelefonische deelnemers kunnen niet eerder deelnemen dan 15 minuten vóór de geplande vergadertijd

U kunt misbruik melden als u denkt dat iemand het beleid voor acceptabel gebruik van Google Meet schendt.

Veilige implementatie, toegang en bediening

Meet biedt meerdere voorzorgsmaatregelen om uw gegevens privé en veilig te houden:

  • Toegang tot Meet—Gebruikers met de browsers Chrome, Mozilla Firefox, Apple Safari en Microsoft Edge hoeven geen plug-ins of software te installeren. Meet werkt volledig in de browser. Zo is het aanvalsoppervlak voor Meet kleiner en hoeven er niet steeds beveiligingspatches te worden uitgevoerd op de apparaten van eindgebruikers. Op mobiele apparaten raden we u aan de Google Meet-app te installeren via Google Play (Android) of de App Store (iOS). Meer informatie over toegang tot Google Meet.
  • Verificatie in twee stappenWe ondersteunen meerdere opties voor verificatie in twee stappen voor Meet: beveiligingssleutels, Google Authenticator, Google-prompts en sms-berichten.
  • Het programma ‘Geavanceerde beveiliging’Meet-gebruikers kunnen zich inschrijven voor het programma ‘Geavanceerde beveiliging’ (Advanced Protection Program, APP) van Google. Het APP biedt onze krachtigste bescherming tegen phishing en accountkaping en is speciaal ontworpen voor de accounts met het hoogste risico. Er is tot nu toe nog niemand die gebruik maakt van APP slachtoffer geworden van phishing, zelfs geen mensen die er regelmatig het doelwit van zijn.Meer informatie over geavanceerde beveiliging.
  • Aanvullende verificatiemethoden—Single sign-on (SSO) via SAML is beschikbaar voor Meet in alle Google Workspace-versies en u kunt de stack voor verificatie in meerdere stappen van Google gebruiken als u de zakelijke identiteitsprovider gebruikt.
  • Logbestanden—Controlelogboeken voor Meet zijn beschikbaar in de Beheerdersconsole. Meer informatie over het controlelogboek Google Meet.
  • LogboektoegangWe bieden Access Transparency, een functie waarmee alle Google-beheerderstoegang tot Meet-opnamen die zijn opgeslagen in Drive wordt geregistreerd, samen met de reden waarom die toegang is verkregen. Access Transparency wordt aangeboden als onderdeel van G Suite Enterprise.Meer informatie over Access Transparency.
  • OpnamenDe functie voor gegevensregio's kan alleen worden gebruikt om Meet-opnamen in Drive op te slaan in specifieke regio's (bijvoorbeeld de Verenigde Staten of Europa). Regionale opslagbeperkingen gelden niet voor onder andere transcodering, verwerking en indexering van video's.
Reactie op incidenten

Incident management is a major aspect of Google’s overall security and privacy program and is key to complying with global privacy regulations such as GDPR. We have stringent processes in place around incident prevention, detection and response. Learn more about the incident management.

Incident prevention

  • Automated network and system logs analysis—Automated analysis of network traffic and system access helps identify suspicious, abusive, or unauthorized activity and are escalated to Google’s security staff.
  • Testing—Google’s security team actively scans for security threats using penetration tests, quality assurance (QA) measures, intrusion detection, and software security reviews.
  • Internal code reviews—Source code review discovers hidden vulnerabilities, design flaws, and verifies if key security controls are implemented.
  • Google’s vulnerability reward program—Potential technical vulnerabilities in Google-owned browser extensions, mobile, and web applications that might affect the confidentiality or integrity of user data are sometimes reported by external security researchers.

Incident detection

  • Product-specific tooling and processes—Automated tooling is employed wherever possible to enhance Google’s ability to detect incidents at the product level.
  • Usage anomaly detection—Google employs many layers of machine learning systems to differentiate between safe and anomalous user activity across browsers, devices, application logins, and other usage events.
  • Data center and / or workplace services security alerts—Security alerts in data centers scan for incidents that might affect the company’s infrastructure.

Incident response

  • Security incidents—Google operates a world-class incident response program that delivers these key functions:
    • Pioneering monitoring systems, data analytics, and machine learning services to proactively detect and contain incidents.
    • Dedicated subject matter experts deployed to respond to any type or size of data incident.
    • A mature process for promptly notifying affected customers, in line with Google’s commitments in our Terms of service and customer agreements.
Praktische beveiligingstips
Establishing a trusted meeting space is important to create a safe experience for all attendees. 
  • Be mindful when sharing meeting links in public forums. 
  • If a meeting screenshot needs to be shared publicly, make sure the URL, located in the address bar of the browser, is removed from the screenshot. 
  • Consider using Google Calendar to send Meet invites for private meetings with a trusted group of participants. Learn about using Meet with Calendar.
  • Be sure to vet and only accept new attendees that you recognize before allowing them to enter a meeting.
  • If you notice disruptive behavior during a meeting, use moderator security controls such as removing or muting a participant
  • Turn on 2-Step Verification to help prevent account takeovers, even if someone obtained your password. Learn how to make your account more secure.
  • Consider enrolling in the Advanced Protection Programthe strongest set of protections Google has against phishing and account hijacking. Learn more about the Advanced Protection Program.
  • Take the Google Security Checkup. We built this step-by-step tool to give you personalized and actionable security recommendations to help you strengthen the security of your Google Account. Start the Google Security Checkup.

Gerelateerde onderwerpen


Google, Google Workspace en de gerelateerde merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waarmee ze in verband worden gebracht.

Was dit nuttig?
Hoe kunnen we dit verbeteren?

Meer hulp nodig?

Log in voor extra supportopties om uw probleem snel op te lossen