Yöneticiler için Google Meet güvenliği ve gizliliği

Bu makale yöneticiler için geçerlidir. Kullanıcılara yönelik bilgileri bulmak için Meet yardım merkezine gidin.
Meet'te eğitim konusunda güvenlik ve gizlilik başlıklı makaleden Education sürümleri için güvenlik hakkında daha fazla bilgiye ulaşabilirsiniz.

Google Meet, verilerinizi ve gizliliğinizi korumanıza yardımcı olacak birçok özelliğe sahiptir.

Bir kullanıcının Google Meet kabul edilebilir kullanım politikalarını ihlal ettiğini düşünüyorsanız kötüye kullanım bildiriminde bulunabilirsiniz.

Tümünü aç   |   Tümünü kapat

Gizlilik ve uygunluk

Google, gizliliğinizin korunmasına yardımcı olmak için kontrolün sizde olmasını sağlamak, sahip olduğu güvenlik özelliklerini koruyup sürekli olarak geliştirmek ve veri koruma yasaları ile diğer endüstri standartlarına uygun hareket etmek gibi çeşitli yöntemler kullanır. Bu sayede Meet'ten güvenle yararlanabilirsiniz:

  • Verilerinizin kontrolüMeet, Google Cloud'un diğer kurumsal hizmetleriyle aynı güçlü gizlilik taahhütlerini ve veri koruma kurallarını temel alır. Gizlilik hakkında daha fazla bilgi
    • Müşteri verileri Google'a değil yine müşterilere aittir.
    • Google, müşteri verilerini reklam amaçlı veya üçüncü taraflara satmak için kullanmaz.
    • Müşteri verileri aktarım sırasında şifrelenir. Ayrıca Google Drive'daki aktif olmayan müşteri kayıtları da varsayılan olarak şifrelidir.
    • Meet'te, kullanıcı dikkati izleme özellikleri veya yazılımı bulunmaz.
    • Yasal yükümlülükleri yerine getirmenize yardımcı olması için Google Apps Kasası'nı kullanarak Meet kayıtlarının saklanmasına ilişkin politikalar belirleyebilirsiniz.
  • Uygunluk—Meet de dahil olmak üzere ürünlerimizin güvenlik, gizlilik ve uygunluk denetimleri, düzenli olarak bağımsız kuruluşlar tarafından doğrulanır. Global standartlara uygunluğumuz, düzenli olarak alınan sertifika, uygunluk onayı ya da denetleme raporlarıyla tasdik edilmektedir. Ayrıca, resmi sertifikaların veya onayların gerekli ya da geçerli olmayabileceği çerçeveler ve hukuk sistemleri için çeşitli kaynak dokümanlar ve eşlemeler oluşturduk. Şu konu hakkında daha fazla bilgi edinin: uygunluk.

    Meet'le ilişkili küresel uygunluk tekliflerimiz arasında şunlar bulunmaktadır:
  • ŞeffaflıkResmi makamların müşteri verilerine yönelik taleplerine yanıt vermek için katı bir süreç izleriz. Ayrıca, resmi makamlardan aldığımız taleplerin sayısı ve türü ile ilgili bilgileri Google Şeffaflık Raporu'nda açıklarız.. Şu konu hakkında daha fazla bilgi edinin: şeffaflık.
  • Akıllı özellikler ve kişiselleştirme - Gmail, Chat ve Meet'teki akıllı özellikler ile diğer Google ürünlerindeki kişiselleştirme özelliklerinin Gmail, Chat ve Meet'teki verileri kullanıp kullanamayacağını kullanıcılarınız veya siz belirlersiniz. Kullanıcılar için bu ayarları yapılandırabilirsiniz. Kullanıcılar da istedikleri zaman kendi ayarlarını seçebilir. Akıllı özellikler ve kişiselleştirme hakkında daha fazla bilgi edinin.
Şifreleme

Meet, veri güvenliği ve gizliliğinin sağlanmasına yardımcı olmak için aşağıdaki şifreleme önlemlerini destekler:

  • Web tarayıcılarında, Meet Android ve iOS uygulamalarında, ayrıca Google Meet hardware bulunan toplantı odalarında gerçekleştirilen görüntülü toplantılar için istemci ile Google arasında yapılan tüm Meet veri alışverişi, varsayılan olarak aktarım sırasında şifrelenir.
  • Görüntülü toplantıya telefonla katılırsanız sesli iletişim için telefon operatörünün şebekesi kullanıldığından herhangi bir şifreleme olmayabilir.
  • Google Drive'daki aktif olmayan Meet kayıtları da varsayılan olarak şifrelidir.
  • Meet; Datagram Taşıma Katmanı Güvenliği (DTLS) ve Güvenli Gerçek Zamanlı Aktarım Protokolü (SRTP) için İnternet Mühendisliği Görev Gücü (IETF) güvenlik standartlarına uyar. DTLS hakkında daha fazla bilgi edinin.
Kötüye kullanıma karşı alınan önlemler

Meet, görüntülü toplantılarınızın güvende kalmasını sağlamak için kötüye kullanım karşıtı çok sayıda önlemden yararlanır. Bunların arasında, hem web'deki görüntülü toplantılar hem de telefonla katılımlar için kullanılan saldırı karşıtı denetimler de bulunur. Kötüye kullanım olasılığına karşı aldığımız önlemlerden bazıları:

Web tarayıcısı veya uygulamalar

  • Toplantı kodları—Her toplantı kodu 10 karakter uzunluğunda olup bir sette 25 karakter vardır. Bu, toplantı kodlarının kaba kuvvet yöntemiyle "tahmin edilmesini" zorlaştırır.
  • Toplantı ayrıntıları—Davetiye üzerinde değiştirilebilir. Görüntülü toplantı davetiyesinin tamamen değiştirilmesi, hem toplantı kodunu hem de telefon PIN'ini değiştirir. Bu özellikle, kullanıcı artık toplantı katılımcıları arasında yer almıyorsa kullanışlıdır.
  • Toplantıya katılma- Kullanıcılar bir görüntülü toplantıya katıldığında aşağıdaki kısıtlamalar uygulanır:
    • Harici katılımcılar yalnızca takvim davetiyesinde bulunuyorlarsa veya alandaki katılımcılar tarafından Meet oturumundan davet edilmişlerse toplantıya doğrudan katılabilir.
    • Diğer tüm harici katılımcılar toplantıya katılma isteğinde bulunmalıdır. İstek, toplantıyı düzenleyen kuruluşun bir üyesi tarafından kabul edilmelidir.
    • Harici katılımcıların, toplantıdan en fazla 15 dakika önce toplantıya katılmasına izin veriyoruz. Bu süre içinde, takvim davetindeki harici katılımcılar toplantıya doğrudan katılabilir.
    • Alandaki bir katılımcının toplantıdaki bir katılımcıyı çıkarabilmesi gibi ek özellikler, alandaki katılımcıların toplantılar sırasında istenmeyen davranışlarla başa çıkma konusunda daha fazla kontrol sahibi olmasını sağlar. Katılımcılar hakkında daha fazla bilgi edinmek için denetleme kayıtları ve Meet kalite aracı'na gidin.

Telefon

  • Toplantı PIN'leri—PIN'ler genellikle 9 veya daha fazla haneden oluşur.
  • Toplantı ayrıntıları—Telefon numarası ve PIN kombinasyonları, planlanan toplantı saatinin dışında geçersizdir.
  • Toplantıya katılmaTelefonla katılanlar, planlanan toplantı saatinden sonraki 15 dakika içinde toplantıya katılabilir.

Bir kullanıcının Google Meet kabul edilebilir kullanım politikalarını ihlal ettiğini düşünüyorsanız kötüye kullanım bildiriminde bulunabilirsiniz.

Güvenli dağıtım, erişim ve denetimler

Meet, verilerinizi gizli ve güvende tutmak için çeşitli önlemler sunar:

  • Meet'e erişme—Chrome, Mozilla Firefox, Apple Safari ve Microsoft Edge tarayıcılarda herhangi bir eklenti veya yazılım yüklemeye gerek yoktur. Meet tüm işlevleriyle tarayıcıda çalışır. Bu işleyiş biçimi, Meet'in saldırıya maruz kalma ihtimalini ve son kullanıcı makinelerine sık sık güvenlik yamaları aktarma gereksinimini azaltmaktadır. Mobil cihazlarda, Google Play (Android) veya App Store'dan (iOS) Google Meet uygulamasını yüklemenizi öneririz. Şu konu hakkında daha fazla bilgi edinin: Google Meet'e erişme.
  • 2 Adımlı DoğrulamaMeet, birden fazla 2 Adımlı Doğrulama seçeneğini destekler: güvenlik anahtarları, Google Authenticator, Google istemi ve SMS.
  • Gelişmiş Koruma ProgramıMeet kullanıcıları Google'ın Gelişmiş Koruma Programı'na (APP) kaydolabilir. Kimlik avı ve hesap ele geçirme saldırılarına karşı en güçlü koruma yöntemlerimizi kullanıma sunan APP, özellikle en yüksek risk grubundaki hesaplar için tasarlanmıştır. APP'ye dahil hiçbir kullanıcı, defalarca saldırıya hedef olmasına rağmen şu ana kadar kimlik avı kurbanı olmamıştır. Şu konu hakkında daha fazla bilgi edinin: gelişmiş koruma.
  • Ek kimlik doğrulama yöntemleri—Meet'te SAML üzerinden tek oturum açma (TOA) özelliği tüm Google Workspace sürümlerinde mevcuttur ve kurumsal kimlik sağlayıcı kullanılırken Google'ın çok öğeli kimlik doğrulama (MFA) yığını kullanılabilir.
  • Günlükler—Meet için denetleme günlüğü özelliği Yönetici konsolunda kullanılabilir. Şu konu hakkında daha fazla bilgi edinin: Google Meet denetleme günlüğü.
  • Erişim işlemlerini günlüğe kaydetmeSunduğumuz Erişim Şeffaflığı özelliği, Drive'da depolanan Meet kayıtlarına yönelik Google yöneticisi erişimlerini kaydeder. Şu konu hakkında daha fazla bilgi edinin: Erişim Şeffaflığı.
  • KayıtlarVeri bölgeleri özelliği, Drive'daki Meet kayıtlarını yalnızca belirli bölgelerde (ör. ABD veya Avrupa) depolamak için kullanılabilir. Regional Storage sınırlamaları; video kod dönüştürmeleri, işleme, dizine ekleme gibi işlemler için geçerli değildir.
Olaylara müdahale

Olay yönetimi, Google'ın genel güvenlik ve gizlilik programının önemli bir parçasıdır ve GDPR gibi küresel gizlilik düzenlemelerine uyum sağlanması açısından hayati bir unsurdur. Olay önleme, algılama ve olaylara müdahale etme konusunda katı süreçlere sahibiz. Olay yönetimi hakkında daha fazla bilgi edinin.

Olay önleme

  • Otomatik ağ ve sistem günlükleri analizi—Ağ trafiği ve sistem erişiminin otomatik analizi şüpheli, kötüye kullanım amaçlı veya yetkisiz etkinliklerin tespit edilmesine ve Google güvenlik ekibine iletilmesine yardımcı olur.
  • Test—Google'ın güvenlik ekibi; izinsiz giriş testleri, kalite güvencesi önlemleri, yetkisiz erişim tespit süreçleri ve yazılım güvenliği incelemelerini kullanarak güvenlik tehditlerine karşı aktif şekilde tarama gerçekleştirir.
  • Dahili kod incelemeleri—Kaynak kodu incelemesi, gizli güvenlik açıkları ile tasarım hatalarını tespit eder ve temel güvenlik denetimlerinin uygulanıp uygulanmadığını kontrol eder.
  • Google'ın güvenlik açığı ödül programı—Google'a ait tarayıcı uzantılarında, mobil ve web uygulamalarında kullanıcı verilerinin gizliliğini veya bütünlüğünü etkileyebilecek olası teknik güvenlik açıkları zaman zaman harici güvenlik araştırmacıları tarafından raporlanır.

Olay tespiti

  • Ürüne özgü araç ve süreçler—Google'ın olayları ürün düzeyinde tespit edebilmesi için, mümkün olduğunda otomatik araçlar kullanılır.
  • Kullanım anormalliği algılama—Google; tarayıcılar, cihazlar, uygulama girişleri ve diğer kullanım etkinlikleri arasındaki güvenli ve anormal kullanıcı etkinliğini ayırt etmek için birçok makine öğrenimi sistem katmanı kullanır.
  • Veri merkezi ve/veya iş yeri hizmetleri güvenlik uyarıları—Veri merkezlerindeki güvenlik uyarıları, şirketin altyapısını etkileyebilecek olaylara karşı tarama gerçekleştirir.

Olaylara müdahale

  • Güvenlik olayları—Google, aşağıdaki temel işlevleri sağlayan, dünya standartlarında bir olaylara müdahale programına sahiptir:
    • Olayların proaktif olarak algılanması ve kontrol altına alınması için öncü izleme sistemleri, veri analizleri ve makine öğrenimi hizmetleri.
    • Her türde ve boyutta veri olayına müdahale etmek üzere özel olarak görevlendirilmiş uzman bir ekip.
    • Etkilenen müşterilerin hızlı bir şekilde bilgilendirilmesi için Google'ın Hizmet Şartları'na ve müşteri sözleşmeleri kapsamındaki taahhütlerine uygun, oturmuş bir süreç.
Güvenlikle ilgili en iyi uygulamalar
Güvenilir bir toplantı alanı oluşturmak, tüm katılımcılar için güvenli bir deneyim oluşturmak açısından önemlidir.
  • Herkese açık forumlarda toplantı bağlantısı paylaşırken dikkatli olun.
  • Toplantıyla ilgili bir ekran görüntüsünün herkese açık olarak paylaşılması gerekiyorsa tarayıcının adres çubuğunda bulunan URL'nin, ekran görüntüsünden kaldırıldığından emin olun.
  • Dışarıya kapalı toplantıların Meet davetlerini güvenilir katılımcı gruplarına göndermek için Google Takvim'i kullanabilirsiniz. Meet'i Takvim'le kullanmayla ilgili daha fazla bilgi edinin.
  • Toplantıya katılmasına izin verdiğiniz herkesi kontrol etmeye ve bunların tanıdığınız kişiler olmasına dikkat edin.
  • Toplantı sırasında rahatsız edici bir davranış fark ederseniz katılımcıyı sessize alma veya oturumdan çıkarma gibi moderatör güvenlik kontrollerini kullanın.
  • Birisi şifrenizi ele geçirmiş olsa bile hesabınızın ele geçirilmesini önlemeye yardımcı olmak için 2 adımlı doğrulamayı etkinleştirin. Hesabınızı nasıl daha güvenli hale getireceğinizi öğrenin.
  • Kimlik avı ve hesap ele geçirme saldırılarına karşı Google'ın en güçlü savunma paketi olan Gelişmiş Koruma Programı'na kaydolabilirsiniz. Gelişmiş Koruma programı hakkında daha fazla bilgi edinin.
  • Google Güvenlik Kontrolü'nü uygulayın. Google Hesabınızın güvenliğini artırmanıza yardımcı olacak kişiselleştirilmiş ve uygulanabilir güvenlik önerileri sunmak için bu aşamalı aracı geliştirdik. Google Güvenlik Kontrolü'nü başlatın.

İlgili konular



Google, Google Workspace ve ilgili markalarla logolar Google LLC'nin ticari markalarıdır. Diğer tüm şirket ve ürün adları, ilişkili oldukları şirketlerin ticari markalarıdır.

Bu size yardımcı oldu mu?
Bunu nasıl iyileştirebiliriz?

Daha fazla yardıma mı ihtiyacınız var?

Sorununuzu hızla çözmek için oturum açarak ek destek seçeneklerinden yararlanın