Detener la pérdida de datos con DLP

Consultar el informe "Estadísticas sobre la protección de datos" de DLP de Drive

Consultar tipos de datos sensibles y archivos con contenido sensible en tu organización

Ediciones compatibles con esta función: Frontline Starter y Frontline Standard; Business Standard y Business Plus; Enterprise Standard y Enterprise Plus; Enterprise Essentials y Enterprise Essentials Plus. Comparar ediciones

En el informe "Estadísticas sobre la protección de datos" de la función Prevención de la pérdida de datos (DLP) de Drive se indican los tipos de datos sensibles de la organización y los archivos de Drive que incluyen ese contenido sensible. El informe se ofrece trimestralmente.

El informe "Estadísticas sobre la protección de datos" presenta el siguiente contenido:

  • Porcentaje global de archivos con contenido sensible que se comparten fuera de la organización
  • Principales tipos de datos que se comparten
  • Número de archivos de Drive que incluyen contenido sensible
  • Número de archivos de Drive con contenido sensible que se comparten fuera de la organización
  • Porcentaje de archivos con contenido sensible que se comparten fuera de la organización, clasificados por tipo de datos

En el informe también se incluyen sugerencias sobre cómo actuar a partir de la información anterior.

¿Quién puede ver los informes "Estadísticas sobre la protección de datos"?

 

Estos informes están dirigidos a los clientes que usan Google Drive para almacenar datos. Los administradores del cliente deben tener privilegios de administrador para ver la opción Consola de administracióny luegoSeguridady luegoControl de acceso y de datosy luegoProtección de datos para ver esos informes.

Consulta más información sobre cómo mantiene Google la privacidad y la seguridad de tus datos.

¿Cómo se crean los informes "Estadísticas sobre la protección de datos"?

¿Cómo se generan los informes?

Los informes se generan a partir de análisis periódicos de los archivos de Drive. El contenido de los archivos puede haber cambiado desde el último análisis. 

En Google, realizamos periódicamente análisis proactivos de DLP de todos los archivos de Drive mediante un conjunto de detectores que informan sobre datos sensibles. El análisis usa 50 detectores comunes de documentos sensibles para generar el informe. Cada administrador recibe un informe trimestral personalizado que se basa en los datos de su entorno. En la sección Detectores comunes usados en el informe "Estadísticas sobre la protección de datos", que aparece más abajo, se indican los detectores que se usan. Puedes consultar la lista completa en el artículo Utilizar detectores de contenido predefinidos.

Es posible que los informes contengan falsos positivos. Aunque los detectores intentan utilizar el umbral de probabilidad más alto disponible, puede haber casos en los que la detección sea limitada, en función de los archivos de tus aplicaciones.

¿Cómo se determina qué archivos se han compartido fuera de la organización en este informe?

En este informe de DLP de Drive se detectan y se notifican las siguientes formas de compartir documentos:

  • Compartir por medio de una invitación o un correo a una cuenta que no es de Google
  • Compartir mediante un enlace que cualquier usuario de la Web puede abrir
  • Compartir con la cuenta de Google de una persona
  • Compartir con grupos de Google
  • Compartir desde Mi unidad y desde unidades compartidas
    • En Mi unidad, DLP detecta el uso compartido de archivos concretos y de la carpeta principal de esos archivos.
    • En una unidad compartida, DLP detecta el uso compartido de archivos concretos de forma individual y de la carpeta raíz de la unidad.

Para obtener más información sobre cómo controlar la forma en que los usuarios de tu organización comparten archivos y carpetas de Google Drive, consulta el artículo Definir permisos de uso compartido de usuarios de Drive.

¿Qué puedo hacer después de ver el informe de estadísticas?

En este momento, el informe de estadísticas no incluye detalles sobre los archivos concretos que se han detectado. El administrador puede configurar reglas de DLP para obtener más detalles sobre los archivos sensibles que se comparten fuera de la organización. Para obtener más información sobre cómo crear reglas, consulta Crear reglas y detectores de contenido personalizados con DLP de Drive.

En las demás ediciones de Google Workspace, el administrador puede usar los permisos para compartir de los usuarios de Drive para controlar cómo se comparten los archivos. Para obtener más información sobre cómo controlar la forma en que los usuarios de tu organización comparten archivos y carpetas de Google Drive, consulta el artículo Definir permisos de uso compartido de usuarios de Drive.

¿Qué relación guarda el informe de estadísticas con las reglas recomendadas?

DLP recomienda reglas basándose en los resultados del informe "Estadísticas sobre la protección de datos". Por ejemplo, si en el informe se indica que se han compartido números de pasaporte en tu organización, DLP recomienda una regla para evitarlo.

Solo recibirás recomendaciones sobre reglas si tienes activado el informe "Estadísticas sobre la protección de datos". Consulta más información en el artículo Evitar que se filtren datos implementando reglas recomendadas de protección de datos.

Consultar el informe "Estadísticas sobre la protección de datos" si eres administrador de DLP

Antes de empezar, inicia sesión en tu cuenta de superadministrador o en una cuenta de administrador delegado que tenga estos privilegios:

  • Privilegios de administrador de la unidad organizativa.
  • Privilegios de administrador de grupos.
  • Privilegios Ver regla de DLP y Gestionar regla de DLP. Ten en cuenta que debes habilitar los permisos Ver y Gestionar para tener acceso completo y poder crear y editar reglas. Te recomendamos que crees un rol personalizado que tenga ambos privilegios.
  • Privilegios Ver metadatos y atributos (solo para utilizar la herramienta de investigación): Centro de Seguridady luegoHerramienta de investigacióny luegoReglay luegoVer metadatos y atributos.

Consulta más información sobre los privilegios de administrador y cómo crear roles de administrador personalizados.

  1. Inicia sesión en la consola de administración de Google.

    Utiliza tu cuenta de administrador (no termina en @gmail.com).

    Los superadministradores pueden consultar el informe, activarlo o desactivarlo, y ponerse en contacto con el equipo de Ventas. Los administradores que solo tienen el privilegio Ver regla de DLP solo pueden ver el informe.

  2. En la consola de administración, ve a Menú y luegoSeguridady luegoControl de acceso y de datosy luegoProtección de datos.
  3. Consulta el informe trimestral. Este informe es de solo lectura y no se puede configurar ni modificar.

Desactivar o activar el informe "Estadísticas sobre la protección de datos"

El informe está disponible de forma predeterminada. Los superadministradores pueden ver este informe y también activarlo o desactivarlo. Los administradores delegados que tienen el privilegio Ver regla de DLP pueden ver el informe, pero no activarlo ni desactivarlo.

Si quieres, puedes desactivar los análisis proactivos de los archivos y los informes de Drive.

Consulta más información sobre los privilegios de administrador y cómo crear roles de administrador personalizados.

  1. Inicia sesión en la consola de administración de Google.

    Utiliza tu cuenta de administrador (no termina en @gmail.com).

  2. En la consola de administración, ve a Menú y luegoSeguridady luegoControl de acceso y de datosy luegoProtección de datos.
  3. En Configuración de las estadísticas sobre la protección de datos, selecciona Desactivado.
  4. Haz clic en Guardar. Los informes dejan de generarse. Si quieres volver a activarlos, ve de nuevo a Configuración de las estadísticas sobre la protección de datos y selecciona Activado. Al activar de nuevo el informe, se mostrará información sobre los datos sensibles a partir de principios del siguiente trimestre.

Consultar el informe "Estadísticas sobre la protección de datos" si no eres administrador de DLP

  1. Si eres administrador y utilizas las ediciones Enterprise o G Suite Business, recibirás un correo electrónico en el que se te pedirá que consultes el informe "Estadísticas sobre la protección de datos" del trimestre en curso. En el correo electrónico, haz clic en Ver informe.

    Los superadministradores pueden consultar el informe, activarlo o desactivarlo, y ponerse en contacto con el equipo de Ventas. Los administradores que solo tienen el privilegio Ver regla de DLP pueden ver el informe, pero no activarlo o desactivarlo ni ponerse en contacto con el equipo de Ventas.

  2. El informe, disponible en la página principal de DLP, muestra el número de archivos de Drive que incluyen contenido sensible, clasificados por los principales tipos de datos.
  3. Si tienes la edición G Suite Business y quieres usar las funciones de protección de datos de DLP, deberás pasar a una edición superior. Haz clic en Quiero que contacte conmigo para obtener más información sobre este cambio. 

Detectores comunes usados en el informe "Estadísticas sobre la protección de datos"

Cincuenta detectores comunes que se usan para crear el informe "Estadísticas sobre la protección de datos"

En el artículo Utilizar detectores de contenido predefinidos puedes consultar la lista completa de detectores, con descripciones de cada uno de ellos.

Nombres de los detectores

Zona o país

  • Número del carné de conducir
  • Número de identificación fiscal de la empresa (EIN)
  • Identificador de proveedor nacional (NPI)
  • Número de identificación fiscal de personas físicas (ITIN)
  • Pasaporte
  • Número de la Seguridad Social (SSN)
  • Comité de procedimientos para la identificación uniforme de valores (CUSIP)
  • Medicamentos de venta con receta médica aprobados por la FDA
  • Número de ruta de la asociación de la banca americana (ABA)
  • Número de la agencia antidrogas (DEA)

Estados Unidos

  • Número de cuenta de Medicare
  • Número de expediente fiscal (TFN)

Australia

  • Número del registro de personas físicas (CPF)

Brasil

  • Número de salud personal (PHN) de Columbia Británica
  • Plan de seguro médico de Ontario (OHIP)
  • Pasaporte
  • Número de seguro médico (HIN) de Quebec
  • Número de la seguridad social (SIN)

Canadá

  • Pasaporte

China

  • Documento nacional de identidad (CNI)
  • Número de la seguridad social (NIR)
  • Pasaporte

Francia

  • Pasaporte

Alemania

  • Número de cuenta permanente personal (PAN)

India

  • Número del carné de conducir
  • Número individual
  • Pasaporte

Japón

  • Clave Única de Registro de Población (CURP) - national identification number 
  • Pasaporte

México

  • Número de identificación nacional (BSN)
  • Pasaporte

Países Bajos

  • Número de Identificación Fiscal (NIF)
  • Número de Identificación de Extranjeros (NIE)
  • Número del carné de conducir
  • Pasaporte

España

  • Número del carné de conducir
  • Número del servicio nacional de salud (NHS)
  • Número de la seguridad social (NINO)
  • Número identificación fiscal (UTR)
  • Pasaporte

Reino Unido

  • Número de la tarjeta de crédito
  • Dirección de correo electrónico
  • Identidad de género 
  • Número internacional de cuenta bancaria (IBAN) 
  • Clasificación ICD 10-MC
  • Clasificación ICD 9-MC
  • Identificador de equipo móvil internacional (IMEI)
  • Dirección IP
  • Número de teléfono
  • Número de cuenta bancaria (SWIFT)

Global

Información relacionada

¿Te ha resultado útil esta información?

¿Cómo podemos mejorar esta página?
Búsqueda
Borrar búsqueda
Cerrar búsqueda
Menú principal
9929163662364116433
true
Buscar en el Centro de ayuda
true
true
true
true
true
73010
false
false