Notificação

A Duet AI agora se chama Gemini para Google Workspace. Saiba mais

Interromper a perda de dados com a DLP

Ver o relatório de insights sobre proteção de dados da DLP do Drive

Veja os tipos de dados confidenciais e os arquivos com conteúdo confidencial na sua organização.

Edições que oferecem suporte a este recurso: Frontline Starter e Frontline Standard; Business Standard e Business Plus; Enterprise Standard e Enterprise Plus; Enterprise Essentials e Enterprise Essentials Plus. Comparar sua edição

O relatório de insights sobre proteção de dados da DLP do Drive lista os tipos de dados confidenciais na sua organização e os arquivos do Drive com conteúdo confidencial. Esse relatório é trimestral.

Conteúdo do relatório "Insights sobre proteção de dados":

  • Porcentagem geral dos arquivos com conteúdo confidencial compartilhados externamente
  • Tipos de dados mais compartilhados
  • Número de arquivos do Drive com conteúdo confidencial
  • Número de arquivos do Drive com conteúdo confidencial compartilhados externamente
  • Porcentagem dos arquivos com conteúdo confidencial compartilhados externamente para cada tipo de dados

O relatório também contém sugestões de medidas com base nos insights sobre proteção de dados.

Quem pode ver os relatórios de insights sobre proteção de dados?

 

Estes relatórios destinam-se aos clientes que usam o Google Drive para armazenar dados. Os administradores do cliente precisam ter privilégios de administrador para ver o Admin Consolee depoisSegurançae depoisControle de dados e acessoe depoisProteção de dados para visualizar esses relatórios.

Saiba mais sobre como o Google garante a privacidade e a segurança dos seus dados.

Como são criados os relatórios de insights sobre proteção de dados?

Como os relatórios são gerados?

Os relatórios são gerados com base nas verificações periódicas dos arquivos do Drive. O conteúdo do arquivo pode ter mudado desde a última verificação. 

O Google realiza verificações periódicas de forma proativa em todos os arquivos do Drive com base em um conjunto de detectores para ajudar você a encontrar dados confidenciais. Um conjunto de 50 detectores comuns é usado para identificar documentos confidenciais e gerar o relatório. Cada administrador recebe um relatório trimestral personalizado com base nos dados do ambiente relevante. Os detectores usados estão listados em Detectores comuns usados para criar o relatório de insights sobre proteção de dados. Veja a lista completa de detectores em Como usar detectores de conteúdo predefinidos.

Os relatórios podem conter falsos positivos. Embora os detectores tentem adotar o maior limite de probabilidade disponível, em alguns casos, a detecção pode ser limitada de acordo com os arquivos presentes nos aplicativos.

Como os arquivos compartilhados externamente são determinados para o relatório?

Tipos de compartilhamento de arquivos detectados e incluídos no relatório de insights para a DLP do Drive:

  • Compartilhamento por convite ou e-mail com uma conta que não é do Google
  • Compartilhamento por link que qualquer pessoa na Web pode acessar
  • Compartilhamento com a Conta do Google de alguém
  • Compartilhamento com grupos do Google
  • Compartilhamento do Meu Drive e do Drive compartilhado
    • No Meu Drive, a DLP detecta o compartilhamento de arquivos específicos e o compartilhamento da pasta mãe desses arquivos.
    • Em um drive compartilhado, a DLP detecta o compartilhamento de arquivos específicos e o compartilhamento da pasta raiz.

Para saber mais sobre como os usuários da sua organização compartilham arquivos e pastas do Google Drive, consulte Definir as permissões de compartilhamento dos usuários do Drive.

O que posso fazer após visualizar o relatório de insights?

O relatório de insights não inclui detalhes sobre todos os arquivos sinalizados. O administrador pode configurar as regras da DLP para encontrar detalhes nos arquivos confidenciais compartilhados externamente. Veja mais detalhes sobre como criar regras em Criar novas regras da DLP do Drive e detectores de conteúdo personalizados.

Nas outras edições do Google Workspace, o administrador pode considerar o uso das permissões de compartilhamento dos usuários do Drive para controlar o compartilhamento de arquivos. Para saber mais sobre como os usuários da sua organização compartilham arquivos e pastas do Google Drive, consulte Definir as permissões de compartilhamento dos usuários do Drive.

Qual é a relação entre o relatório de insights e as regras recomendadas?

A DLP recomenda regras com base nos resultados do relatório de insights sobre proteção de dados. Por exemplo, se o relatório listar números de passaporte como dados compartilhados na sua organização, a DLP recomendará uma regra para impedir o compartilhamento desses números.

Você só receberá recomendações de regras se o relatório de insights sobre proteção de dados estiver ativado. Veja mais detalhes em Impedir vazamentos com as regras recomendadas de proteção de dados.

Ver o relatório de insights sobre proteção de dados como administrador da DLP

Antes de começar, faça login na sua conta de superadministrador ou em uma conta de administrador delegado com os seguintes privilégios:

  • Privilégios de administrador da unidade organizacional
  • Privilégios de administrador de grupos
  • Privilégios de visualização e gerenciamento de regras da DLP (ative as permissões de visualização e gerenciamento para ter acesso total à criação e à edição de regras e considere criar uma função personalizada com os dois privilégios)
  • Privilégios de visualização de metadados e atributos (necessários apenas para o uso da ferramenta de investigação): Central de segurançae depoisFerramenta de investigaçãoe depoisRegrae depoisVer metadados e atributos

Saiba mais sobre os privilégios de administrador e como criar funções personalizadas de administrador.

  1. Faça login no Google Admin Console.

    Use sua conta de administrador (não termina em @gmail.com).

    Os superadministradores podem ver o relatório, ativá-lo ou desativá-lo e entrar em contato com a equipe de vendas. Os administradores que têm apenas os privilégios "Ver regra da DLP" só podem ver o relatório.

  2. No Admin Console, acesse Menu e depois Segurançae depoisAcesso e controle de dadose depoisProteção de dados.
  3. Veja o relatório trimestral. Ele está disponível apenas para visualização e não pode ser configurado nem modificado.

Desativar ou ativar o relatório de insights sobre proteção de dados

O relatório está disponível por padrão. Os superadministradores podem ver e ativar ou desativar o relatório. Os administradores delegados com o privilégio "Ver regra da DLP" veem o relatório, mas não têm o controle de ativação ou desativação.

Você pode desativar os relatórios e as verificações proativas de arquivos do Drive.

Saiba mais sobre os privilégios de administrador e como criar funções personalizadas de administrador.

  1. Faça login no Google Admin Console.

    Use sua conta de administrador (não termina em @gmail.com).

  2. No Admin Console, acesse Menu e depois Segurançae depoisAcesso e controle de dadose depoisProteção de dados.
  3. Em Configuração de insights de proteção de dados, selecione Desativado.
  4. Clique em Salvar. Os relatórios serão desativados. Para ativá-los novamente, acesse Configuração de insights de proteção de dados e selecione Ativado. Se for reativado, o relatório mostrará informações sobre dados confidenciais a partir do início do trimestre seguinte.

Ver o relatório de insights sobre proteção de dados sem ser um administrador da DLP

  1. Se você for um administrador e tiver o Enterprise ou o G Suite Business, receberá um e-mail para ver o relatório de insights sobre proteção de dados referente ao trimestre atual. Clique em Ver relatório no e-mail.

    Os superadministradores podem ver o relatório, ativá-lo ou desativá-lo e entrar em contato com a equipe de vendas. Os administradores que têm apenas os privilégios "Ver regra da DLP" podem ver o relatório, mas não podem ativá-lo ou desativá-lo nem entrar em contato com a equipe de vendas.

  2. A página inicial da DLP mostra o relatório, que inclui o número de arquivos do Drive com conteúdo confidencial para os principais tipos de dados.
  3. Se você tiver o G Suite Business e quiser usar os recursos de proteção de dados da DLP, faça upgrade da edição. Clique em Sim, entre em contato para saber mais sobre o upgrade. 

Detectores comuns usados para criar o relatório de insights sobre proteção de dados

Cinquenta detectores comuns usados para criar o relatório de insights sobre proteção de dados

Acesse Como usar detectores de conteúdo predefinidos para ver uma lista completa de detectores e as respectivas descrições.

Nomes de detectores

Região

  • Driver’s License Number
  • Employer Identification Number (EIN)
  • National Provider Identifier (NPI)
  • Individual Taxpayer Identification Number (ITIN)
  • Passport
  • Social Security Number (SSN)
  • Committee on Uniform Security Identification Procedures (CUSIP)
  • Food and Drug Administration (FDA) Approved Prescription Drugs
  • American Bankers Association (ABA) Routing Number
  • Drug Enforcement Administration (DEA) Number

Estados Unidos

  • Medicare Account Number
  • Tax File Number (TFN)

Austrália

  • Cadastro de Pessoas Físicas (CPF) number

Brasil

  • British Columbia Personal Health Number (PHN)
  • Ontario Health Insurance Plan (OHIP)
  • Passport
  • Quebec Health Insurance Number (HIN)
  • Social Insurance Number (SIN)

Canadá

  • Passport

China

  • Carte Nationale d’Identité Sécurisée (CNI)
  • Numéro d'Inscription au Répertoire (NIR)
  • Passport

França

  • Passport

Alemanha

  • Personal Permanent Account Number (PAN)

Índia

  • Driver’s License Number
  • Número de identidade
  • Passport

Japão

  • Clave Única de Registro de Población (CURP) - national identification number 
  • Passport

México

  • Burgerservicenummer (BSN)
  • Passport

Países Baixos

  • Número de Identificación Fiscal (NIF) Number
  • Número de Identificación de Extranjeros (NIE) Number
  • Driver’s License Number
  • Passport

Espanha

  • Driver’s License Number
  • National Health Service (NHS) Number
  • National Insurance Number (NINO)
  • Taxpayer Identification Number - Unique Taxpayer Reference (UTR)
  • Passport

Reino Unido

  • Credit card number
  • Email address
  • Gender identity 
  • Bank account number (IBAN) - International Bank Account Number 
  • ICD 10-CM Lexicon
  • ICD 9-CM Lexicon
  • International Mobile Equipment Identity (IMEI) - hardware identifier
  • IP address
  • Phone number
  • Bank account number (SWIFT)

Global

Informações relacionadas

Isso foi útil?

Como podemos melhorá-lo?
Pesquisa
Limpar pesquisa
Fechar pesquisa
Menu principal
13691091794859656265
true
Pesquisar na Central de Ajuda
true
true
true
true
true
73010
false
false