אבטחה ואמון ב-G Suite
ההגנה על הנתונים שלכם עומדת בראש סדר העדיפויות שלנו.
ההגנה על הנתונים שלכם עומדת בראש סדר העדיפויות שלנו.
Google התחילה את דרכה בענן, וגם כיום היא פועלת בענן, כך שאין זה מפתיע שאנחנו מבינים לגמרי את החששות שלכם לגבי האבטחה של הנתונים העסקיים שלכם בענן. מאחר ש-Google והשירותים העסקיים שלה מנוהלים באותה תשתית, הארגון שלכם ייהנה מאותן הגנות שיצרנו ושבהן אנחנו משתמשים מדי יום. התשתית הגלובלית החזקה שלנו, מקצועני האבטחה המסורים והחתירה הבלתי פוסקת שלנו לחדשנות הם אלה שגורמים לכך ש-Google ממשיכה להוביל ולהציע סביבה מאובטחת, אמינה ותואמת לתקנים.
Google מחזיקה בידע ובמומחיות המובילים בתעשייה בבניית תשתית ענן ויישומים מאובטחים בפריסה רחבה. יש לא מעט ספקים שמצהירים הצהרות כאלה, אולם אנחנו מאמינים שהאבטחה והפרטיות אינן יכולות להתקיים רק מאחורי הקלעים, אלא הן שני דברים שהלקוחות צריכים לראות ולהבין.
ב-Google, כל העובדים נדרשים לשים את האבטחה בראש סדר העדיפויות. Google מעסיקה הרבה מקצועני אבטחה ופרטיות שעובדים במשרה מלאה, כולל כמה מהמומחים המובילים בעולם בתחום אבטחת מידע, יישומים ורשתות. כדי להבטיח ש-Google תהיה תמיד מוגנת, אנחנו משלבים את האבטחה בכל תהליך פיתוח התוכנה שלנו. כחלק מגישה זו, אנחנו עשויים לבקש ממקצועני אבטחה לנתח ארכיטקטורות מוצעות ולערוך ביקורות קוד כדי לגלות נקודות תורפה באבטחה ולהבין טוב יותר את המודלים השונים של התקפות על תכונות או על מוצרים חדשים. כאשר מתעוררות בעיות, הצוות הייעודי של G Suite לניהול אירועי אבטחה מחויב להבטיח שהאירועים יטופלו עם כמה שפחות הפרעה ללקוחות שלנו, והוא פועל במהירות למתן תגובה, לניתוח האירוע ולתיקון הבעיות.
הפעילויות של Google בתחום המחקר והתקשורת עם הציבור מסייעות להגנה על הקהילה הרחבה יותר של משתמשי האינטרנט - ולא רק על אלה שבוחרים בפתרונות שלנו. יש לנו צוות שעובד במשרה מלאה, שנקרא Project Zero. המשימה של הצוות הזה היא לגלות נקודות תורפה בעלות השפעה חזקה במוצרים הנפוצים בשימוש, של Google ושל ספקים אחרים. אנחנו מחויבים לעשות את עבודתנו בשקיפות ולדווח על באגים ישירות לספקי התוכנות - בלי לערב גורמי צד שלישי.
האבטחה ב-Google הייתה תמיד בעדיפות עליונה. לפניכם כמה מהדרכים שבהן הצבנו רף גבוה יותר:
Google היא הראשונה מבין הספקים המובילים של שירותי ענן שאפשרה סודיות העברה מושלמת, כלומר, הצפנת תוכן בזמן שהוא עובר בין השרתים שלנו לבין השרתים של חברות אחרות. המפתחות הפרטיים של החיבור לסודיות העברה מושלמת מתחלפים בכל פעם, וזה מונע פענוח רטרואקטיבי של הפעלות HTTPS על ידי גורם עוין או אפילו מפעיל השרת. עמיתים רבים בתעשייה אימצו את דפוס הפעולה הזה או התחייבו לאמץ אותו בעתיד.
כל אחת מהודעות האימייל שאתם שולחים או מקבלים - 100% מהן - מוצפנת בזמן המעבר בין מרכזי נתונים של Google. לכן, אתם יכולים לדעת בוודאות שההודעות שלכם בטוחות לא רק כשהן עוברות בין המכשירים שלכם לבין השרתים של Gmail, אלא גם כשהן עוברות באופן פנימי בתוך Google. אנחנו גם הראשונים שהתחילו ליידע את המשתמשים כאשר הודעות האימייל שלהם נשלחו באופן לא מאובטח בין ספקים, בעזרת מחוון ה-TLS שיצרנו.
כדי לספק הגנה מפני התפתחויות בתחום ניתוחי הצפנה, ב-2013 הכפילה Google את אורך מפתח ההצפנה RSA ל-2048 סיביות והחלה להחליף את המפתחות כל כמה שבועות, וכך העלתה את הרף לשאר התעשייה.
שירותי G Suite מציעים למנהלי מערכת שליטה ברמת הארגון על תצורת המערכת ועל הגדרות האפליקציות - הכול ממרכז שליטה אחד שבאמצעותו אפשר לייעל את האימות, את ההגנה על נכסים ואת בקרת התפעול. תוכלו להשתמש בתכונות של Cloud Identity המשולבות במערכת, כדי לנהל את פעילות המשתמשים, וכדי לאכוף את השימוש באימות רב-גורמי ובמפתחות אבטחה ובכך להגביר את ההגנה על נתוני הארגון. אתם בוחרים את מהדורת G Suite המספקת את המענה הטוב ביותר לצורכי האבטחה של הארגון שלכם.
אימות דו-שלבי מפחית משמעותית את הסיכון לגישה בלתי מורשית בכך שהוא דורש מהמשתמשים הוכחת זהות נוספת כאשר הם נכנסים למערכת. אכיפה של שימוש במפתחות אבטחה security key דורשת שימוש במפתח פיזי, ובכך מציעה שכבת אבטחה נוספת לחשבונות המשתמשים. המפתח שולח חתימה מוצפנת ופועל רק עם האתרים המתאימים, וכך הוא מסייע בהגנה מפני פישינג. מנהלי מערכת ב-G Suite יכולים בקלות לפרוס מפתחות אבטחה, לעקוב אחריהם ולנהל אותם, גם בהיקפים גדולים, מתוך מסוף הניהול. הם לא נדרשים להתקין תוכנות נוספות לשם כך.
אנחנו מנצלים את יכולות הלמידה החישובית המתקדמות שלנו כדי לסייע בגילוי כניסות חשודות. כאשר אנחנו מגלים כניסה חשודה, אנחנו מודיעים על כך למנהלי המערכת כדי שהם יוכלו לנקוט צעדים לשמירה על אבטחת החשבונות שלהם.
הודות לתמיכה בכניסה יחידה (SSO), מערכת G Suite מאפשרת גישה מאוחדת ליישומי ענן ארגוניים אחרים. שירות ניהול הזהויות והגישה (IAM) שלנו מאפשר למנהלי מערכת לנהל את פרטי הכניסה ואת הגישה ליישומי הענן עבור כל המשתמשים במקום אחד.
מערכת G Suite מאפשרת למנהלי מערכת להגדיר כללים מותאמים אישית שמחייבים חתימה והצפנה של הודעות אימייל באמצעות Secure/Multipurpose Internet Mail Extensions (S/MIME). אפשר להגדיר את הכללים האלה כך שיאכפו S/MIME כאשר תוכן ספציפי מזוהה בהודעות אימייל.
'בקרת-גישה מבוססת הקשר' היא תכונה הנסמכת על מודל האבטחה 'אפס אמון' ועל שיטת BeyondCorp של Google, והיא מאפשרת לכם לספק למשתמשים שלכם גישה מאובטחת מבלי לגרוע מהיעילות שלהם בעבודה. היא אוכפת בכל מכשיר בקרות מפורטות ומשתמשת בפלטפורמה אחת גם לאפליקציות ולתשתיות שלכם שבענן וגם לאלה המקומיות של הארגון. באמצעות 'בקרת גישה מבוססת הקשר', אפשר לאכוף באפליקציות G Suite בקרות גישה מפורטות המתבססות על זהות המשתמש ועל ההקשר של בקשת הגישה.
תוכנית ההגנה המתקדמת של Google היא אמצעי ההגנה החזק ביותר שלנו למשתמשים הנמצאים בסיכון למתקפות אינטרנט ממוקדות. במסגרת 'תוכנית ההגנה המתקדמת' לארגונים, נאכוף בקרב המשתמשים הרשומים מערך מיוחד של כללי מדיניות לאבטחת חשבון. כללים אלה כוללים את הדרישה למפתחות אבטחה, חסימת הגישה לאפליקציות לא אמינות וסריקה משופרת לאיתור איומי אבטחה באימייל.
מנהלי מערכת של G Suite יכולים להגדיר מדיניות בנושא מניעת אובדן נתונים (DLP) כדי להגן על מידע רגיש ב-Gmail וב-Drive. כדי לפשט את תהליך ההגדרה, אנחנו מספקים ספרייה של מזהי תוכן מוגדרים מראש. לדוגמה, לאחר שמגדירים מדיניות DLP, מערכת Gmail יכולה לבדוק אוטומטית את כל הודעות האימייל היוצאות ולזהות בהן מידע רגיש. אם נמצא מידע כזה, המערכת יכולה לבצע פעולה אוטומטית כדי למנוע דליפת נתונים: להעביר את האימייל להסגר לצורך בדיקה, להורות למשתמשים לערוך את המידע, או לחסום את שליחת האימייל וליידע את השולח על כך. באמצעות כללים שקל להגדיר מראש וזיהוי תווים אופטי (OCR) המופעל על תוכן השמור בתמונות, התכונה DLP ל- Drive מאפשרת למנהלי מערכת לבחון קבצים שמכילים תוכן רגיש, ולהגדיר כללים שיפעילו אזהרה למשתמשים וימנעו מהם לשתף מידע סודי עם גורמים מחוץ לארגון. מידע נוסף זמין בסקירה הטכנית שלנו בנושא DLP.
הלמידה החישובית עזרה ל-Gmail להשיג דיוק של 99.9% בזיהוי ספאם ולחסום הודעות ספאם ודיוג חמקמקות - מסוג ההודעות שמשתמשים היו עלולים לתפוס כאימייל רצוי. פחות מ-0.1% מהודעות האימייל בתיבת דואר נכנס ממוצעת של Gmail הן ספאם, והסבירות לסינון שגוי של דואר לתיקיית הספאם אפילו נמוכה יותר (פחות מ-0.05%).
כדי לסייע בעצירת תוכנות זדוניות, Google סורקת אוטומטית כל קובץ מצורף כדי לאתר בו וירוסים, לפני שהמשתמש מוריד אותו. היא עושה זאת באמצעות מספר רב של מנגנונים. Gmail מבצע בדיקה לאיתור וירוסים גם בקבצים מצורפים שממתינים בתור לשליחה. פעולות אלה עוזרות להגן על כל מי שמשתמש ב-Gmail ומונעות התפשטות של וירוסים. קבצים מצורפים המגיעים בפורמטים מסויימים, למשל, ADE., ADP., BAT., CHM., CMD., COM., CPL., EXE., HTA., INS., ISP., JAR., JS., JSE., LIB., LNK., MDE., MSC., MSI., MSP., MST., NSH .PIF., SCR.,SCT., SHB., SYS., VB., VBE.,.VBS., VXD., WSC., WSF. ו-WSH נחסמים באופן אוטומטי – אפילו כשהם חלק מקובץ דחוס.
מערכת G Suite עושה שימוש נרחב בלמידה חישובית כדי להגן על המשתמשים מפני התקפות פישינג. אנחנו משתמשים במודלים של למידה המנתחים את הדמיון בין אתרי פישינג שכבר סווגו ככאלה ובין כתובות URL חדשות ולא מוכרות. כשמתגלים דפוסים חדשים, המערכת האוטומטית משתכללת בהתאם מהר יותר מכפי שמערכות ידניות היו מסוגלות אי פעם. G Suite גם מאפשרת למנהלי מערכת לאכוף את השימוש במפתחות אבטחה, וכך מונעת את האפשרות להשתמש בפרטי כניסה שכבר נגנבו בהתקפות פישינג.
כחלק מהמאמץ למנוע ניצול לרעה של המותג שלכם בהתקפות פישינג , ב- G Suite עובדים לפי תקן DMARC. זהו תקן שמאפשר לבעלי הדומיינים לקבוע איך Gmail וספקי אימיילים רלוונטיים אחרים יטפלו באימיילים בלתי מאומתים המגיעים מהדומיין שלכם. הגדרת מדיניות תעזור לכם להגן על המשתמשים ועל המוניטין של הארגון שלכם.
הכלי של G Suite לניהול נקודות-קצה, המשולב בשירותים באופן מלא, מציע ניטור מערכת רציף והתראות על פעילות חשודה במכשיר. מנהלי מערכת יכולים לאכוף מדיניות בנושא נקודות-קצה, להצפין נתונים במכשירים, לנעול ניידים שאבדו או נגנבו ולאפס מרחוק את הנתונים במכשיר.
מרכז האבטחה של G Suite מספק תצוגה אחת מקיפה של מצב האבטחה במערכת G Suite הפרוסה בארגון. שם אנחנו מרכזים עבורכם ניתוח של נתוני אבטחה, המלצות להרגלי עבודה, והליכי תיקון המובנים למערכת. כל אלה יעזרו לכם להגן על הנתונים, על המכשירים ועל המשתמשים בארגון שלכם.
כחלק מהבקרות שלנו על תהליכי האימות, מנהלי מערכת מקבלים הרשאות גישה ופיקוח על אפליקציות צד שלישי, המשתמשות בטכנולוגיית OAuth לצורכי אימות והנגשה של נתוני החברה. ניתן להשבית גישת OAuth ברמה מפורטת, ולהוסיף לרשימת ההיתרים יישומי צד שלישי שנבדקו.
כדי לעזור למנהלי מערכת לשמור על שליטה בנתונים רגישים, אנחנו מציעים ניהול זכויות מידע (IRM) ב-Drive. מנהלי מערכת ומשתמשים יכולים להשבית את ההורדה, את ההדפסה ואת ההעתקה של קבצים מתפריט השיתוף המתקדם, וכן להגדיר תאריכי תפוגה לגישה לקבצים.
מרכז ההתראות של G Suite הוא כלי חדש המאפשר למנהלי מערכת לצפות בכל ההודעות, ההתראות והפעולות החיוניות הנוגעות לשירותי G Suite השונים. התראות אלה יעזרו למנהל המערכת להעריך עד כמה חשוף הארגון לבעיות אבטחה ובאיזה אופן. בעזרת הליכי תיקון המשולבים במרכז האבטחה, תוכלו לפתור את הבעיות האלה בצורה חלקה ומהירה.
ארגונים רבים מנצלים את כוחם של מרכזי הנתונים המבוזרים שלנו כדי להגדיל למקסימום יתרונות חשובים, כגון זמן אחזור מינימלי ויתירות גיאוגרפית מתקדמת. יחד עם זאת, לארגונים המחוייבים לדרישות בקרה מחמירות, התכונה 'אזורים לאחסון נתונים' של G Suite מאפשרת לבחור איפה יאוחסנו נתונים מסוימים (הכלולים בשירות) במצב מנוחה - בארה"ב בלבד, ברחבי אירופה או פזורים באזורי אחסון שונים בעולם.
Google תכננה את שירותי G Suite כך שיעמדו בתקני האבטחה והפרטיות המחמירים ביותר לפי השיטות המומלצות בתעשייה. בנוסף למחויבויות חוזיות חזקות בנוגע לבעלות על נתונים, לשימוש בנתונים, לאבטחה, לשקיפות ולנשיאה באחריות, אנחנו מספקים לכם את הכלים הנחוצים כדי שתוכלו לעמוד בדרישות התאימות והדיווח שלכם.
הלקוחות והרגולטורים של Google מצפים שבקרות האבטחה, הפרטיות והתאימות שלנו יעברו אימות בלתי תלוי. כדי לספק זאת, אנחנו עוברים באופן קבוע מספר ביקורות בלתי תלויות המתבצעות על ידי גורמי צד שלישי.
ISO 27001 הוא אחד מתקני האבטחה הבלתי-תלויים המוכרים והמקובלים ביותר בכל העולם. Google קיבלה את אישור ISO 27001 הודות למערכות, לטכנולוגיה, לתהליכים ולמרכזי הנתונים שעליהם מבוססת הפעילות של G Suite. כאן אפשר לראות את אישור ISO 27017 שלנו.
ISO 27017 הוא תקן בינלאומי לניהול אמצעי בקרה של אבטחת מידע. תקן זה מבוסס על תקן ISO/IEC 27002, המתייחס ספציפית לשירותי ענן. התאימות שלנו לתקן הבינלאומי אושרה על ידי Ernst & Young CertifyPoint, גוף למתן אישורי ISO שהוסמך על ידי מועצת ההסמכה ההולנדית (חברה בפורום ההסמכה הבינלאומי, או ה-IAF). כאן אפשר לראות את אישור ISO 27017 שלנו.
התאימות של G Suite's לתקני 27018:2014 מעידה על המחויבות שלנו לתקנים בינלאומיים של פרטיות והגנה על נתונים. ההנחיות של ISO 27018 כוללות אי-שימוש בנתונים שלכם לצורך פרסום. הנחיה זו מבטיחה שהנתונים שלכם בשירותי G Suite נשארים שלכם, ומחייבת אותנו לספק לכם כלים למחיקה ולייצוא של הנתונים, להגן על המידע שלכם מפני בקשות של צד שלישי ולנהוג בשקיפות לגבי מקום האחסון של הנתונים. כאן אפשר לראות את אישור ISO 27018 שלנו.
לשכת רואי החשבון האמריקנית (AICPA) מפעילה תקני בקרה שנקראים SOC (בקרות על ארגוני שירותים). תקני הבקרה SOC 2 ו-SOC 3 מתבססים על העקרונות והקריטריונים של ה-AICPA לאמינות בנוגע לאבטחה, לזמינות, לתקינות העיבוד ולסודיות. Google מחזיקה הן בדוח SOC 2 והן בדוח SOC 3. אפשר להוריד מכאן את דוח SOC 3 שלנו.
מוצרי G Suite נמצאים בתאימות לדרישות התוכנית הפדרלית לניהול סיכונים והרשאות (FedRAMP). FedRAMP הוא תקן האבטחה בענן של ממשלת ארה"ב. שירותי G Suite אושרו לשימוש על ידי רשויות פדרליות לצורך נתונים שסווגו כבעלי רמת השפעה "מתונה", שעשויים לכלול פרטים אישיים מזהים ומידע מבוקר בלתי מסווג. שירותי G Suite הוערכו כראויים לשימוש עם מידע "רשמי" (כולל מידע "רשמי רגיש") בהתאם לעקרונות האבטחה של בריטניה. פרטים על תאימות של מוצרים ושירותים זמינים באתר FedRAMP בדף העוסק בשירותי Google.
לקוחות G Suite שצריכים לשמור על תאימות ל'תקן אבטחת הנתונים המקובל בתעשיית כרטיסי התשלום' (PCI DSS) יכולים להגדיר מדיניות למניעת אובדן נתונים (DLP). מדיניות כזו מונעת שליחה של הודעות אימייל המכילות פרטים של כרטיסי תשלום מתוך G Suite. ב-Drive, אפשר להגדיר את Vault להפעיל ביקורות וכך להבטיח שנתונים של בעלי כרטיסים לא יאוחסנו לעולם.
ה-FISC (מרכז למערכות מידע פיננסיות) היא קרן מאוגדת לטובת הציבור שעוסקת בעריכת מחקר בנושאי טכנולוגיה, שימוש, בקרה ואיומים/הגנה הקשורים למערכות מידע פיננסיות ביפן. אחד המסמכים המרכזיים שהארגון יצר הוא "FISC Security Guidelines on Computer Systems for Banking and Related Financial Institutions", המתאר אמצעי בקרה הקשורים למתקנים, לתפעול ולתשתית טכנית. Google פיתחה מדריך כדי לעזור ללקוחות להבין איך סביבת הבקרה של Google תואמת להנחיות ה-FISC. רוב אמצעי הבקרה המפורטים במדריך שלנו מהווים חלק מתוכניות התאימות שלנו המבוקרות על ידי צד שלישי, כולל אישורי ISO 27001, ISO 27017 ו-ISO 27108. כאן אפשר לראות את המענה שלנו לאמצעי הבקרה של ה-FISC.
תוכנית ההסמכה של ספרד - Esquema Nacional de Seguridad (ENS) - פותחה על ידי La Entidad Nacional de Acreditación (ENAC) בשיתוף פעולה צמוד עם משרד האוצר והמינהל הציבורי (Ministry of Finance and Public Administration) ועם המרכז הלאומי לקריפטולוגיה (CCN). תוכנית ENS הוקמה במסגרת צו מלכותי 3/2010 (תוקן בצו 951/2015), ומטרתה לקבוע את העקרונות והדרישות להגנה הולמת על מידע ונתונים מצד גורמים במגזר הציבורי בספרד. Google Cloud (GCP ו-G Suite) עמד בדרישות התאימות של ENS וקיבל דירוג 'גבוה'.
שירותי G Suite מאפשרים ללקוחות לשמור על תאימות לחוק היבילות ואחריות הדיווח של ביטוח הבריאות של ארה"ב (HIPAA), שמסדיר את ההגנה על מידע רפואי מוגן (PHI), את השימוש בו ואת החשיפה שלו. לקוחות שכפופים לחוק ה-HIPAA ורוצים להשתמש ב-G Suite לצורך עיבוד או אחסון של מידע רפואי מוגן, יכולים לחתום על תיקון לשותף עסקי עם Google. כאן אפשר לקבל פרטים נוספים על התאימות ל-HIPAA ב-G Suite.
שירותי G Suite עומדים בהמלצות להגנת נתונים של ה-Article 29 Working Party, ושומרים על התאמה לסעיפים החוזיים של מודל האיחוד האירופי, הודות לתיקון בנושא עיבוד נתונים ,להסכם חשיפת מעבד משני ולסעיפים החוזיים של המודל האירופי. Google שומרת גם על תאימות להסכם ה-Privacy Shield ומאפשרת ניידות של נתונים, שבמסגרתה מנהלי מערכת יכולים לייצא נתונים בפורמטים סטנדרטיים ללא עלות נוספת.
אנחנו מחויבים לשמור על תאימות לתקנה הכללית להגנה על מידע 2016/679 (GDPR) עד מאי 2018 ונעדכן את התיקון לעיבוד נתונים של G Suite כך שישקף את השינויים העתידיים המתחייבים מ-GDPR, לפני התאריך הנדרש. בשנים האחרונות הטמענו מדיניות, תהליכים ואמצעי בקרה מחמירים דרך התיקון שלנו לעיבוד נתונים ובאמצעות סעיפים לדוגמה של החוזה. בנוסף, עבדנו בשיתוף פעולה צמוד עם הרשויות האירופאיות להגנה על מידע כדי לעמוד בציפיות שלהן.
מיליוני תלמידים משתמשים ב-G Suite for Education. שירותי G Suite for Education עומדים בתאימות ל-Family Educational Rights and Privacy Act (FERPA (חוק לזכויות ולפרטיות המשפחה בתחום החינוך). המחויבות שלנו לתאימות זו כלולה בהסכמים שלנו.
ההגנה על ילדים באינטרנט חשובה לנו. במסגרת החוזים שלנו עם בתי ספר שמשתמשים ב-G Suite for Education, אנחנו דורשים לקבל את הסכמת ההורים כמתחייב מחוק הגנת הפרטיות של ילדים באינטרנט, משנת 1998 (COPPA). כמו כן, ניתן להשתמש בשירותים שלנו בתאימות ל-COPPA.
Google מוסיפה למוצרים שלה יכולות מיוחדות ולחוזים שלה התחייבויות מיוחדות, כדי לאפשר ללקוחות לשמור על תאימות ל-South Africa’s Protection of Personal Information (POPI) Act (חוק ההגנה על מידע אישי של דרום אפריקה). לקוחות שכפופים לחוק ה-POPI יכולים להגדיר את אופן האחסון והעיבוד של המידע שלהם ואת אופן ההגנה עליו, על ידי חתימה על התיקון לעיבוד נתונים.
Vault מאפשר לשמור, לחפש ולייצא את נתוני הארגון שלכם מאפליקציות נבחרות ב- G Suite. שירות Vault הוא מבוסס אינטרנט לחלוטין, כך שאין צורך להתקין או לתחזק אף תוכנה נוספת.
Vault מאפשר לכם לייצא נתונים ממבחר אפליקציות ב- G Suite לקבצים בפורמטים סטנדרטיים, לצורך עיבוד ובדיקות נוספים – והכול תוך שמירה על התקנים המשפטיים ועל ההנחיות לשרשרת המשמורת.
כלי הניטור של G Suite מאפשרים למנהלי מערכת לסרוק הודעות אימייל כדי לאתר דפוסים אלפאנומריים ותוכן בעייתי. מנהלי מערכת יכולים ליצור כללים לגבי הטיפול בהודעות שאותרו כבעייתיות. אפשר לדחות אותן לפני שהן מגיעות לנמען המיועד, או למסור אותן לנמען המיועד לאחר ביצוע שינויים בתוכן.
לרשותכם דוחות אינטראקטיביים נוחים שמאפשרים לכם להעריך את החשיפה של הארגון שלכם לבעיות אבטחה, ברמת הדומיין וברמת המשתמש. יכולת ההרחבה לצד האוסף של ממשקי תכנות יישומים (ממשקי API) מאפשרים לכם לבנות כלי אבטחה בהתאמה אישית לסביבה שלכם. היכולת לדעת איך המשתמשים משתפים נתונים, אילו יישומי צד שלישי מותקנים והאם ננקטים אמצעי אבטחה מתאימים, כגון אימות דו-שלבי, מאפשרת לכם לשפר את מצב האבטחה שלכם.
שירותי G Suite מאפשרים למנהלי מערכת לעקוב אחר פעולות המשתמשים ולהגדיר התראות מותאמות אישית בתוך G Suite. מעקב זה מתפרס על פני מסוף הניהול, Gmail, Drive, יומן Google, קבוצות Google, מכשירים ניידים ואימות יישומי צד שלישי. לדוגמה, אם משתמש הוריד קובץ מסומן, או משתמשת שיתפה קובץ שמכיל את המילה "סודי" עם גורמים מחוץ לארגון, מנהלי המערכת יכולים לקבל הודעה על כך.
BigQuery הוא מחסן הנתונים של Google המיוחד לארגונים, שמותאם לניתוח כמויות גדולות של נתונים. BigQuery מאפשר לנתח יומנים של Gmail בעזרת שאילתות מותאמות אישית, המתאפיינות ברמה מתקדמת ובביצועים מעולים, וגם להשתמש בכלים של צד שלישי לצורך ניתוח מעמיק יותר.
השקיפות טבועה ב-DNA של Google. אנחנו משקיעים מאמצים רבים כדי ליצור ולשמר את האמון של הלקוחות שלנו בעזרת שקיפות. הנתונים של הלקוח שייכים ללקוח - ולא ל-Google. Google אינה מוכרת את הנתונים שלכם לגורמי צד שלישי, אינה מציגה פרסומות ב-G Suite, ואף פעם לא אוספת נתונים משירותי G Suite או משתמשת בהם למטרות פרסום כלשהן.
Google אינה אוספת את הנתונים שלכם משירותי G Suite, אינה סורקת אותם, ואינה משתמשת בהם למטרות פרסום. אנחנו גם לא מציגים מודעות פרסומת ב-G Suite. אנחנו משתמשים בנתונים שלכם כדי לספק את שירותי G Suite ולצורך תמיכה במערכת, כגון סינון ספאם, גילוי וירוסים, בדיקת איות, תכנון קיבולת, ניתוב תנועת נתונים והיכולת לחפש הודעות אימייל וקבצים בתוך חשבון מסוים.
הנתונים שחברות, מוסדות חינוך וגופים ממשלתיים שומרים בשירותי G Suite אינם שייכים ל-Google. בין אם מדובר בקניין רוחני של חברה, במידע אישי או במטלת שיעורי בית, Google אינה הבעלים של הנתונים האלה, והיא לא תמכור אותם לגורמי צד שלישי.
התכונה 'שקיפות הגישה' suעוזרת לנו לעמוד במחוייבות שיש לנו לאמון הלקוחות שלנו. במסגרתה עומדים לרשותכם יומנים מפורטים, המתעדים כל פעולה שביצע הצוות של Google בנתונים שלכם, ולצידה הסיבה שבגללה היה עלינו לגשת לנתונים, כולל הפניות לכרטיסי התמיכה ספציפיים במקרים הרלוונטיים.
שירותי G Suiteמציעים הסכם רמת שירות (SLA) המבטיח זמינות של 99.9%</>. יותר מכך, ב-G Suite אין זמני השבתה מתוכננים מראש או חלונות זמן לתחזוקה. בשונה מרוב ספקי השירות, אנחנו מתכננים את האפליקציות כך שיהיו תמיד זמינות לשימוש, גם בזמן שאנחנו עובדים על שדרוג השירותים או מתחזקים את המערכות שלנו.
אנחנו מחויבים לספק לכם מידע על המערכות ועל התהליכים שלנו, בין אם מדובר בסקירה כללית של ביצועים בזמן אמת, בתוצאות של ביקורת לטיפול בנתונים או במיקום של מרכזי הנתונים שלנו. הנתונים הם שלכם; אנחנו דואגים שתהיה לכם שליטה עליהם. אתם יכולים למחוק את הנתונים או לייצא אותם בכל עת. אנחנו מפרסמים באופן סדיר דוחות שקיפות המפרטים את ההשפעות של ממשלות וגורמים אחרים על אבטחת הנתונים ועל הפרטיות שלכם באינטרנט. אנחנו חושבים שמגיע לכם לדעת, ובמשך שנים רבות הוכחנו שאנחנו מקפידים לעדכן אתכם ולעמוד על הזכויות שלכם.