Эта функция доступна в версиях Frontline Standard и Frontline Plus, Enterprise Standard и Enterprise Plus, Education Fundamentals, Education Standard, Teaching and Learning Upgrade и Education Plus. Сравнение версий
Функция DLP для Gmail доступна также пользователям Cloud Identity Premium, у которых есть лицензия на версии Google Workspace, включающие Gmail.
После создания ярлыков классификации, с помощью которых пользователи могут вручную классифицировать свои письма, вы можете добавить правила защиты от потери данных (DLP), в соответствии с которыми к письмам будут автоматически применяться ярлыки классификации или действия, зависящие от примененных ярлыков. Это помогает управлять конфиденциальными данными и доступом к ним в организации и за ее пределами.
С помощью правил DLP можно применять ярлыки классификации к письмам автоматически в зависимости от контента и уровня конфиденциальности. Ярлыки помогают сотрудникам понять, насколько конфиденциально письмо, и работать с ним соответствующим образом. Кроме того, благодаря ярлыкам пользователям в организации проще различать разные типы информации, например конфиденциальный или предназначенный для определенных проектов или ролей контент.
Автоматически примененные ярлыки классификации помогают ограничить предоставление доступа к конфиденциальной информации в Gmail и сторонних почтовых клиентах сотрудникам и внешним пользователям.
На этой странице приведены общие сведения о правилах защиты данных и автоматически применяемых ярлыках классификации, а также описано, как пользователи взаимодействуют с письмами, которым назначены правила и ярлыки.
Пошаговые инструкции по настройке правил для автоматического применения ярлыков классификации к электронным письмам приведены в статье Как предотвратить утечку данных из электронных писем и прикрепленных файлов.
Как автоматически применяемые ярлыки классификации помогают защитить данные
Если сотрудник пытается отправить письмо, которое содержит информацию, позволяющую идентифицировать личность, или другую конфиденциальную информацию, к этому письму может быть автоматически применен ярлык классификации Конфиденциально в соответствии с правилом защиты данных. Ярлык указывает получателям уровень конфиденциальности, связанный с письмом. Затем к письму можно применять правила организации на основе ярлыка. С помощью ярлыка получатель может определить, что информация в письме является конфиденциальной и что работать с ней нужно соответствующим образом.
Вы можете задать дополнительные правила для исходящих писем на основе их ярлыков классификации. Например, можно блокировать отправку писем с ярлыком Конфиденциально. Создайте правило с действием блокировки, которое применяется при попытке отправки письма с ярлыком Конфиденциально. Отправитель увидит предупреждение о конфиденциальном контенте и получит возможность отредактировать письмо и попытаться отправить его ещё раз.
С помощью правил защиты данных также можно отправлять конфиденциальные письма в карантин, чтобы проверять их перед отправкой. Отправитель увидит предупреждение и получит возможность поместить письмо в карантин или отредактировать его и попытаться отправить ещё раз. Вы также можете добавить правила для аудита писем, чтобы проверить работу правил и их влияние на пользователей, прежде чем отправлять в карантин или блокировать письма.
Подробнее об асинхронном и синхронном сканировании…
Как работает автоматическое применение ярлыков классификации
Правила, в соответствии с которыми ярлыки классификации автоматически применяются к электронным письмам, являются правилами DLP. Принципы работы и ограничения правил DLP описаны в статье Как предотвратить утечку данных из электронных писем и прикрепленных файлов.
- С помощью правил можно выбрать несколько условий, чтобы указать, в каких случаях следует автоматически применять ярлыки классификации к исходящим письмам.
- В соответствии с правилами можно применять ярлыки к письмам от сотрудников определенного подразделения или группы или к почте всей организации.
- Ярлыки применяются в том случае, если контент письма соответствует условиям, заданным в правиле, например при наличии отдельного слова, строки или определенного типа данных, такого как идентификационный номер налогоплательщика или номер паспорта. Вы можете указать, в какой части письма следует искать контент, например во всем письме и прикрепленных к нему файлах или только в заголовке и теме.
- Правила, в соответствии с которыми применяются ярлыки классификации, поддерживают два варианта разрешений для изменения ярлыков:
- Не разрешать изменение – пользователи не могут изменять значения ярлыков, даже если у них есть разрешения на их редактирование. Когда пользователь пытается изменить значение ярлыка, который был автоматически применен к сообщению, DLP сканирует это сообщение при отправке и уведомляет пользователя о требуемых ярлыках и значениях.
- Разрешить – пользователи могут обновлять значения ярлыков. Значения, заданные пользователем, имеют приоритет над автоматически примененными с помощью правил DLP. Если пользователь изменяет значение автоматически примененного ярлыка, правило DLP не активируется и сообщение отправляется с измененным значением ярлыка.
Ни один, ни другой вариант не позволяет пользователям полностью удалить ярлык. Если пользователь пытается сделать это, он получает уведомление и ярлык применяется повторно.
- Письму можно назначить до 20 ярлыков (видимых для пользователей, примененных пользователями и примененных автоматически). Чтобы посмотреть ярлык, пользователю необходимо разрешение на просмотр ярлыка. При попытке применить видимый ярлык к письму, у которого уже есть 20 видимых ярлыков, пользователь получит уведомление. Если количество ярлыков, примененных к письму вручную и автоматически, превысит 20, будут применены только 20 ярлыков с наибольшим рейтингом.
- С помощью одного правила можно применить несколько ярлыков.
- С условиями можно использовать операторы И, ИЛИ и НЕ. Вы можете ознакомиться с примерами использования операторов для создания вложенных условий правил в функции DLP для Диска.
- В мобильном приложении Gmail отправители не могут видеть автоматически примененные ярлыки для своих исходящих сообщений.
- В веб-версии Gmail происходит следующее:
- Если контент сообщения, активировавший правило, удаляется из этого сообщения, автоматически примененный ярлык также удаляется и поступает уведомление.
- Когда ярлыки автоматически применяются к сообщению на основе его содержимого, отправитель получает уведомление с возможностью изменить сообщение перед отправкой.
Начало работы с автоматически назначаемыми ярлыками классификации
Прежде чем начать работу с ярлыками классификации и правилами защиты данных для электронных писем, вам следует:
- Получить общее представление о ярлыках классификации. Подробная информация приведена в статье Как начать работу с ярлыками классификации (для администраторов).
- Создать ярлыки классификации или выбрать существующие ярлыки, которые нужно применять к письмам. Подробнее о том, как создавать ярлыки классификации…
- Научиться использовать правила для применения действий к исходящим письмам с ярлыками классификации. Для этого ознакомьтесь со статьей Как предотвратить утечку данных из электронных писем и прикрепленных файлов.
Как работают правила для автоматического применения ярлыков классификации
Правила защиты данных сканируют письма и применяют ярлыки и действия к тем из них, которые соответствуют условиям этих правил.
Отправитель составляет письмо.
- Отправитель нажимает Отправить. Письмо покидает его почтовый ящик.
- Письмо сканируется. Если оно содержит контент, соответствующий условиям правила с действием Применить ярлык классификации, к письму применяется ярлык классификации.
- После применения ярлыка классификации может сработать правило с условием Ярлык классификации. Если вы не создавали дополнительных правил защиты данных, это шаг будет пропущен.
- От действия, указанного в правиле, зависит, что произойдет при попытке отправить письмо. Подробнее о том, как пользователи взаимодействуют с автоматически назначенными ярлыками классификации…
Если пользователь попытается отправить письмо, которое содержит конфиденциальный контент, он может получить сообщение о недоставке. В таком случае может понадобиться составить письмо заново.
Как пользователи взаимодействуют с автоматически назначенными ярлыками классификации
Возможно, сотрудники организации уже используют ярлыки Gmail для упорядочивания писем. У ярлыков классификации другая цель, и пользователи взаимодействуют с ними по-другому. То, что будут видеть пользователи, зависит от того, добавили ли вы правила защиты данных для управления исходящими письмами, к которым применены ярлыки классификации.
Когда пользователь отправляет письмо, функция DLP сканирует контент. Если письмо соответствует условиям правила защиты данных, которое применяет ярлыки классификации, один или несколько ярлыков будут применены к письму после того, как оно покинет почтовый ящик отправителя. Отправитель не сможет просматривать ярлыки классификации при составлении письма, а также для копий отправленных писем. Когда ярлык будет автоматически применен к письму и станет доступен получателям для просмотра, пользователь будет взаимодействовать с ним так же, как и с письмами с ярлыками, примененными вручную.
Пользователь, получивший новое письмо или ответ с ярлыками классификации, может посмотреть их. Отправитель, получивший ответ на исходящее письмо с ярлыками, может увидеть в нем все исходные ярлыки или некоторые из них.
Подробная информация о работе с ярлыками классификации приведена в Справочном центре Gmail.
Как отправлять отзывы
В консоли администратора на любой из страниц функции защиты данных нажмите Отправить отзыв.