Este artículo es la traducción del blog inglés publicado el 3 de octubre.
¿Qué cambios implementamos?
Hoy, anunciamos las mejoras para la Prevención de pérdida de datos para Gmail versión beta abierta, que se diseñaron para mejorar la usabilidad sin comprometer la protección de los datos sensibles para Gmail. Una vez que se implementen, los usuarios recibirán notificaciones instantáneas sobre los riesgos de las políticas aplicables de DLP antes de salir de Recibidos, en lugar de tener reglas de DLP que se evalúen luego de que el mensaje haya salido de Recibidos. Esta función, llamada DLP síncrono, además de proporcionar comentarios de los usuarios más oportunos, ayuda a enseñarles a los usuarios sobre el riesgo potencial de filtrar información sensible.
También estamos presentando una nueva acción para las reglas de DLP, “Advertencia”, que les notificará a los usuarios sobre los potenciales datos sensibles mientras les proporcionará la opción de enviar el mensaje basado en la evaluación de un riesgo del usuario. Para agregar mayor seguridad, el servicio de DLP analizará los mensajes otra vez luego de que salgan del buzón del remitente.
¿A quiénes afecta el cambio?
Administradores y usuarios finales
¿Por qué es importante?
Las violaciones de la seguridad de los datos son uno de los problemas de seguridad más comunes y costosos que enfrentan las organizaciones. A menudo, estas violaciones se originan desde dentro de una organización a través de acciones intencionales o accidentales de los usuarios. Las funciones de Prevención de pérdida de datos ayudan a evitar este robo de datos y a guiar a los usuarios sobre qué información compartir. Para ayudar a proteger la información sensible, las organizaciones pueden crear y aplicar de manera forzosa las políticas que no solo detectan y bloquean que se comparta la información sensible, sino que les enseñan a los usuarios sobre qué uso compartido de la información es o no es apropiado, y cómo cumplir con esos lineamientos. Específicamente, las reglas de Prevención de pérdida de datos pueden buscar cadenas de texto sensibles, detectores personalizados o detectores predefinidos en los mensajes salientes enviados interna o externamente.
La última actualización para las reglas de Prevención de pérdida de datos en Gmail trae la experiencia de conformidad con Google Drive y Google Chat, que ya fueron adoptados de forma masiva por los clientes de Google Workspace. Puedes consultar nuestro Centro de ayuda para obtener más información sobre la Prevención de pérdida de datos en Gmail.
Detalles adicionales
Mensajes de advertencia personalizables
Las reglas de DLP pueden configurarse para bloquear el mensaje, advertir a los usuarios sobre la información sensible o poner en cuarentena el mensaje. Cuando se detecta información sensible, se les mostrará un cuadro de diálogo a los usuarios para notificarles del riesgo. Los administradores ahora pueden elegir personalizar la información que se les mostrará a los usuarios finales en estos cuadros de diálogo, incluido por qué se marcó su mensaje, qué pueden hacer para desbloquearse y los vínculos a recursos adicionales para aprender aún más.
Ejemplo de un mensaje de advertencia personalizado
Análisis asíncrono continuo de los mensajes
Mientras que los mensajes ahora serán analizados de forma síncrona, estos pasarán por un análisis asíncrono adicional (luego de que el mensaje salga de Recibidos) para tener otra capa de protección. Esto incluye los mensajes que se envían automáticamente, como los de reenvío automático o los programados, y los mensajes enviados de clientes ajenos a Gmail.
Cómo comenzar
Administradores:
La Prevención de pérdida de datos en Gmail está disponible en la versión beta abierta para clientes seleccionados de Google Workspace. Estas reglas se pueden configurar en el nivel de dominio, UO o grupo. Las reglas de DLP pueden habilitarse en Gmail en la Consola del administrador, en Seguridad > Control de acceso y datos > Protección de datos. Ten en cuenta que con el nuevo análisis síncrono, tus usuarios finales comenzarán a ver cuadros de diálogo relacionados con estas reglas antes de que los mensajes salgan de Recibidos. Estos aparecerán cuando se use Gmail en la Web y en dispositivos móviles.
Visita el Centro de ayuda y obtén más información para controlar los datos sensibles que se comparten en Gmail. Ten en cuenta que puedes modificar las reglas de DLP existentes para Drive y Chat para que también se apliquen a Gmail.
Los eventos de DLP se pueden revisar en la herramienta de investigación de seguridad o en Seguridad > Centro de alertas (si las alertas están configuradas en reglas).
Recomendamos seleccionar “Solo auditar” cuando configures una regla nueva para poder probar y supervisar su rendimiento, o para supervisar de forma pasiva el entorno sin interrumpir el flujo de correos electrónicos para tus usuarios. No hay cambios en la acción “Solo auditar” con esta actualización; seguirá funcionando como de costumbre.
Usuarios finales: Según las reglas de Prevención de pérdida de datos configuradas por tu administrador, podrás ver un diálogo que te notificará lo siguiente:
Tu mensaje está bloqueado: Tu mensaje contiene información que no se puede compartir, deberás quitarla para poder enviar el mensaje.
Diálogo en caso de que haya un mensaje bloqueado
Tu mensaje contiene información sensible: Tu mensaje contiene información que es sensible, pero que puede compartirse; puedes decidir si quieres enviarlo o editarlo para excluir esta información. Ten en cuenta que se notificará a tu administrador acerca de esta actividad.
Diálogo en caso de haber una advertencia
Tu mensaje contiene información sensible que requiere revisión: Tu mensaje contiene información que un administrador deberá revisar. Tendrás la opción de enviarla para revisión y, allí, será liberada para su envío o rechazada. Podrías recibir una notificación que diga que el mensaje fue rechazado para su envío.
Ejemplo de un mensaje que está en cuarentena
Ritmo de lanzamiento
Dominios de lanzamiento rápido y programado: Se realizará un lanzamiento gradual (hasta 15 días para la visibilidad de la función) a partir del 7 de octubre de 2024.
Disponibilidad
Disponible para Google Workspace:
Enterprise Standard, Enterprise Plus
Education Fundamentals, Standard, Plus y Teaching & Learning Upgrade
Frontline Standard
Clientes de Cloud Identity Premium
Recursos
Ayuda para administradores de Google Workspace: Controla los datos sensibles que se comparten en Gmail