bugünün radarına takılanlar · veri güvenliği
drive artık dosyaya değil, dosyanın başına gelebileceklere de bakıyor
Drive, belgenin hassasiyetiyle paylaşılacağı kişiyi aynı kuralda değerlendirebiliyor. klasör düzeninden gerçek veri yönetişimine geçiş tam burada başlıyor.
“dosyayı doğru klasöre koyduk” cümlesi insana güven veriyor. ta ki dosya yanlış kişiye gönderilene kadar.
Google, Drive’daki veri kaybı önleme koşullarıyla kullanıcı, grup ve alan adına dayalı paylaşım kurallarını aynı politika içinde birleştiriyor.
ne değişti?
önceden belgenin içeriğine bakan DLP kuralları ile kiminle paylaşılabileceğini belirleyen güven kuralları ayrı yönetiliyordu. yeni yapıda sistem, belgenin hassasiyetini ve hedef alıcıyı birlikte değerlendirebiliyor.
“bu dosyada hassas bilgi var” ile “bu dosya şu kişiyle paylaşılmak üzere” artık aynı cümlenin içinde.
politika; hassas bir dosyanın bütün dış kullanıcılarla paylaşılmasını engelleyebilir, yalnızca izin listesindeki kullanıcı ve alan adlarına açabilir veya belirli grupları açıkça dışarıda bırakabilir.
bu neden finans işi?
bordro, banka hareketleri, müşteri bilgileri, alış faturaları ve yönetim raporları aynı hassasiyette değildir. bunlara erişen çalışanlar, danışmanlar ve yapay zekâ ajanları da aynı yetkiye sahip olmamalıdır.
dört katmanlı erişim modeli
- belge sınıfı: fatura, banka hareketi, bordro veya rapor;
- işlem türü: görüntüleme, sınıflandırma, dışa aktarma veya paylaşma;
- rol: çalışan, yönetici, mali müşavir veya ajan;
- hedef: şirket içi kişi, tedarikçi, müşteri ya da harici sistem.
bir KOBİ nereden başlamalı?
önce hangi belge türlerinin gerçekten hassas olduğunu, kimlerin bu belgelere hangi amaçla eriştiğini ve dışarıyla hangi koşullarda paylaşım yapılabildiğini belirlemek gerekiyor.
duyurulan gelişmiş kurallar bütün Workspace paketlerinde bulunmuyor; kullanılabilirlik ağırlıklı olarak Enterprise ve belirli Education/Frontline sürümleriyle sınırlı.
uygun sürüm yoksa da iş bitmiyor. Shared Drives, grup tabanlı yetkiler, onay akışları ve düzenli erişim denetimleriyle daha sade bir kontrol modeli kurulabilir.
güvenlik, bir kutucuğu işaretlemek değil. bilginin nerede durduğunu, kim tarafından kullanıldığını ve nereye gidebildiğini birlikte tasarlamak.
kaynak: Google Workspace — Set up sharing boundaries for Google Drive
