108.ua
Ваш проводник
в мире Google

0 800 800 108

Безопасность

GOOGLE — высоконагруженная сеть сервисов, которая выдерживает:

  • более 100 млрд поисковых запросов в месяц
  • загрузку 100 часов новых видео поминутно на YouTube
  • миллиарды пользователей почтового сервиса Gmail, который доступен 99,978% времени и работает без плановых простоев

Облачное хранилище

Миллионы компаний, учебных заведений и правительственных организаций доверяют инновационным технологиям Google. Информация часто хранится в облаке, поэтому клиенты должны быть уверены в том, что их данные надежно защищены от потери и утечки. Google делает все, чтобы сохранить доверие клиентов, и гарантирует соблюдение своих обязательств в области хранения данных.

Безопасность

Более 700 специалистов по безопасности, в том числе мировые эксперты в своих отраслях, круглосуточно занимаются обнаружением и устранением всяческих потенциальных угроз.

Инфраструктура Google занимает лидирующие позиции в мире по надежности и безопасности, и мы вложили много сил в ее разработку. Над системами защиты вашей информации работало более 700 штатных специалистов, включая мировых экспертов по компьютерной безопасности. Google непрерывно исследует уязвимость программного обеспечения и внедряет системы защиты, например, шифрование данных и двухэтапную аутентификацию.

В центрах обработки данных Google используется уникальное оборудование, а также специальные операционные и файловые системы с повышенным уровнем защиты. Каждый из этих компонентов оптимизирован для обеспечения максимальной безопасности и производительности. Все оборудование находится под контролем специалистов Google, мгновенно реагирующих на любые уязвимости системы и внешние угрозы.

Компания Google первой из крупных поставщиков облачных услуг стала использовать Perfect Forward Secrecy — алгоритм шифрования данных при обмене информацией с серверами других компаний. В дальнейшем многие компании последовали нашему примеру или заявили о том, что собираются это сделать.

Google шифрует данные писем, прикрепленных файлов и файлов на диске Google не только в процессе их передачи между вашими устройствами и серверами Google, но и при переносе между центрами обработки данных компании.

В 2013 году для защиты от новейших алгоритмов криптоанализа компания Google удвоила длину ключей шифрования RSA до 2048 битов и начала изменять их каждые несколько недель.

Конфиденциальность

Google защищает вашу информацию от любого несанкционированного доступа.

Независимая аудиторская компания EY подтвердила, что меры по обеспечению конфиденциальности и договорные обязательства по Google Workspace и Google Workspace for Education соответствуют стандарту ISO/IEC 27018:2014.

Google защищает информацию своих клиентов – компаний, учебных заведений и государственных учреждений – от любого несанкционированного доступа, кто бы ни пытался ее получить: от хакеров до представителей государственных служб.

Вопрос конфиденциальности информации тесно связан с вопросом собственности. Все данные, размещенные в системе Google, по определению являются собственностью клиента Google: компании, учебного заведения или государственного учреждения. Google не имеет никаких прав на данные пользователей, будь то корпоративная интеллектуальная собственность, персональная или любая другая информация. Google также не продает информацию пользователей третьим лицам.

Google не собирает, не анализирует и не использует данные клиентов Google Workspace в рекламных целях. Однако этот подход отличается от того, какой Google применяет в своих бесплатных продуктах и ​​сервисах для частных пользователей.

Вместе с тем, автоматизированные системы Google сканируют и обрабатывают электронные письма и данные в сервисах Google Workspace, чтобы защитить информацию и обеспечить доступ к сервисам. Сканирование позволяет обнаруживать спам и вредоносное программное обеспечение, сортировать сообщения электронной почты, распределяя их по разным папкам, а также быстро предоставлять пользователям результаты поиска в аккаунте. В бесплатных сервисах для частных лиц есть дополнительные цели сканирования данных.

Если Google получает от органов государственной власти запрос на предоставление данных клиента согласно своим правилам, компания рекомендует госорганам запросить эти данные непосредственно у клиента. В Google применяется тщательный процесс оценки подобных запросов, включая запросы на предоставление данных в соответствии с исполнительным соглашением CLOUD Act и вынесение решений по ним.

Надежность

Соглашение об уровне обслуживания Google Workspace гарантирует работоспособность и доступность основных сервисов в течение 99,9% времени.

Чтобы свести к минимуму перерывы в обслуживании, вызванные сбоями аппаратного обеспечения, стихийными бедствиями и другими событиями, мы создали инфраструктуру центров обработки данных, характеризующуюся высокой избыточностью. Для клиентов Google Workspace установлены следующие плановые значения: для целевой точки восстановления (RPO) – ноль, а для целевого времени восстановления (RTO) – мгновенный перехват управления при отказе (или ноль).

Архитектура программ и сети Google разработана таким образом, чтобы обеспечивать максимальную надежность систем и их бесперебойную работу. Вычислительная платформа Google сохраняет работоспособность даже при аппаратных отказах, стихийных бедствиях или других непредсказуемых событиях, а программное обеспечение имеет надежный встроенный механизм переключения на резервный ресурс.

Центры обработки данных компании находятся в разных странах мира, что обеспечивает круглосуточную и круглогодичную работу всех служб.

Бесперебойность работы каждой подсистемы не зависит от физического или логического сервера. Многочисленные копии данных распределяются по группам активных серверов Google, объединенных в кластер. Кроме того, информация дублируется во вспомогательных центрах обработки данных. Таким образом, при отказе оборудования данные будут доступны из другого узла.

Сервисы Google предназначены для одновременного использования миллионами людей. Это создает особые требования к их производительности и устойчивости. Поэтому Google постоянно проводит различные тесты производительности, включая тестирование приложений под длительной высокой нагрузкой, чтобы наблюдать их влияние на такие факторы, как распределение памяти и время отклика. Кроме того, выполняется стрессовое тестирование для проверки работы системы в нестандартных ситуациях, в том числе испытания ее функционирования при чрезвычайно высоких нагрузках, большом количестве повторений определенных действий, а также при введении больших числовых значений и сложных запросов в базу данных.

Компания разработала план обеспечения бесперебойной деятельности для своих центров обработки данных и технологических процессов. Этот план создан на случай крупных катастроф (например, землетрясений) и эпидемий. Он рассчитан на отсутствие нужных специалистов и служб на срок до 30 дней и предусматривает непрерывную работу всех сервисов.

Прозрачность

Ваши данные принадлежат только вам, и вы имеете право знать, как они используются

Мы стремимся сделать интернет-индустрию более прозрачной для пользователей. Вы можете отслеживать состояние наших сервисов в режиме реального времени, ознакомиться с результатами аудита наших систем и узнать, как работают наши центры обработки данных. Ваши данные принадлежат только вам, и вы имеете право знать, как они используются.

Клиенты и регулирующие органы должны быть уверены в надежности и конфиденциальности систем Google, а также в их соответствии со всеми необходимыми требованиями. Поэтому Google регулярно проходит независимые аудиторские проверки, в ходе которых независимый аудитор проверяет центры обработки данных, инфраструктуру и операции. Google Workspace и Google Cloud Platform сертифицированы по стандартам SOC1™, SOC2™ и SOC3™ (аудит выполняли специалисты Американского института сертифицированных аудиторов, AICPA), а также ISO/IEC 27001, 27017 и 27018. Каждый клиент имеет доступ к копиям этих сертификатов в своем аккаунте через менеджер отчетов о соответствии.

Компания Google с 2010 года регулярно публикует отчеты о доступности сервисов и данных с информацией о том, как государственные органы могут запрашивать данные и как они и другие стороны влияют на безопасность и конфиденциальность данных в Интернете.

Компания Google была первым крупным поставщиком облачных услуг, который ввел программу, которая предлагает организациям самостоятельно проверять системы безопасности Google. Более того, любой специалист по информационной безопасности, который направит в Google информацию о найденной уязвимости их сетевых сервисов, получит награду.

Google разработал особый протокол действий в случае нарушения конфиденциальности, целостности и доступности систем или данных. Это комплекс мер и процедур призван устранить и задокументировать неполадки, устранить их последствия, а также сообщить о возникших проблемах заинтересованным лицам. Служба информационной безопасности Google работает круглосуточно и без выходных. Если конфиденциальность, целостность или доступность ваших данных будет нарушена, специалист этой службы или менеджер по продуктам свяжется с вами.

Управление конечными точками

Эта функция поддерживается во всех версиях Frontline, Business, Enterprise, Education.

Настраивая правила управления конечными точками Google, можно выбрать для мобильных устройств базовый или расширенный режим, а также установить отдельные параметры с учетом типов устройств

Современные реалии и ритм жизни кардинально поменяли стандарты работы. Теперь у работников стало больше свободы: разрешено работать когда удобно и где удобно. На этом фоне обострился вопрос безопасности корпоративной информации.

Пользователи облачных сервисов Google Workspace имеют доступ к корпоративной информации с любых устройств. С помощью функции управления конечными точками Google вы сможете защитить данные своей организации на мобильных устройствах, компьютерах, ноутбуках и других.

  • Базовая безопасность мобильных устройств
    Основные функции управления мобильными устройствами включены по умолчанию. Они обеспечивают основную защиту, например, от излома. Благодаря этому пользователям не нужно устанавливать приложение для управления устройствами.
  • Расширенные функции защиты мобильных устройств и управления приложениями
    Чтобы лучше контролировать данные организации, используйте расширенные функции управления мобильными устройствами: требуйте более надежные пароли, удаленно очищайте устройства, управляйте приложениями iOS, работайте с рабочими профилями на устройствах Android и т.д.
  • Компьютерная безопасность
    Вы можете выбрать, какие ноутбуки, стационарные компьютеры и другие конечные точки будут иметь доступ к данным организации, а также получать сведения об этих устройствах. Кроме того, вы можете блокировать устройства, удаленно выходить из аккаунтов пользователей и применять доступ с учетом контекста.
  • Управление корпоративными устройствами
    Вы можете управлять всеми корпоративными устройствами (мобильными, ноутбуками и компьютерами) из единственного места – Консоли администратора Google Workspace.

Управление мобильными приложениями

Эта функция поддерживается во всех версиях Frontline, Business, Enterprise, Education.

Вы можете решать, какие приложения Android и iOS пользователи могут находить и устанавливать на свои управляемые устройства

Администраторы могут определять, какие приложения пользователи Android и iOS могут находить и устанавливать для работы или обучения. Для этого добавьте их в список мобильных и веб-приложений в Консоли администратора Google. Это могут быть общедоступные приложения, включая посторонние приложения для безопасности, бизнеса и управления документами, а также частные приложения. Вы также можете включить в список платных общедоступных приложений.

Для реализации дополнительных возможностей используйте расширенные функции Google для управления мобильными устройствами для Android. Если вы управляете приложениями для iOS, все пользователи устройств iPhone и iPad в вашей организации должны установить приложение Google Device Policy.

Тогда вы сможете:

  •  Принудительно устанавливать приложения
  •  Запрещать установку неуправляемых приложений
  •  Запрещать пользователям удалять приложения
  •  Добавлять виджеты приложений
  •  Настраивать приложения как сервисы VPN
  •  Настраивать параметры приложений для групп и дочерних организационных подразделений

Частые вопросы
Важные вопросы об облачном корпоративном хранилище

  • Как работает объединенное хранилище?
  • Какой контент учитывается в квоте на хранение? Что не учитывается?
  • Что случится, если пользователь или организация превысят ограничение на объем хранилища?
  • Безопасность данных на Google Диске
  • Конфиденциальность данных на Google Диске, Документах, Таблицах, Презентациях и Vids
  • Прозрачный доступ. Просмотр журналов доступа сотрудников Google к контенту пользователей
  • Как работает объединенное хранилище?

    Объединенное хранилище используется совместно всеми пользователями для хранения данных, например файлов Google Диска, Gmail, Google Фото и других объектов.

    Каждая дополнительная лицензия пользователя увеличивает объем хранилища. Поскольку оно объединено, пользователям доступно больше пространства для хранения, чем указано в их лицензиях.

    Объединенное хранилище предоставляется поэтапно:
    • В момент покупки вы получите доступ к части хранилища.
    • По мере своевременного вноса платежей за подписку объем предоставляемого пространства будет увеличиваться до общего объема хранилища. От момента платежа до предоставления дополнительного пространства может пройти до 72 часов.