Se você estiver procurando instruções e diretrizes relacionadas a questões jurídicas, de segurança e de compliance, acesse Jurídico e compliance.
O Google Workspace tem muitas opções para atender aos requisitos regulamentares e de compliance e proteger os dados confidenciais da organização.
Leia este artigo para encontrar as melhores políticas para sua organização.
Índice das opções de compliance
Rodapé e modo confidencial
Adicionar um rodapé padrão às mensagens de saída dos usuários | |
---|---|
Adicione um rodapé padrão a todas as mensagens enviadas pelos seus usuários. Por exemplo, para compliance legal, branding, requisitos informativos ou promoções. |
Saiba como |
Proteger mensagens do Gmail com o modo confidencial | |
Ative ou desative o envio ou recebimento de mensagens pelos usuários no modo confidencial.Quando este modo está ativado, os usuários podem impedir que os destinatários compartilhem (para encaminhamento, impressão etc.) uma mensagem com informações confidenciais. |
Saiba como |
Políticas de armazenamento de mensagens
Controlar o armazenamento de e-mails e chats | |
---|---|
Controle a quantidade de e-mails e mensagens de chat armazenados para os usuários na sua organização. Especifique também como arquivar ou excluir mensagens quando os períodos de armazenamento terminarem. |
Saiba como |
Configurar o armazenamento de e-mails abrangente | |
Garanta que cópias de todas as mensagens enviadas ou recebidas sejam armazenadas nas caixas de e-mails do Gmail dos usuários. Isso é útil para:
|
Saiba como |
Políticas e controles de destinatário
Configurar notificações de destinatários externos | |
---|---|
Avise aos usuários quando eles enviarem e-mails para destinatários fora da organização com quem eles não se comunicam com frequência ou que não estão listados nos Contatos. Por exemplo, faça isso para impedir que seus usuários compartilhem informações externamente de forma acidental. |
Saiba como |
Permitir e-mails somente com endereços ou domínios autorizados | |
Permita que os usuários troquem mensagens apenas com endereços ou domínios específicos que você autorizar. Por exemplo, uma escola pode permitir que os alunos troquem mensagens com professores e outros alunos, mas não com pessoas fora da escola. |
Saiba como |
Bloquear e-mails entre usuários ou grupos específicos | |
Impeça o envio de e-mails entre usuários em unidades organizacionais específicas. Por exemplo, uma escola pode impedir que os alunos do ensino fundamental recebam e-mails dos alunos do ensino médio. |
Saiba como |
Aplicar um bloqueio de IP no Google Workspace | |
Permita que os usuários recebam e-mails somente de um endereço ou intervalo de endereços IP que você especificar.Ao definir manualmente os intervalos de IP permitidos, você também permite todo o tráfego de entrada de um domínio específico e evita o spoofing de outros domínios. Por exemplo, um bloqueio de IP é útil principalmente nos domínios que não têm um registro Sender Policy Framework (SPF) ou que usam aplicativos de terceiros para enviar e-mails em nome do domínio. |
Saiba como |
Filtragem de conteúdo com regras
Configurar regras para a filtragem avançada de conteúdo de e-mail | |
---|---|
Configure regras para mensagens que incluam um tipo específico de conteúdo ou expressão. Exemplos:
|
Saiba como |
Configurar regras para conteúdo censurável | |
Configure regras para determinar se mensagens que contêm determinadas palavras serão rejeitadas, colocadas em quarentena ou entregues com modificações. Exemplos:
|
Saiba como |
Configurar regras para a filtragem básica de conteúdo de e-mail | |
Configure regras para anexos de mensagens, como documentos, arquivos de vídeo e som, imagens e arquivos compactados. Exemplos:
|
Saiba como |
Configurar regras para identificar anexos nocivos | |
O Sandbox de segurança é um ambiente virtual do Gmail que pode ser usado para verificar ou executar anexos. Os anexos identificados como ameaças podem ser salvos nas pastas de spam dos usuários ou colocados em quarentena. Caso de uso: protege contra softwares nocivos que podem não ser identificados por programas antivírus. |
Saiba como |
Usar o reconhecimento óptico de caracteres (OCR, na sigla em inglês) para ler imagens | |
Extraia textos de anexos de imagens para aplicar regras de compliance e conteúdo censurável. Extrai texto de imagens GIF, JPG, PNG e TIFF. Por exemplo, configure uma regra de compliance do conteúdo para colocar em quarentena mensagens que contenham números de cartão de crédito. Em seguida, ative o OCR para identificar e colocar em quarentena um anexo de imagem PNG de uma fatura que contenha um número de cartão de crédito. |
Saiba como |
Verificar o tráfego de e-mails usando regras da DLP | |
Verifique os e-mails recebidos ou enviados para identificar dados confidenciais usando detectores de conteúdo predefinidos. Em seguida, coloque em quarentena, rejeite ou modifique mensagens automaticamente com base no conteúdo. Por exemplo, existem detectores de conteúdo predefinidos para vários tipos de dados numéricos, inclusive CPF ou CNPJ, carteiras de habilitação de países específicos, passaportes, cartões de crédito, entre outros. |
Saiba como |
Transmissão e criptografia de mensagens
Exigir que o e-mail seja transmitido por uma conexão segura TLS | |
---|---|
Exija que os e-mails de e para domínios ou endereços de e-mail específicos sejam transmitidos pelo protocolo Transport Layer Security (TLS). Esse protocolo de segurança criptografa os e-mails para proteger sua privacidade. |
Saiba como |
Configurar regras para exigir assinatura e criptografia S/MIME | |
Crie regras de compliance e roteamento para exigir que as mensagens sejam assinadas e criptografadas com o S/MIME. Por exemplo, os usuários podem desativar a criptografia intencionalmente, mas você pode configurar uma regra que substitua essa ação. Também é possível criar regras para garantir que as mensagens sejam criptografadas quando determinados padrões forem detectados, como números de cartão de crédito. |
Saiba como |
Usar certificados do Google Workspace para transporte seguro (TLS) | |
Use certificados Transport Layer Security (TLS) para criptografar os e-mails dos usuários e proteger as mensagens recebidas e enviadas. | Saiba como |
Aumentar a segurança dos e-mails com os relatórios MTA-STS e TLS | |
Ative o padrão MTA Strict Transport Security (MTA-STS) para exigir verificações de autenticação e criptografia dos e-mails enviados para seus domínios. Use os relatórios de TLS para receber informações sobre conexões de servidores externos. |
Saiba como |