Współczesne firmy często przetwarzają ogromne ilości danych. Od wrażliwych informacji osobowych po poufne tajemnice handlowe – wszystko to musi być odpowiednio chronione. Właśnie dlatego przepisy, takie jak RODO (GDPR), stawiają przed biznesami wymóg nie tylko skutecznej ochrony danych, ale również ich dokładnego rozpoznawania.
Co to oznacza w praktyce? Firma musi dokładnie wiedzieć, jakie dane przetwarza, gdzie się one znajdują i jaki jest ich charakter. Wewnątrz Google Workspace znajdziemy oczywiście narzędzia, które przydadzą się także w procesie identyfikacji takich danych.
Mowa tutaj o etykietach klasyfikacji danych w Gmailu. Możesz o nich myśleć jako o cyfrowych pieczątkach na Twoich wiadomościach. Tak jak kiedyś stemplowało się fizyczne dokumenty, tak teraz możesz „oznaczyć” swoje e-maile.
Jak to działa i dlaczego to istotne?
Załóżmy, że wysyłasz wiadomość e-mail. Jako jej autor, najlepiej znasz jej treść i kontekst. Dlatego Twoim zadaniem będzie przypisanie jej właściwej etykiety. Jeśli wiadomość zawiera dane klientów, oznaczysz ją jako „Dane osobowe”, a jeśli jest to poufna oferta, wybierzesz etykietę „Tajemnica handlowa”. W ten sposób dokonasz identyfikacji danych.
Właśnie dlatego, w wybranych planach Google Workspace istnieją również mechanizmy, które w sposób automatyczny mogą oznaczać takie maile odpowiednimi etykietami, ale także wykonywać inne czynności np. blokowanie wysyłania wiadomości z określonym typem danych czy ostrzeganie przed wysyłką maili z danymi wrażliwymi.
Konfiguracja etykiet klasyfikacji jako administrator
Jak włączyć funkcję etykiet klasyfikacji w Gmail? Proces konfiguracji inicjuje administrator Google Workspace – najpierw jednak należy skonfigurować Etykiety Klasyfikacji dla Gmaila w konsoli Google Workspace.
Opcje konfiguracji są szerokie – można utworzyć maksymalnie 150 typów etykiet (choć użytkownik w Gmailu może wykorzystać maksymalnie 20 na jedną wiadomość) z różnymi polami danych, takimi jak tekstowe, data czy liczba, w tym etykiety z plakietką, które można oznaczać graficznie.
Najczęstsze podejścia to:
A) Klasyfikacja oparta na poziomie wrażliwości, na przykład:
- Publiczne: Informacje o niskim ryzyku.
- Wrażliwe: Informacje mogą zawierać dane wrażliwe, które muszą zostać przesłane dalej.
- Chronione: Dane, które powinny zostać wewnątrz firmy.
B) Klasyfikacja oparta na typie danych np.:
- Dokumentacja Finansowa.
- Informacje Prawne.
- Dane Kadrowe (HR).
- Materiały Marketingowe.
Korzystanie z etykiet od strony użytkownika
Skoro administrator skonfigurował już etykiety, sprawdźmy, jak z nich korzystać. Otóż gdy przejdziesz do tworzenia nowej wiadomości e-mail, zauważysz nowe pole o nazwie “Klasyfikacja”:
Po wybraniu tej opcji możemy przypisać jedną lub więcej (maksymalnie 20) etykiet do wysłanego maila:
Przypisana etykieta będzie widoczna po stronie nadawcy, a także po stronie odbiorcy, jeśli to wiadomość wysyłana wewnątrz firmy.
Jeżeli wiadomość miała przypisanych więcej etykiet, zauważysz tylko tę o najwyższym priorytecie, natomiast po kliknięciu jej nazwy, wyświetli się więcej szczegółów dotyczących wiadomości.
Automatyzacja działań dzięki regułom DLP
Stworzenie etykiet i umożliwienie użytkownikom ręcznego oznaczania wiadomości to ważny krok, ale w natłoku pracy może się zdarzyć, że ktoś popełni błąd lub zapomni dodać je do wiadomości. Co w takiej sytuacji?
Jako administrator możesz zadbać także o ten aspekt, tworząc reguły Zapobiegania Wyciekom Danych (DLP – Data Loss Prevention). Pozwalają one na wywoływanie automatycznych działań na podstawie zawartości wiadomości, co znacznie zwiększa bezpieczeństwo.
Jak działają reguły DLP?
Reguły DLP skanują różne elementy e-maila, takie jak treść (wraz z załącznikami) czy temat wiadomości. Mogą one wykrywać wrażliwe dane, korzystając z:
- Wstępnie zdefiniowanych wzorców: Na przykład numery PESEL, numery kart kredytowych, adresy e-mail itp.
- Własnych wzorców: Możesz zdefiniować listy słów kluczowych, fraz lub wyrażeń regularnych, które odpowiadają specyficznym dla Twojej firmy informacjom.
Tworzenie niestandardowych reguł DLP
Jeśli chcesz, aby wiadomości były automatycznie etykietowane lub by system reagował na konkretne treści, poniżej przedstawiamy, jak to zrobić:
- Ustal warunki wykrywania: Zdefiniuj, jakie treści w wiadomości mają zostać wykryte. Może to być konkretne słowo, fraza, numer (np. PESEL) lub bardziej złożony wzorzec (wyrażenie regularne).
- Określ akcję automatycznego etykietowania: Gdy system wykryje ustalone warunki, możesz skonfigurować go tak, aby automatycznie przypisał odpowiednią etykietę do wiadomości. Dodatkowo istnieje możliwość dodania własnego komunikatu dla użytkowników, informującego ich o automatycznym etykietowaniu.
- Wprowadź dodatkowe działania ochronne: Po automatycznym przypisaniu etykiety możesz dodać kolejne reguły, które wywołają dodatkowe działania, takie jak:
- Blokowanie wysyłki: Jeśli wiadomość zawiera dane z określoną, wrażliwą etykietą, system może całkowicie zablokować jej wysyłkę.
- Wyświetlanie ostrzeżenia: Użytkownik otrzyma wyskakujące okienko z niestandardowym ostrzeżeniem przed wysłaniem wiadomości.
- Dodawanie wiadomości w stopce: System może automatycznie dodać informację w stopce wiadomości, np. o jej poufnym charakterze.
Po skonfigurowaniu reguł Zapobiegania Wyciekom Danych system monitoruje wysyłane maile. Gdy wiadomość zawiera treści spełniające ustalone reguły, jej autor otrzymuje ostrzeżenie. Komunikat wyświetla się przed wysyłką i wygląda w ten sposób:
Alternatywnie, przy odpowiedniej konfiguracji, można całkowicie zablokować możliwość wysyłki. W takim wypadku użytkownik zobaczy poniższy komunikat:
Etykiety klasyfikacji danych w Gmailu – klucz do bezpieczeństwa i zgodności
Przechodząc od papierowych pieczątek do cyfrowych etykiet, nie zmieniły się potrzeby, a jedynie narzędzia. Etykiety klasyfikacji w Gmailu to nie tylko funkcja porządkowa, ale fundamentalny element nowoczesnej strategii bezpieczeństwa i zgodności (compliance).
Dzięki nim firmy mogą:
- Zwiększyć świadomość pracowników na temat wagi informacji.
- Zautomatyzować ochronę przed przypadkowymi wyciekami danych.
- Spełnić wymogi prawne i branżowe, w tym RODO (GDPR).
- Uprościć zarządzanie danymi i przygotować się na ewentualne audyty.
Profesjonalne wsparcie dla biznesowych kont Gmail
Jeśli potrzebujesz wsparcia z kontami Gmail, innymi aplikacjami Google Workspace lub rozważasz zmianę dostawcy poczty, skontaktuj się z nami, a chętnie pomożemy.
Nasz zespół inżynierów wspiera firmy we wdrażaniu, migracji i konfiguracji usług Google Cloud. Dodatkowo oferujemy audyty bezpieczeństwa, szkolenia oraz pomoc w rozwiązywaniu problemów, z którymi borykają się administratorzy i pracownicy.
W swojej codziennej pracy korzystasz z Gmaila, a etykiety klasyfikacji danych są wdrożone w Twojej firmie? Dowiedz się jak korzystać z etykiet jako użytkownik Twojej firmowej skrzynki Gmail