Como garantir a segurança do Google Drive para uso empresarial
May 21, 2020
Não é segredo que o Google domina o reino digital: pesquisas na internet, email, armazenamento na nuvem, compartilhamento de arquivos e mais. Hoje, mais de 5 milhões de empresas utilizam o G Suite, um conjunto de ferramentas inteligentes e colaborativas que inclui Gmail, Google Docs, Google Slides, Google Sheets e Google Hangouts.
O Google Drive é particularmente valioso para empresas. De qualquer desktop ou dispositivo móvel, os usuários podem armazenar, acessar e compartilhar arquivos, para que possam ser produtivos facilmente e colaborar em projetos, não importa onde estejam.
O Google Drive ajuda a manter os locais de trabalho organizados e conectados, mas com essa conveniência vem a responsabilidade. Quão seguro é o Google Drive? A criptografia integrada é suficiente para manter seus arquivos seguros? Aqui, respondemos a essas perguntas e exploramos como melhorar a segurança nativa do Google Drive.
O Google Drive é seguro para empresas?
Os arquivos que são carregados para pastas do Google Drive são armazenados em centros de dados seguros e criptografados. Para arquivos que estão sendo transferidos, o Google utiliza criptografia SSL/TLS de 256 bits; para arquivos armazenados nos servidores, utiliza chaves AES de 128 bits.
Quando o Google armazena seus dados, o conteúdo é dividido em partes menores, cada uma delas é criptografada com sua própria chave de segurança. Isso significa que um possível hacker precisaria romper várias chaves para acessar seus dados.
Conteúdo relacionado selecionado:
Como tornar o Google Drive mais seguro
Aqui estão alguns passos que você pode seguir para aumentar a segurança dos dados armazenados no Google Drive:
Utilize a Autenticação de Dois Fatores
A verificação em duas etapas é uma estratégia simples que cria um obstáculo para qualquer pessoa que obtenha sua senha. Com a autenticação de dois fatores ativada, o usuário também deve inserir um código que o Google envia para o seu telefone via mensagem de texto. Ao adicionar apenas alguns segundos extras de esforço cada vez que seus usuários fazem login, você pode ajudar a manter suas contas seguras contra hackers.
Criptografe seus dados antes da transferência
Enquanto o Google, como provedor de serviço, criptografa os dados armazenados em seus servidores, você também pode criptografar seus dados em seus próprios sistemas antes de enviá-los para o Google Drive, usando uma solução de terceiros como Boxcryptor ou Cryptomator. Embora dar esse passo adicione alguma complexidade, ele oferece maior privacidade e segurança, portanto, pode valer a pena, especialmente para seus dados mais sensíveis e importantes.
Conteúdo relacionado selecionado:
Classifique Seus Dados
A classificação de dados é o processo de categorizar e etiquetar dados para que as equipes de TI possam protegê-los adequadamente e os usuários de negócios possam utilizá-los efetivamente. Por exemplo, um representante de vendas não deve ter acesso a documentos de folha de pagamento, dados sensíveis como números de cartão de crédito de clientes não devem ser armazenados no Google Drive de um funcionário, e dados relacionados a projetos específicos devem ser fáceis de encontrar por usuários autorizados.
Use Endpoint Management no G Suite
O Endpoint Management oferece controle total sobre todos os dispositivos que acessam seus dados do G Suite. De um local central, você pode exigir bloqueios de tela, apagar dados confidenciais, limpar seletivamente contas se os dispositivos forem perdidos ou comprometidos, ou bloquear o acesso de sessões de desktop. Você também pode acompanhar quem está fazendo login, quando estão fazendo login e o que estão fazendo, para que possa tomar decisões mais informadas sobre a gestão da data security.
Faça backup dos seus dados
Faça backup regularmente de todos os arquivos críticos para o negócio armazenados no seu Google Drive para mitigar o risco de interrupção dos negócios. Para automatizar o processo de backup, os usuários podem utilizar o serviço Drive File Stream do Google, que oferece sincronização bidirecional do disco rígido com o Google Drive.
Controlar permissões de aplicativos
Como administrador, você pode monitorar e controlar quais aplicativos e serviços do Google cada usuário pode acessar. Aplicar o princípio do menor privilégio é uma maneira comprovada de reduzir sua superfície de ataque, então certifique-se de que seus usuários tenham permissões para usar apenas os aplicativos e serviços necessários para realizar suas tarefas.
A Conclusão
O Google Drive é uma ferramenta popular que oferece recursos de colaboração poderosos e segurança integrada robusta. No entanto, existem maneiras de fortalecer ainda mais a segurança das suas informações na nuvem. É prudente habilitar a autenticação de dois fatores, monitorar regularmente os painéis de segurança, descobrir e classificar os dados armazenados no Google Drive da sua empresa e automatizar os backups para aprimorar a proteção de dados na nuvem. Essas medidas de segurança adicionais criam barreiras extras contra invasões e oferecem um melhor controle sobre os seus dados.
FAQ
O Google Drive é seguro e protegido?
O Google leva a segurança do Google Drive muito a sério. O Google trabalha ativamente para manter suas informações online seguras, oferecendo as seguintes medidas de segurança:
- Autenticação de dois fatores
- Criptografia SSL
- Criptografia forte padrão TLS
- Chaves criptografadas
Embora esses recursos de segurança tornem o Google Drive um serviço seguro e confiável, há sempre mais maneiras de aumentar a segurança ao usar um sistema baseado em nuvem.
O Google Drive é seguro contra hackers?
For the most part, Google Drive is safe from hackers. In addition to native encryption, features like two-factor authentication and the safety tools in Endpoint Management can help you prevent security breaches.
O Google Drive possui criptografia de ponta a ponta?
Não. De acordo com os termos de serviço do Google, você mantém a propriedade de qualquer propriedade intelectual. No entanto, o serviço pode escanear seus documentos em busca de informações e palavras-chave para melhorar o ad targeting. O Google também retém o direito de entregar suas informações se apresentado com um mandado pelas autoridades.
Compartilhar em
Saiba Mais
Sobre o autor
Simon Fernand
Product Owner
Simon tem mais de uma década de experiência em diversos papéis centrados em TI em várias indústrias – incluindo seguros, finanças e EdTech, em uma variedade de funções técnicas e estratégicas, desde suporte técnico até Gestão de Produto.
Saiba mais sobre este assunto
Leis de Privacidade de Dados por Estado: Abordagens Diferentes para a Proteção da Privacidade
Exemplo de Análise de Risco: Como Avaliar Riscos
O que é Gerenciamento de Registros Eletrônicos?
Expressões Regulares para Iniciantes: Como Começar a Descobrir Dados Sensíveis
Compartilhamento Externo no SharePoint: Dicas para uma Implementação Sábia