Η Google σχεδιάζει να φέρει βελτιώσεις ασφαλείας που τροφοδοτούνται από AI στο Google Workspace
Καθώς οι εταιρείες μετακινούνται στο cloud, η διατήρηση των δεδομένων είναι πάντα στο μυαλό μας. Αν και η Google σπεύδει να επισημάνει ότι δεν είχε ποτέ εκμετάλλευση στο Google Workspace, αυτό δεν σημαίνει ότι δεν εργάζεται για να παραμένει συνεχώς μπροστά σε ζητήματα ασφαλείας.
Σήμερα, η εταιρεία ανακοίνωσε μια σειρά από βελτιώσεις που σχετίζονται με την ασφάλεια στα προϊόντα Google Workspace, συμπεριλαμβανομένων των GMail και Drive, ορισμένες από τις οποίες θα εκμεταλλεύονται την
τεχνητή νοημοσύνη
για την αυτοματοποίηση ορισμένων εργασιών. Είναι σημαντικό να κατανοήσουμε ότι αυτά τα εργαλεία βρίσκονται ακόμη σε
εξέλιξη
ή σε διάφορα στάδια δοκιμών, αλλά η Google σχεδιάζει να προσθέσει αυτές τις ενημερώσεις αργότερα φέτος και στις αρχές του 2024.
Για αρχή, η Google θέλει να βελτιώσει το μοντέλο μηδενικής εμπιστοσύνης, μια ιδέα που η εταιρεία βοήθησε να αναπτυχθεί.
Η Google ορίζει μηδενική εμπιστοσύνη
όπως, «ένα μοντέλο ασφάλειας cloud που έχει σχεδιαστεί για την ασφάλεια των σύγχρονων οργανισμών καταργώντας την έμμεση εμπιστοσύνη και επιβάλλοντας αυστηρό έλεγχο ταυτότητας και εξουσιοδότηση. Υπό μηδενική εμπιστοσύνη, κάθε χρήστης, συσκευή και στοιχείο θεωρείται αναξιόπιστο ανά πάσα στιγμή, ανεξάρτητα από το αν βρίσκονται εντός ή εκτός του δικτύου ενός οργανισμού.
Ως μέρος αυτής της προσέγγισης, η Jeanette Manfra, ανώτερη διευθύντρια παγκόσμιου κινδύνου και συμμόρφωσης στην Google, λέει ότι η εταιρεία ανακοινώνει μερικές νέες δυνατότητες που συνδυάζουν την ιδέα της μηδενικής εμπιστοσύνης με την έννοια της πρόληψης απώλειας δεδομένων (DLP). «Συνενώνουμε τα δύο μαζί και προσθέτουμε μια ικανότητα βελτίωσης του τρόπου ταξινόμησης χρησιμοποιώντας δυνατότητες τεχνητής νοημοσύνης στο Drive. Και έτσι αυτό που κάνει αυτό είναι να ταξινομεί αυτόματα και συνεχώς και να επισημαίνει ευαίσθητα δεδομένα και στη συνέχεια να εφαρμόζει κατάλληλους ελέγχους βάσει κινδύνου», δήλωσε ο Manfra σε μια εκδήλωση τύπου αυτή την εβδομάδα.
Επιπλέον, είπε ότι προσθέτουν βελτιωμένα στοιχεία ελέγχου DLP στο Gmail για να επιτρέπουν στους διαχειριστές να εμποδίζουν τους χρήστες να επισυνάψουν ακούσια ευαίσθητα δεδομένα, ειδικά όταν εμφανίζονται ειδικά σε απροσδόκητα μέρη. «Λοιπόν, ας πούμε ότι ένας πελάτης στέλνει κατά λάθος ευαίσθητα δεδομένα σε ένα
email
υποστήριξης πελατών. Αυτό επιτρέπει σε έναν πελάτη του Gmail να αναλάβει τα χειριστήρια και να ανεβάσει τον πήχη στις πολιτικές ασφαλείας του», είπε. Για παράδειγμα, οι διαχειριστές θα μπορούσαν να απενεργοποιήσουν τη λήψη ή να αποτρέψουν την αντιγραφή και επικόλληση σε αυτά τα έγγραφα.
Ένας άλλος μεγάλος τομέας εστίασης με αυτά τα νέα εργαλεία είναι η ευαισθησία στην τοποθεσία και στο τι μπορεί να κοινοποιηθεί, επομένως η Google προσθέτει επίσης ορισμένα στοιχεία ελέγχου με επίγνωση του περιβάλλοντος στο Drive, έτσι ώστε οι διαχειριστές να μπορούν να ορίζουν κριτήρια όπως μια τοποθεσία συσκευής που πρέπει να πληρούνται για χρήστες να μοιράζονται ευαίσθητα δεδομένα.
Ο Andy Wen, διευθυντής Product Management για το Google Workspace, λέει ότι η εταιρεία θέτει επίσης σε λειτουργία την τεχνητή νοημοσύνη για να βοηθήσει τους διαχειριστές να μελετήσουν τα δεδομένα καταγραφής για παραβιάσεις δεδομένων και ανωμαλίες συμπεριφοράς και να αναζητήσουν ύποπτες ενέργειες στο Gmail που θα μπορούσαν να υποδεικνύουν ότι ένας χάκερ έχει αποκτήσει πρόσβαση στον λογαριασμό.
Ιδιαίτερα η κυριαρχία των δεδομένων αποτελεί μεγάλο πρόβλημα για τις εταιρείες, οι οποίες πρέπει να διασφαλίσουν ότι ορισμένες πληροφορίες παραμένουν υπό τον έλεγχό τους. Ως μέρος αυτού, η εταιρεία προσφέρει επί του παρόντος κρυπτογράφηση από την πλευρά του πελάτη στον επιτραπέζιο υπολογιστή, αλλά σχεδιάζει να την προσθέσει σε εκδόσεις για κινητές συσκευές του Gmail, του Ημερολογίου και του Meet και άλλων εργαλείων Workspace.
Ο Weir λέει ότι κεντρικό στοιχείο σε αυτό είναι ότι οι πελάτες ελέγχουν τα κλειδιά κρυπτογράφησης, πράγμα που σημαίνει ότι η Google δεν μπορεί να δει αυτά τα δεδομένα και εάν οι αρχές επιβολής του νόμου ζητούσαν, δεν θα υπήρχε τρόπος για την Google να μοιραστεί αυτές τις πληροφορίες.
“Λάβετε υπόψη ότι το βασικό πλεονέκτημα της κρυπτογράφησης από την πλευρά του πελάτη είναι ότι προστατεύει τα δεδομένα σας όπου η περιφερειακοποίηση μπορεί να είναι ανεπαρκής”, είπε. «Το κάνουμε εκδίδοντας ένα επιπλέον σύνολο κλειδιών κρυπτογράφησης που ελέγχει μόνο ο πελάτης. Αυτό το πρόσθετο κλειδί κρυπτογραφεί τα δεδομένα των πελατών – τα ονομάζουμε από πρόγραμμα περιήγησης σε πρόγραμμα περιήγησης – έτσι ώστε η Google να μην μπορεί ποτέ να δει πραγματικά το αρχικό
περιεχόμενο
», είπε.
Ενώ η εταιρεία έχει επιτρέψει στους πελάτες να επιλέξουν μια τοποθεσία διαμονής δεδομένων όταν τα δεδομένα είναι ακίνητα στο παρελθόν, θα προσθέσει τώρα τη δυνατότητα επιλογής του τόπου επεξ
εργασία
ς αυτών των δεδομένων. Για αρχή, αυτό θα περιλαμβάνει μόνο την ΕΕ ή τις Ηνωμένες Πολιτείες.
Αυτά και άλλα νέα χαρακτηριστικά βρίσκονται σε εξέλιξη και θα κυκλοφορήσουν τους επόμενους μήνες. Η Google ήταν ασαφής με τις λεπτομέρειες τιμολόγησης, αλλά πιθανότατα θα εξαρτηθεί από τον τύπο του λογαριασμού που διαθέτετε και τη συγκεκριμένη δυνατότητα, εάν περιλαμβάνονται ή πρέπει να πληρώσετε επιπλέον.
