אבטחת מידע ב-Google Workspace

Google Workspace מגן על המידע העסקי באותה תשתית אבטחה שמשרתת את Google עצמה: הצפנה מלאה במעבר ובאחסון, עמידה בתקנים בינלאומיים מחמירים (ISO 27001, SOC 2/3, GDPR) וכלי שליטה ובקרה מלאים למנהל ה-IT דרך ה-Admin Console. בדף הזה סוקרים את שכבות ההגנה - ואיך מפיקים מהן את המקסימום בעסק שלכם.

הצפנה ותקנים בינלאומיים

הצפנה בכל שלב - המידע מוצפן גם במעבר (TLS) וגם באחסון (AES-256). גם אם מישהו מיירט את התעבורה - אין לו מה לעשות איתה.

תקנים בינלאומיים - Google Workspace עומד בתקני ISO 27001, ISO 27017/27018, SOC 2 ו-SOC 3, ובדרישות GDPR - אותם תקנים שארגוני Enterprise גלובליים דורשים.

תשתית מוכחת - זו אותה תשתית שמפעילה את Gmail ואת שירותי Google עצמם, עם צוותי אבטחה שמנטרים איומים סביב השעון.

המידע שלכם נשאר שלכם - בחשבונות עסקיים התוכן לא נסרק לצורכי פרסום ולא משמש לאימון מודלים של AI.

שליטה ובקרה מלאה למנהלי IT

ה-Admin Console מרכז את כל ניהול האבטחה במקום אחד:

מדיניות גישה - אכיפת אימות דו-שלבי, דרישות סיסמה וכללי כניסה לפי משתמש או מחלקה.

מניעת דלף מידע (DLP) - חוקים שמזהים וחוסמים שיתוף של מידע רגיש מחוץ לארגון.

ניהול מכשירים - שליטה במחשבים ובניידים שניגשים למידע הארגוני, כולל מחיקה מרחוק.

דוחות והתראות - תיעוד מלא של פעילות חריגה, ניסיונות כניסה ושיתופי קבצים.

אימות חזק עם מפתח אבטחה פיזי

ההגנה החזקה ביותר נגד פישינג - מפתח אבטחה פיזי בתקן FIDO2 מוודא שרק מי שמחזיק את המפתח נכנס לחשבון. אי אפשר לשכפל אותו ואי אפשר לגנוב אותו מרחוק.

Koogler Key - אנחנו מציעים מפתח אבטחה פיזי משלנו, פשוט להפעלה ומתאים לכל עסק - כולל משתמשים בלי סמארטפון. לפרטים על Koogler Key ←

עמידה ברגולציה הישראלית - תיקון 13

תיקון 13 לחוק הגנת הפרטיות מחייב כל עסק שמחזיק מאגר מידע אישי בדרישות אבטחה מחמירות - עם קנסות של עד 5% מהמחזור.

כלי האבטחה, התיעוד והבקרה של Google Workspace נותנים בסיס חזק לעמידה בדרישות: ניהול הרשאות, לוגים ובקרת גישה - מובנים במערכת.

צריכים ליווי רגולטורי מלא? שירותי אבטחת המידע והרגולציה שלנו ←

שאלות נפוצות על אבטחה ב-Google Workspace

האם Google Workspace מאובטח מספיק לעסקים?

כן. Google Workspace רץ על אותה תשתית שמפעילה את שירותי Google עצמם, עם הצפנה מלאה במעבר ובאחסון ועמידה בתקני ISO 27001, SOC 2/3 ו-GDPR - תקנים שגם ארגוני Enterprise גלובליים מסתמכים עליהם.

האם המידע העסקי שלנו נסרק או משמש לפרסום?

לא. בחשבונות Workspace עסקיים התוכן לא נסרק לצורכי פרסום ולא משמש לאימון מודלים של AI. המידע שייך לארגון בלבד.

אילו כלי אבטחה מקבל מנהל ה-IT?

ה-Admin Console כולל אכיפת אימות דו-שלבי, מדיניות סיסמאות, חוקי DLP למניעת דלף מידע, ניהול מכשירים עם מחיקה מרחוק, ודוחות פעילות מלאים.

מה ההגנה הטובה ביותר נגד פישינג?

מפתח אבטחה פיזי בתקן FIDO2, כמו Koogler Key. בשונה מקוד SMS, אי אפשר לגנוב אותו מרחוק - הכניסה מחייבת החזקה פיזית של המפתח.

האם Google Workspace עוזר לעמוד בתיקון 13?

כן. ניהול ההרשאות, התיעוד והבקרה המובנים נותנים בסיס חזק לדרישות החוק. אנחנו מלווים עסקים גם בהיבט הרגולטורי המלא - ממיפוי סיכונים ועד נהלים.

WhatsApp