À retenir
La DLP de Google Workspace applique des règles de protection aux contenus pris en charge. Une revue des partages Drive ajoute deux questions : qui dispose d’un accès aujourd’hui et pourquoi en a-t-il encore besoin ? Reliez les constats de données sensibles, les permissions et les décisions métier à un résultat vérifié.
1. Distinguez contenu, permissions et besoin métier
La documentation DLP de Google décrit des règles qui analysent les contenus éligibles et appliquent des actions configurées, dont l’avertissement ou le blocage du partage externe. Leur disponibilité dépend de votre édition Workspace et des privilèges administratifs. Consultez la documentation actuelle avant de choisir les contrôles.
La revue doit aussi établir les destinataires et la raison du partage. Un fichier confidentiel peut disposer des bons accès, tandis qu’un document courant reste exposé à un ancien prestataire. Croisez les vues ci-dessous pour décider quels cas examiner.
| Vue | Question traitée | Éléments à conserver |
|---|---|---|
| Contenu et DLP | Le contenu correspond-il à une règle de données sensibles ? | Règle, constat, périmètre et date |
| Permissions | Quelles personnes, groupes ou audiences disposent d’un accès ? | Permissions actuelles et contexte du Drive |
| Revue métier | Ces destinataires ont-ils encore besoin de cet accès ? | Décision, justification et responsable de dérogation |
| Vérification | Le changement attendu est-il effectif ? | État contrôlé dans la source après modification |
Références : Google — Fonctionnement de la DLP pour Drive (anglais)
2. Délimitez la revue et datez les constats
Commencez par une activité, un projet sensible ou un groupe de prestataires. Identifiez les contenus concernés dans Mon Drive et les Drive partagés, leurs propriétaires et la date de revue. Prévoyez l’examen des liens publics, des destinataires externes nommés et des accès par groupe. Signalez les zones impossibles à inspecter.
Conservez pour chaque élément sa référence, son propriétaire, son emplacement, ses destinataires, les signaux de sensibilité, l’action envisagée et le décideur. Ajoutez la date de collecte. Le partage peut évoluer avant la décision : vérifiez l’état actuel dans la source avant de corriger. Évitez de recopier le document sensible dans un tableau de suivi ; le dossier d’enquête deviendrait une exposition supplémentaire.
3. Examinez les règles natives et l’historique
Recensez les politiques de partage et les règles DLP applicables. Google recommande les règles en mode audit seul pour tester leurs résultats avant d’appliquer une action. Utilisez des données fictives et des scénarios de collaboration représentatifs pour observer les correspondances et l’expérience des utilisateurs légitimes.
Les événements de journal Drive documentent les activités et changements enregistrés. Utilisez cet historique pour comprendre le contexte, puis examinez les permissions actuelles pour déterminer les accès présents. Un événement passé ne suffit pas à établir les destinataires d’aujourd’hui.
La DLP native comporte aussi des limites de contenu. Google mentionne notamment les contenus de fichiers protégés par mot de passe et certains commentaires de documents. Interprétez l’absence de constat en fonction du périmètre et des formats analysés ; elle ne valide pas tous les fichiers.
Références : Google — Fonctionnement de la DLP pour Drive (anglais) · Google — Créer et tester des règles DLP (anglais) · Google — Événements de journal Drive (anglais)
4. Choisissez une correction adaptée
Prenons un dossier d’achats fictif, partagé avec un fournisseur dont la mission est terminée. Demandez au propriétaire si l’accès reste nécessaire, si un groupe donne d’autres permissions et si une équipe dépend du même dossier. Si le retrait est justifié, attribuez le changement et suivez sa réalisation au-delà de l’approbation.
Pour une collaboration active, vous pouvez conserver un destinataire nommé tout en supprimant un lien trop large devenu inutile. Une dérogation doit préciser sa justification, son approbateur, son audience et sa date de réexamen. Priorisez selon l’exposition et la sensibilité en préservant un parcours clair pour les besoins légitimes.
- Validez les destinataires actuels et la finalité avec le propriétaire.
- Choisissez la modification de permission ou de politique adaptée au constat.
- Désignez la personne chargée des changements impossibles à réaliser directement.
- Conservez la décision et la preuve de sa réalisation comme deux éléments distincts.
5. Vérifiez les accès et les permissions conservées
Google documente un comportement important des Drive partagés : une restriction du partage externe peut empêcher l’accès tout en conservant la permission du fichier. Si la restriction est ensuite levée, cette permission peut rétablir l’accès. Notez si vous avez retiré une permission ou seulement modifié la politique qui la bloque actuellement.
Après correction, examinez la source et vérifiez les accès avec des comptes de test autorisés lorsque c’est pertinent. Contrôlez la perte d’accès de l’audience visée et le maintien des collaborations nécessaires. Intégrez les appartenances aux groupes et les accès hérités à cet examen. Conservez le résultat, sa date et les accès restant à traiter avant clôture.
Références : Google — Fonctionnement des accès dans les Drive partagés (anglais)
Comment Elba accompagne la revue des partages
Elba peut rattacher les constats Drive pris en charge à la ressource, aux destinataires et au collaborateur qui connaît le contexte. Certains risques permettent un retrait direct de permission ou une transmission au collaborateur pour revue et correction disponible. Les Playbooks de Protection des données organisent les constats récurrents selon les conditions proposées dans votre espace.
La connexion à l’annuaire Google Workspace est distincte de la source de sécurité utilisée pour les fonctions Drive et OAuth prises en charge. Connecter l’annuaire ne déclenche donc pas l’analyse Drive. Les constats et actions dépendent des autorisations, de la configuration et de l’objet. Examinez les permissions demandées en direct et validez des cas représentatifs avant de vous appuyer sur cette couverture.
Checklist de revue des partages Drive
Vos cases cochées restent sur cette page et sont réinitialisées à son rechargement.
Questions fréquentes
La DLP remplace-t-elle une revue des permissions ?
Non. Les règles de contenu, les destinataires actuels et le besoin métier répondent à des questions différentes. Croisez-les pour déterminer si une exposition nécessite une correction.
Bloquer le partage externe retire-t-il toutes les permissions ?
Ne le supposez pas. Google décrit des restrictions de Drive partagé qui empêchent l’accès tout en conservant les permissions. Vérifiez l’état obtenu et l’effet d’un éventuel changement de politique.
Comment préserver les collaborations externes légitimes ?
Validez les destinataires avec le propriétaire, retirez les accès inutiles et datez les dérogations. Une modification générale peut interrompre le travail si son périmètre n’est pas compris.
La connexion à l’annuaire Elba analyse-t-elle automatiquement Drive ?
Non. Les fonctions de sécurité Drive prises en charge nécessitent la source de sécurité Google distincte et les capacités correspondantes. Les corrections directes concernent uniquement les objets et permissions éligibles.
Sources et documentation
Documentation de référence utilisée pour ce guide. Les paramètres et les éditions disponibles évoluent : consultez les sources avant de modifier vos réglages.