Google Workspaceは、高い可用性と堅牢なセキュリティを備えたクラウドサービスです。しかし、Google Workspaceを導入しているからといって、自社のデータやアクセス権、ユーザーアカウントまで、すべて自動的に守られるわけではありません。
たとえば、社員のアカウントが侵害された場合、そのアカウントに過去の部署やプロジェクトのアクセス権が残っていれば、攻撃者がアクセスできる範囲も広がります。また、誤削除や大量削除が発生した際には、「データが残っているか」だけではなく、必要なデータを特定し、業務を再開できる状態まで実際に戻せるかという視点も重要です。
こうしたリスクを考えるうえで押さえておきたいのが、Googleと利用企業それぞれが担う領域を整理する「共同責任モデル」です。
本資料では、アカウント侵害、過剰なアクセス権や外部共有、誤削除・大量削除といった具体的なケースを取り上げながら、Google Workspaceを安心して使い続けるために必要な備えを「侵入を防ぐ」「被害を広げない」「業務を戻す」の3つの観点から解説します。
さらに、日々の業務で蓄積していくアクセス権をどのように見える化・整理・維持していくのか、Google Vaultとバックアップは何が違うのか、インシデント発生後に業務を再開するためにはどのような復旧の仕組みが必要なのかまで、Google Workspace導入後に改めて確認しておきたいデータ保護・運用のポイントを整理しています。
こんな課題をお持ちの方におすすめ
- Google Workspaceを導入してから、セキュリティやデータ保護の運用を見直せていない
導入時に設定したままになっており、現在の組織や利用状況に合った管理ができているのか確認したい。 - 共有ドライブや外部共有の状況を、管理者が十分に把握できていない
誰が・何に・どこまでアクセスできるのか、外部ユーザーやリンク共有を含めて横断的に確認できていない。 - 異動・退職・プロジェクト終了後のアクセス権が残っていないか不安
権限を追加する運用はできていても、不要になった権限を定期的に削除・棚卸しする仕組みが整っていない。 - アカウント侵害が発生した場合の影響範囲を把握できていない
多要素認証などの侵入対策は行っているものの、万が一侵害された後に「どこまで被害が広がるのか」までは整理できていない。 - Google Vaultや標準の復元機能があれば、バックアップは十分だと思っている
ゴミ箱・管理者による復元、Google Vault、バックアップのそれぞれの目的や役割の違いを整理したい。 - 誤削除・大量削除・ランサムウェア発生時、本当に業務を戻せるのか不安
データを保持するだけではなく、被害前のデータを探し、必要な範囲を選び、実際に復旧できる体制を整えたい。