Le guide ultime de l'eDiscovery dans Google Drive
Maîtrisez les défis de l'eDiscovery dans Google Drive pour une conformité et une gestion des données transparentes.
Key Points
- Ce blog a été publié à l'origine sur le site web d'Aware, mais avec l'acquisition d'Aware par Mimecast, nous veillons à ce qu'il soit également disponible pour les visiteurs du site web de Mimecast.
- Google Vault offre une fonction d'eDiscovery native pour Google Workspace, tandis que des outils tiers proposent des options personnalisables et multiplateformes.
- Tenez compte de facteurs tels que la complexité des données, le budget et les besoins d'intégration lors de la sélection d'une solution d'eDiscovery.
Solution de stockage en nuage très répandue, Google Drive offre aux entreprises un moyen convivial et pratique de favoriser le travail collaboratif et asynchrone entre les employés. Alors que les entreprises utilisent de plus en plus Google Drive, il est de plus en plus nécessaire de mettre en place des processus efficaces de recherche de preuves électroniques dans les ensembles de données complexes qu'il contient. Ce billet présente les défis liés à l'administration de la preuve électronique dans Google Drive et compare les solutions disponibles pour les entreprises aujourd'hui.
Qu'est-ce que Google Drive ?
Drive est le service de stockage de fichiers de Google basé sur le cloud, disponible en tant que produit indépendant ou dans le cadre de Google Workspace (anciennement G Suite). Google Drive permet aux entreprises de stocker et de partager des documents et d'y accéder à distance depuis n'importe quel endroit.
Qu'est-ce que l'eDiscovery ? L'administration de la preuve électronique de Google Drive expliquée
Lorsque les organisations reçoivent un avis juridique, un avis de conformité ou entament une enquête interne, elles doivent identifier les informations stockées électroniquement (ESI) pertinentes à partir de toutes les données qu'elles détiennent. Le processus de recherche et d'analyse de ces données est connu sous le nom d'eDiscovery. Sans les capacités adéquates pour accéder aux données de l'entreprise et les rechercher efficacement, l' eDiscovery peut s'avérer extrêmement coûteux et chronophage pour l'entreprise.
Malgré ces difficultés, l'enquête électronique est possible dans Google Drive. Il existe plusieurs solutions permettant d'accéder aux fichiers Drive, de les rechercher et de les analyser, ce qui permet d'évaluer rapidement les cas, de mener des enquêtes internes et de divulguer des éléments de preuve. Les options d'eDiscovery disponibles pour les entreprises dépendent d'abord de leur plan Google.
Pourquoi les données de Google Drive sont-elles un défi pour l'administration de la preuve électronique ?
L'objectif de Google Drive est de rendre le stockage et l'accès aux fichiers rapides et faciles, avec un minimum de perturbations et de désagréments pour l'utilisateur final. Le Drive est donc très populaire auprès des employés, mais présente de nouveaux défis pour les organisations qui doivent sécuriser les données qu'elles détiennent.
Google prend la sécurité des informations au sérieux et met en œuvre des mesures standard telles que le cryptage en transit et au repos. Les entreprises ont également la possibilité d'imposer des mesures de sécurité supplémentaires, telles que l'authentification à deux facteurs (2FA), l' authentification à plusieurs facteurs (MFA) ou l'authentification single (SSO), afin de limiter l'exposition des données dans Google Drive.
Google Drive présente également des difficultés lorsqu'il s'agit d'effectuer une recherche de preuves électroniques dans son ensemble de données. En voici quelques-unes :
- Volume de données: L'adoption généralisée de Google Drive au sein de l'organisation est bénéfique pour la conservation centralisée des dossiers, mais crée rapidement un ensemble de données massives qui rend la recherche et l'eDiscovery extrêmement lentes et complexes.
- Fragmentation des données: L'une des caractéristiques qui séduit le plus les utilisateurs de Google Drive est la possibilité de collaborer en temps réel. Cela a pour conséquence de disperser les données dans des fichiers, des dossiers et des lecteurs partagés, ce qui rend plus difficile la compréhension de la situation dans son ensemble et la compréhension linéaire de ce qui s'est passé et à quel moment.
- Versions de documents : Google Drive permet aux utilisateurs d'enregistrer plusieurs versions d'un document, ce qui ajoute un niveau de complexité supplémentaire lors de la récupération des données.
L'enquête électronique est-elle possible dans Google Drive ?
Malgré ces difficultés, l'enquête électronique est possible dans Google Drive. Il existe plusieurs solutions permettant d'accéder aux fichiers Drive, de les rechercher et de les analyser, ce qui permet d'évaluer rapidement les cas, de mener des enquêtes internes et de divulguer des éléments de preuve. Les options d'eDiscovery disponibles pour les entreprises dépendent d'abord de leur plan Google.
Quels sont les plans de Google Workspace qui prennent en charge l'administration de la preuve électronique ?
Google Vault, la solution native de Goggle en matière d'eDiscovery, est disponible en tant que module complémentaire pour plusieurs plans Google, notamment les plans Business Plus, Frontline Standard, Enterprise et Education. Pour effectuer l'eDiscovery avec Vault, les administrateurs doivent disposer d'une licence Workspace applicable et d'une licence supplémentaire Vault, qui doit être achetée pour chaque compte d'utilisateur couvert. Certains forfaits Google incluent la licence Vault en standard.
Qu'est-ce que Google Vault ? Comprendre les fonctionnalités de l'eDiscovery
Google Vault est un outil robuste de gouvernance de l'information qui permet l'eDiscovery, des règles personnalisées de conservation des données et l'exportation de données dans l'espace de travail Google, y compris dans Gmail, les messages Google Chat, Google Meet et Google Groups, en plus de Google Drive.
Grâce à Vault, les administrateurs peuvent définir des politiques de conservation personnalisées pour purger ou préserver les données en place, rechercher et collecter des données conformément au processus décrit par le modèle de référence de la découverte électronique (EDRM), et limiter les accès non autorisés aux fonctions de Vault grâce à des contrôles d'accès complets et à des rapports d'audit.
Quelle est la différence entre Google Vault, Drive API et Google Takeout ?
Google Vault n'est pas le seul choix possible pour gérer l'eDiscovery dans Google Drive. Les entreprises peuvent choisir parmi une gamme d'applications tierces qui peuvent offrir des solutions plus ciblées, plus efficaces ou plus rentables pour répondre aux besoins spécifiques de l'organisation. La façon dont ces applications sont connectées à Google Drive a une incidence sur les services qu'elles peuvent offrir aux utilisateurs finaux. Il est donc important de comprendre les différentes façons dont les outils d'eDiscovery fonctionnent au sein de Google Workspace.
- Google Vault : Vault est l'application native de gouvernance et d'eDiscovery de Google et, sous licence, se connecte de manière transparente à Workspace.
- API Drive : L'API Drive de Google permet aux applications tierces de se connecter aux données de Google Drive. L'un des cas d'utilisation de l'API Drive est l'eDiscovery.
- Google Takeout : Un outil d'exportation de données gratuit qui permet aux utilisateurs de télécharger toutes les données de leur espace de travail Google à des fins de migration ou d'analyse. Google Takeout offre aux petites entreprises la possibilité d'effectuer elles-mêmes la recherche de documents électroniques.
Chaque option présente des avantages et des inconvénients pour les utilisateurs de l'espace de travail, en fonction du budget, de l'expertise et des besoins spécifiques. Google Vault, par exemple, n'offre que des possibilités limitées d'intégration avec des applications tierces, ce qui signifie que les entreprises disposant de plusieurs services de stockage en ligne devront investir dans plusieurs solutions d'administration de la preuve électronique. Cependant, la connexion via l'API Drive restreint les utilisateurs aux limites de débit de l'entreprise, ce qui signifie que les téléchargements importants peuvent avoir un impact sur les autres utilisateurs de l'espace de travail.
Google Takeout est une solution utile pour les besoins simples d'eDiscovery, car il permet aux entreprises de télécharger gratuitement toutes leurs données. Cependant, il ne s'agit que d'un instantané unique de l'espace de travail, ce qui signifie que les utilisateurs peuvent modifier ou supprimer des informations avant l'exportation sans que cela ne soit détecté.
Autres considérations pour les solutions d'eDiscovery dans Google Drive
Bien que Google Vault soit une solution d'eDiscovery puissante, certaines organisations peuvent trouver des outils d'eDiscovery tiers plus adaptés à leurs besoins spécifiques. Avant de choisir la bonne solution d'eDiscovery, tenez compte des éléments suivants :
- Prise en charge multiplateforme. Les entreprises disposant de plusieurs solutions de stockage peuvent être mieux servies par un fournisseur tiers capable de se connecter à toutes ces solutions, plutôt que d'acheter plusieurs outils d'eDiscovery.
- Besoins supplémentaires en matière d'administration de la preuve électronique. Il est rare qu'une entreprise n'ait besoin de mener des recherches électroniques que sur une single plateforme ou un single type de données. Les fournisseurs tiers d'eDiscovery peuvent proposer des fonctions de recherche et de découverte dans le stockage, le courrier électronique, les outils de collaboration, etc.
- Spécificité et personnalisation. Google Vault assure une gouvernance et une recherche électronique complètes dans l'espace de travail Google, mais certaines entreprises peuvent bénéficier de solutions tierces qui peuvent être adaptées de manière très précise à leurs cas d'utilisation spécifiques. Ceci est particulièrement utile pour réduire les résultats faussement positifs dans les grands ensembles de données.
- L'expansion des technologies. Alors que certaines organisations ont des besoins très limités en matière de gouvernance, de conformité et d'outils juridiques, d'autres entreprises ont besoin d'applications capables de fournir une large gamme de services, tels que la conservation des données, l'analyse, la détection des menaces et le contrôle de la conformité. La consolidation de tous ces besoins dans une console d'administration single simplifie la pile technologique et réduit la prolifération.
- Contraintes budgétaires. Les solutions autochtones sont rarement les moins chères. Les fournisseurs tiers d'eDiscovery peuvent offrir une plus grande flexibilité en matière de prix et de services pour mieux s'adapter aux budgets serrés.
Le bilan
L'administration de la preuve électronique dans Google Drive est un aspect essentiel de la conformité et des procédures juridiques pour les organisations qui utilisent la plateforme pour la collaboration et le stockage de données. Bien que Google Vault constitue une solution d'eDiscovery robuste, certaines entreprises peuvent opter pour des outils tiers afin de relever des défis spécifiques ou d'exploiter des fonctionnalités étendues. En comprenant les complexités impliquées et en choisissant la bonne approche de l'eDiscovery, les organisations peuvent récupérer et gérer efficacement les données critiques, en garantissant un environnement numérique sécurisé et conforme.
Abonnez-vous à Cyber Resilience Insights pour plus d'articles comme ceux-ci
Recevez toutes les dernières nouvelles et analyses de l'industrie de la cybersécurité directement dans votre boîte de réception.
Inscription réussie
Merci de vous être inscrit pour recevoir les mises à jour de notre blog.
Nous vous contacterons !