Google Drive: security best practices for SMBs
How to secure your Google Drive files in business: permissions, external sharing, DLP and organization best practices.
Updated on 19 August 2024
Protect your business files in the cloud
Google Drive centralise les fichiers de votre entreprise dans le cloud. Cette centralisation simplifie la collaboration mais crée aussi des risques si les permissions et le partage ne sont pas correctement configurés. Un fichier partagé par erreur avec un lien public est accessible à quiconque dispose du lien. Ce guide couvre les bonnes pratiques de sécurité pour protéger vos fichiers Google Drive en entreprise.
Organize with Shared Drives
Shared Drives (Shared Drives) sont la base d’une organisation sécurisée. Contrairement à Mon Drive, les fichiers dans un Drive partagé appartiennent à l’organisation, pas à un individu. Quand un collaborateur quitte l’entreprise, les fichiers restent accessibles sans intervention.
Create un Drive partagé par équipe ou par projet. Define les membres et leurs rôles : gestionnaire (contrôle total), gestionnaire de contenu (ajout et modification), contributeur (ajout uniquement), commentateur ou lecteur. Cette hiérarchie de permissions contrôle précisément qui peut faire quoi.
Configure sharing rules
External sharing est le risque principal. Dans la console d’administration, définissez la politique de partage externe de votre organisation. Les options vont du blocage total à l’autorisation avec avertissement. For most des PME, l’autorisation avec avertissement offre un bon équilibre entre sécurité et praticité.
Create une liste de domaines de confiance (clients, partenaires, fournisseurs) avec lesquels le partage est autorisé sans restriction. Le partage avec des domaines non listés déclenche un avertissement qui demande confirmation à l’utilisateur.
Disable le partage par lien “Toute personne disposant du lien” au niveau de l’organisation. Ce type de partage crée des liens accessibles à quiconque, y compris des personnes extérieures à votre entreprise. Préférez le partage nominatif qui identifie chaque destinataire.
Data Loss Prevention (DLP)
DLP rules (Data Loss Prevention) détectent et protègent automatiquement les fichiers contenant des sensitive data. You define des règles basées sur le contenu : numéros de carte bancaire, numéros de sécurité sociale, données de santé. Quand un fichier correspondant est détecté, DLP peut bloquer le partage externe, avertir l’utilisateur ou notifier l’administrateur.
DLP est disponible sur les plans Business Standard et supérieurs. For SMBs qui traitent des sensitive data (santé, finance, juridique), c’est une couche de protection essentielle.
Audit access
Le journal d’audit Drive enregistre chaque action : création, modification, partage, téléchargement et suppression de fichiers. Consultez régulièrement ce journal pour détecter les comportements anormaux : téléchargements massifs, partages externes inhabituels, accès depuis des localisations inattendues.
Les rapports Drive dans la console d’administration fournissent une vue d’ensemble : nombre de fichiers partagés en externe, utilisateurs les plus actifs, types de fichiers stockés. Ces rapports aident à identifier les risques et à ajuster les politiques.
Train users
La sécurité technique ne suffit pas sans la sensibilisation des utilisateurs. Train vos équipes aux bonnes pratiques : vérifier les permissions avant de partager, utiliser les Drive partagés pour les fichiers d’équipe, signaler les emails de phishing qui ciblent les identifiants Google.
LCMH, a Google Workspace reseller in Alsace, configure les politiques de sécurité Drive and trains teams on best practices.
For overall Google Workspace security, read our article on la protection des données dans Google Workspace.
Sources
- Google, Shared Drives. support.google.com/a/answer/7212025
- Google, DLP for Drive. support.google.com/a/answer/6321530
- Google, Drive Audit Log. support.google.com/a/answer/4579696
Frequently asked questions
- Quelle est la différence entre Mon Drive et les Drive partagés ?
- Mon Drive contient les fichiers personnels d'un utilisateur. Si l'utilisateur quitte l'entreprise, ses fichiers sont supprimés (sauf transfert manuel). Shared Drives appartiennent à l'organisation. Les fichiers persistent indépendamment des départs. Use les Drive partagés pour tous les fichiers d'équipe.
- Comment empêcher le partage externe non autorisé ?
- Dans la console d'administration, configurez les règles de partage externe : bloquer tout partage externe, autoriser uniquement avec des domaines de confiance, ou autoriser avec avertissement. Enable les alertes de partage externe pour être notifié de chaque partage.
- Google Drive est-il conforme au RGPD ?
- Oui, Google Drive fait partie de Google Workspace qui est conforme au RGPD. Les données peuvent être stockées en Europe avec les régions de données. Le DPA (Data Processing Amendment) de Google couvre les obligations de sous-traitance. La conformité dépend aussi de votre configuration et de vos pratiques.
Related Articles
Google Workspace: essential admin console settings
Security and management settings to configure from day one of your Google Workspace deployment to protect your business.
Google Workspace Backup: why and how to back up your cloud data
Google Workspace does not back up your data for you. Why a backup strategy is essential and what solutions exist.
Google Workspace: keep your data in Europe with data regions
How to configure Google Workspace data regions to store your data in Europe and meet digital sovereignty requirements.
Google Workspace vs Microsoft 365: objective comparison for SMBs
Detailed comparison of Google Workspace and Microsoft 365 for SMBs: pricing, features, collaboration, security and AI.
Cybersecurity for SMBs: 10 essential measures
The 10 cybersecurity measures every SMB should implement to protect against the most common threats.
Google AppSheet: build business apps without coding
How Google AppSheet enables SMBs to create custom mobile and web applications from their Google Sheets data, without technical skills.