NOTICIA: Tipo de cifrado CSE en el registro de auditoría de Meet

Google anunció que Google Meet incorporará en el registro de auditoría la indicación del tipo de cifrado, permitiendo a los administradores identificar reuniones que utilizaron Client-side encryption (CSE) y mejorar los controles de seguridad y cumplimiento.


Tipo de cifrado CSE en el registro de auditoría de Meet

{getToc} $title={Tabla de Contenido}

Antecedentes


Para mejorar la trazabilidad y el cumplimiento, Google Meet sumará un campo que refleja si una reunión usó cifrado estándar administrado por Google o CSE, facilitando auditorías y revisiones forenses.



Detalles clave


El nuevo indicador de cifrado mejora la visibilidad sobre cómo se protegen las reuniones en la organización.


  • Nuevo campo en auditoría: Identifica si la sesión utilizó CSE o cifrado estándar.
  • Mejor cumplimiento: Aporta evidencia para normativas y políticas internas.
  • Correlación de eventos: Posibilita cruces con otras señales de seguridad o exportación a SIEM.
  • Gestión administrativa: Disponible en los registros de la Consola de administración y herramientas conectadas.

RECUERDE: Verifique permisos de acceso al registro de auditoría y, si utiliza CSE, coordine con su proveedor de claves para una trazabilidad completa.{alertSuccess}

Disponibilidad y requisitos


Disponible globalmente en los registros de auditoría de Google Meet. Requiere permisos de administrador para acceder a los eventos y, si aplica, configuración previa de Client-side encryption (CSE).


Auditoría de Google Meet con indicador de cifrado
El registro muestra si la reunión utilizó cifrado estándar o CSE.

Impacto


Las áreas de seguridad y cumplimiento ganan visibilidad operativa, pudiendo acreditar el uso de CSE donde sea necesario y fortalecer sus controles.


Recomendaciones


Revise las políticas de uso de CSE y actualice los procedimientos de auditoría para incorporar el nuevo campo de cifrado. Por ello, si usas alguna de las ediciones de Google Workspace, ten en cuenta lo siguiente:


  • Usuarios: Sigan las pautas de seguridad para reuniones sensibles y verifiquen los avisos de cifrado.
  • Administradores: Habiliten CSE donde corresponda y consoliden la exportación de logs a sus herramientas SIEM.

Además, estará disponible sólo para las ediciones:


  • Con la herramienta de auditoría e investigación para todos los clientes de Google Workspace y para clientes seleccionados de Google Workspace en la herramienta de investigación de seguridad, así como en la API del SDK de informes de administrador.



Entrada Anterior Entrada Siguiente