Google anunció que Google Meet incorporará en el registro de auditoría la indicación del tipo de cifrado, permitiendo a los administradores identificar reuniones que utilizaron Client-side encryption (CSE) y mejorar los controles de seguridad y cumplimiento.

Antecedentes
Para mejorar la trazabilidad y el cumplimiento, Google Meet sumará un campo que refleja si una reunión usó cifrado estándar administrado por Google o CSE, facilitando auditorías y revisiones forenses.
Detalles clave
El nuevo indicador de cifrado mejora la visibilidad sobre cómo se protegen las reuniones en la organización.
- Nuevo campo en auditoría: Identifica si la sesión utilizó CSE o cifrado estándar.
- Mejor cumplimiento: Aporta evidencia para normativas y políticas internas.
- Correlación de eventos: Posibilita cruces con otras señales de seguridad o exportación a SIEM.
- Gestión administrativa: Disponible en los registros de la Consola de administración y herramientas conectadas.
RECUERDE: Verifique permisos de acceso al registro de auditoría y, si utiliza CSE, coordine con su proveedor de claves para una trazabilidad completa.{alertSuccess}
Disponibilidad y requisitos
Disponible globalmente en los registros de auditoría de Google Meet. Requiere permisos de administrador para acceder a los eventos y, si aplica, configuración previa de Client-side encryption (CSE).
Impacto
Las áreas de seguridad y cumplimiento ganan visibilidad operativa, pudiendo acreditar el uso de CSE donde sea necesario y fortalecer sus controles.
Recomendaciones
Revise las políticas de uso de CSE y actualice los procedimientos de auditoría para incorporar el nuevo campo de cifrado. Por ello, si usas alguna de las ediciones de Google Workspace, ten en cuenta lo siguiente:
- Usuarios: Sigan las pautas de seguridad para reuniones sensibles y verifiquen los avisos de cifrado.
- Administradores: Habiliten CSE donde corresponda y consoliden la exportación de logs a sus herramientas SIEM.
Además, estará disponible sólo para las ediciones:
- Con la herramienta de auditoría e investigación para todos los clientes de Google Workspace y para clientes seleccionados de Google Workspace en la herramienta de investigación de seguridad, así como en la API del SDK de informes de administrador.