Sisukord
Kui finantsasutus, krüptovarateenuse osutaja või muu reguleeritud ettevõte valib Google Workspace’i, ei ole küsimus tavaliselt “Business või Enterprise” – Business-väljaannetes puuduvad turvakeskus, kontekstipõhine juurdepääs ja täisväärtuslik DLP, seega langevad need kiiresti ära. Küsimus on selles, kas piisab Enterprise Standardist või on vaja Enterprise Plusi, mis maksab kasutaja kohta märkimisväärselt rohkem.
Mis on mõlemas väljaandes
Enamik kontrollimeetmeid, mida CIS Google Workspace Foundations Benchmark nõuab ja mida järelevalveasutus ootab näha, on olemas juba Enterprise Standardis:
- Kaheastmelise kinnitamise (2SV) kohustuslikuks muutmine, sealhulgas ainult riistvaraliste turvavõtmetega.
- Kontekstipõhine juurdepääs (Context-Aware Access): juurdepääs ainult hallatud seadmetest, kindlatest riikidest, kindlatest rakendustest.
- Andmelekke vältimine (DLP) Gmailis, Drive’is ja Chatis koos kohandatud detektoritega – näiteks isikukood või IBAN.
- Vault: säilitusreeglid, säilitamiskohustus, otsing ja eksport juriidilisteks vajadusteks.
- Turvakeskus turvapaneeli ja uurimistööriistaga (Enterprise Standardi andmeallikad).
- Hoiatuste keskus ja kohandatud hoiatusreeglid, kohandatud administraatorirollid, auditilogid.
- Andmeregioon: üks kogu keskkonnale kehtiv poliitika andmete säilitamiseks Euroopas.
Mida Enterprise Plus lisab
- Andmeregioonide aruanded ja detailsem haldus. Standard võimaldab regiooni seadistada, kuid ei anna aruannet, mis näitaks, kus iga kasutaja andmed tegelikult asuvad. Plus sellise aruande annab. Kui järelevalveasutus või audiitor nõuab tõendit, mitte seade ekraanipilti, on see argument Plusi kasuks.
- Kliendipoolne krüpteerimine (CSE) Gmailis, Drive’is, Meetis ja Calendaris teie enda võtmehaldusega. Vajalik ainult siis, kui teie riskihinnang nõuab, et teenuse osutaja ei saaks tehniliselt sisule ligi.
- Laiendatud turvakeskus – rohkem andmeallikaid uurimistööriistas ja turvaliivakast (security sandbox) manuste analüüsiks.
- Assured Controls lisa – juurdepääsu läbipaistvus ja juurdepääsu kinnitamine (Access Transparency, Access Approval) Google’i personali toimingute puhul, andmete asukoha garantiid toe jaoks.
- Cloud Search, AppSheet Core, suurem salvestusruum ja muud funktsioonid, mis ei ole turvaküsimus.
Google muudab väljaannete funktsioonide loetelu aeg-ajalt, seega kontrollige enne otsust ajakohast võrdlust Google’i veebilehel. Eeltoodu vastab seisule 2026-10-07.
Kuidas otsustada
Küsige endalt kolm küsimust:
- Kas teie järelevalveasutus või audiitor vajab tõendit andmete asukoha kohta, mitte ainult seadet? Kui jah – Plus või mõni väline tõendamisviis.
- Kas teie andmete klassifikatsioon nõuab, et teenuse osutaja ei saaks tehniliselt sisu lugeda? Kui jah – Plus koos CSE-ga. Kui piisab lepingulistest ja organisatsioonilistest garantiidest – Standard.
- Kas te hakkate laiendatud uurimistööriista päriselt kasutama või on teil eraldi SIEM, kuhu logid eksporditakse? Kui SIEM on olemas – Standardist tavaliselt piisab.
Meie kogemuse järgi saab väike reguleeritud ettevõte (kuni 50 kasutajat) Enterprise Standardiga saavutada kõik CIS 1. taseme kontrollimeetmed ja enamiku 2. taseme omadest. Otsus Plusi kasuks tehakse kõige sagedamini andmeregioonide aruannete pärast – ja seda tasub otsustada koos vastavusfunktsiooniga, mitte IT-osakonnas ainuisikuliselt.
Segamudel
Google võimaldab ühes keskkonnas kombineerida väljaandeid organisatsiooniüksuste (OU) kaupa, kuid tingimustega. Praktikas on reguleeritud ettevõttele lihtsam üks väljaanne kõigile: see hõlbustab tõendamist ega lase ühelgi kasutajal kontrolli alt “välja kukkuda”. Kui kaalute segamudelit, kontrollige Google’i kehtivaid reegleid väljaannete kombineerimise kohta.
Aitame valida väljaande ja konfigureerida selle CIS Benchmarki järgi koos tõendite paketiga järelevalveasutusele – vaadake turvaauditi lehte.


