키 마이그레이션을 사용하여 클라이언트 측 암호화를 위한 키 서비스 변경 또는 추가할 수 있습니다.

▶ Google Workspace 관리자 매뉴얼 : https://goo.gl/zsNdTX
▶ Google Workspace 관리자 업데이트

클라이언트 암호화 키 서비스 변경 추가

Google은 클라이언트 측 암호화(CSE)를 Google Workspace 제품 전반으로 계속 확장하면서 관리자가 추가 키 서비스를 활성화하거나 기존 키 서비스를 변경할 수 있는 키 마이그레이션을 도입하고 있습니다. 두 경우 모두 내장된 제어 기능을 통해 백업 키 서비스와 잠재적인 롤백을 지원함으로써 키 마이그레이션을 안전하게 수행할 수 있습니다. 이렇게 하면 암호화된 데이터가 Google에서 액세스할 수 없는 상태로 유지되고 마이그레이션 프로세스를 통해 충실도가 유지됩니다.

클라이언트 측 암호화를 통해 관리자는 암호화 키와 해당 키에 대해 인증하도록 선택한 ID 서비스를 직접 제어할 수 있습니다. Google은 키에 액세스할 수 없으므로 데이터를 해독할 수 없게 되므로 많은 지역에서 조직이 규정 준수를 충족하는 데 도움이 될 수 있습니다.

이 업데이트를 통해 관리자는 서로 다른 주요 서비스를 사용하는 등 조직 정책에 가장 적합한 키 순환을 수행하거나 주요 서비스 가용성 문제를 해결할 수 있습니다. 고객은 새 키를 추가하여 조직 단위 또는 그룹에 할당하고 이전 키로 암호화된 콘텐츠를 마이그레이션하여 새 키로 암호화할 수 있습니다. 이 마이그레이션 프로세스 중에 새 키는 보호 메커니즘으로 기존 키에 의해 백업됩니다. 고객이 새 키에 대한 확신을 갖고 마이그레이션을 완료하면 백업 키를 제거할 수 있습니다.

또한 이 릴리스는 고객이 주요 서비스 공급자를 전환하고, 사내에서 관리형 서비스로 전환하고, 암호화된 콘텐츠를 마이그레이션하도록 선택할 수 있는 상황에 맞게 암호화 키를 보다 세밀하게 관리할 수 있도록 지원합니다.

Availability

  • Available to Google Workspace Enterprise Plus, Education Standard, and Education Plus customers

내용 : https://workspaceupdates.googleblog.com/2022/11/add-or-migrate-key-services-for-client-side-encryption.html