Sie befinden sich hier:
Reagieren auf Datenrichtlinien-Scanergebnisse
Nachdem Sie die Ergebnisse der Datenerkennungs-Scanrichtlinie überprüft haben, verwenden Sie sie, um Ihre Datensicherheits- und Datenschutzstrategie zu verbessern, insbesondere mit bestimmten Feldern, die übermäßig sensible Daten aufweisen.
Erforderliche Editionen
| Verfügbarkeit: Lightning Experience |
| Verfügbarkeit: Enterprise, Performance, Unlimited und Developer Edition mit Salesforce Shield oder Datenerkennungslizenzen. |
Ergreifen von Maßnahmen für Ihre gescannten Datenergebnisse
Nachdem Sie mit der Datenerkennung sensible Daten identifiziert haben, verwenden Sie andere Produkte oder Lösungen von Salesforce Trusted Services, um die Datensicherheit Ihrer Organisation zu erhöhen.
Klassifizieren vertraulicher Daten
Aktualisieren Sie die Datenvertraulichkeitsklassifizierung und die Konformitätseinstufung von Feldern, die sensible Daten enthalten. Wenden Sie Datenklassifizierungsbezeichnungen auf Felder an, die vertrauliche Daten enthalten. Untersuchen Sie relevante Prozesse und Verfahren, um zu ermitteln, was Ihr Team über den Umgang mit sensiblen Daten wissen muss. Oder helfen Sie Ihren Kunden, zu verstehen, wie sie sensible Daten verwalten.
Verwenden der Verschlüsselung zum Schützen vertraulicher Daten
Die Verwendung der Verschlüsselung schützt sensible Daten vor unbefugtem Zugriff. Rufen Sie die Verschlüsselungsrichtlinien für Ihre Organisation erneut auf, indem Sie die Datenbankverschlüsselung für Ihre Transaktionsdatenbank oder die Feldebenenverschlüsselung für Felder mit identifizierten sensiblen Daten anwenden. Aktivieren der Shield Platform Encryption zum Verschlüsseln der von Ihnen identifizierten sensiblen Felder
Schützen von Daten
Wenn Ihre Organisation strenge Datenschutzanforderungen benötigt, gibt es verschiedene Möglichkeiten, den Zugriff einzuschränken, die eine zusätzliche Sicherheitsebene bieten.
- Transaktionssicherheitsrichtlinien: Ziehen Sie das Erstellen oder Aktualisieren Ihrer Transaktionsrichtlinien in Erwägung, um Felder mit sensiblen Daten zu verarbeiten. Verhindern Sie beispielsweise, dass Felder mit sensiblen Daten aus Berichten exportiert werden. Dies ist Teil der Ereignisüberwachung.
- Maskierung: Ziehen Sie das Maskieren von Feldern mit sensiblen Daten sowohl in der Produktionsumgebung (mit dem Datenschutzcenter) als auch in Sandbox-Umgebungen (mit Data Mask) in Betracht. Beachten Sie, dass es sich bei der Maskierung von Feldern um eine dauerhafte Aktion handelt, sodass Sie ihre ursprünglichen Werte nicht wiederherstellen können.
- Zugriffsberechtigungen: Überprüfen Sie die Zugriffssteuerungen und Berechtigungen für Felder mit sensiblen Daten mit dem Control Who Sees What Explorer im Sicherheits-Center. Dadurch wird sichergestellt, dass Benutzer nur auf die Daten zugreifen, die sie für ihre Arbeit benötigen.
- Wenn sie nicht mehr benötigt wird, löschen Sie identifizierte sensible Daten aus dem Datensatz.
Überprüfen von Änderungen an sensiblen Daten
Die Überprüfung hilft Ihnen, eine umfassende historische Aufzeichnung der Feldänderungen zu führen und die Datenintegrität und die Einhaltung von Branchenstandards sicherzustellen. Überwachen Sie das Setup-Aktivierungsprotokoll regelmäßig auf Setup- oder Schlüsselverschlüsselung. Überprüfen Sie die Feldverlaufsaufbewahrung für Felder mit häufigen Instanzen sensibler Daten mit dem Field Audit Trail erneut. Richten Sie "Feld-Aktivierungsprotokoll" ein, um Änderungen an diesen sensiblen Feldern zu verfolgen.
Ereignisüberwachung
Die Ereignisüberwachung unterstützt die Compliance, indem sie detaillierte Prüfprotokolle bereitstellt, die von Branchenvorschriften gefordert werden. Und sie erhöht die Sicherheit, indem sie die Benutzeraktivität verfolgt, wodurch verdächtiges Verhalten wie nicht autorisierter Zugriff oder Datenexporte identifiziert und somit Verstöße verhindert werden.

