Vous êtes ici :
Agir sur les résultats d'analyse de la stratégie de données
Après avoir examiné les résultats de la stratégie d'analyse de Data Detect, utilisez-les pour renforcer votre stratégie de sécurité des données et de confidentialité, en particulier avec des champs spécifiques contenant des données trop confidentielles.
Éditions requises
| Disponible avec : Lightning Experience |
| Disponible avec : éditions Enterprise, Performance, Unlimited et Developer avec les licences Salesforce Shield ou Data Detect. |
Action sur vos résultats de données scannées
Lorsque la Détection des données vous aide à identifier les données confidentielles, utilisez d'autres produits ou solutions Salesforce Trusted Services pour renforcer la sécurité des données de votre organisation.
Classification des données confidentielles
Mettez à jour la classification de confidentialité et la catégorie de conformité des champs qui contiennent des données confidentielles. Appliquez des étiquettes de classification des données aux champs que vous avez identifiés comme contenant des données confidentielles. Examinez les processus et les procédures pertinents afin d'identifier ce que votre équipe doit savoir sur le traitement des données confidentielles. Vous pouvez également aider vos clients à comprendre comment gérer les données confidentielles.
Utilisation du cryptage pour protéger les données confidentielles
L'utilisation du cryptage protège les données confidentielles contre tout accès non autorisé. Revisitez les stratégies de cryptage de votre organisation en appliquant Database Encryption à votre base de données de transactions ou appliquez le cryptage au niveau des champs contenant des données confidentielles identifiées. Activez Shield Platform Encryption pour crypter les champs sensibles que vous avez identifiés
Protection des données
Si votre organisation a besoin d'exigences strictes en matière de protection des données, il existe différentes façons de limiter l'accès qui offrent une couche de sécurité supplémentaire.
- Stratégies de sécurité des transactions : Vous pouvez créer ou mettre à jour vos stratégies de transaction pour gérer les champs contenant des données confidentielles. Empêchez par exemple l'exportation de champs contenant des données confidentielles à partir de rapports. Cela fait partie de la Surveillance des événements.
- Masquage : Envisager de masquer les champs contenant des données confidentielles dans les environnements de production (avec Privacy Center) et sandbox (avec Data Mask). Notez que le masquage des champs est une action permanente. Par conséquent, vous ne pouvez pas restaurer leur valeur d'origine.
- Autorisations d'accès : Vérifiez les contrôles d'accès et les autorisations aux champs contenant des données confidentielles avec le contrôle Qui voit quoi Explorateur dans le Centre de sécurité. Cela garantit que les utilisateurs accèdent uniquement aux données dont ils ont besoin pour faire leur travail.
- Si vous n'en avez plus besoin, supprimez les données confidentielles identifiées de l'enregistrement.
Audit des modifications apportées aux données confidentielles
L'audit permet de conserver un enregistrement historique complet des modifications apportées aux champs et d'établir l'intégrité des données et la conformité aux normes de l'industrie. Surveillez régulièrement le Piste d'audit de configuration pour détecter toute configuration ou cryptage de clé. Revisitez la rétention de l'historique des champs avec Piste d'audit des champs contenant des données confidentielles fréquentes. Configurez Journal d'audit des champs pour suivre les modifications apportées à ces champs confidentiels.
Surveillance des événements
La surveillance des événements favorise la conformité en fournissant des pistes d'audit détaillées requises par les réglementations de l'industrie. Elle renforce la sécurité en suivant l'activité des utilisateurs, ce qui permet d'identifier les comportements suspects tels que les accès non autorisés ou les exportations de données, et ainsi d'éviter les violations.
