Usted estĆ” aquĆ:
Colaboración de datos de cumplimiento
Este control impone la eliminación inmediata de registros de participantes de usuario dentro del marco de trabajo Colaboración de datos en conformidad (CDS) siempre que un usuario se desactive o realice la transición a una función que ya no requiere acceso.
Nombre de control
Colaboración de datos de cumplimiento
Configuración recomendada
Eliminar registros de participantes antes de desactivar un usuario - Desactive un usuario de Salesforce que tenga registros de participantes de Colaboración de datos en conformidad.
Descripción general de control
Este control impone la eliminación inmediata de registros de participantes de usuario dentro del marco de trabajo Colaboración de datos en conformidad (CDS) siempre que un usuario se desactive o realice la transición a una función que ya no requiere acceso. Al borrar sistemÔticamente estas asignaciones de colaboración granulares, esto garantiza que el acceso a registros confidenciales se revoque completamente, evitando la exposición de datos no autorizada y manteniendo un estricto cumplimiento normativo.
Riesgo de seguridad si no estĆ” configurado
La falta de eliminación sistemĆ”tica del acceso a travĆ©s de Colaboración de datos en conformidad crea un riesgo significativo de sobreexposición de datos, donde los usuarios que se desactivaron o pasaron a nuevas funciones conservan visibilidad no autorizada en registros financieros confidenciales. Esta persistencia de permisos āobsoletosā aumenta la posibilidad de brechas de datos internas y puede llevar a un grave incumplimiento normativo de mandatos de privacidad de datos como el RGPD o GLBA.
Escenarios de amenazas
Un empleado realiza la transición a una nueva función o departamento pero mantiene registros de participantes "obsoletos" en Colaboración de datos en conformidad porque el administrador activó la configuración para retener registros tras la desactivación en vez de purgarlos. Un actor de amenazas (o un usuario privilegiado malintencionado) que luego compromete esta cuenta, explota estos permisos inactivos persistentes para exfiltrar silenciosamente negociaciones financieras confidenciales y datos de clientes privados a los que el usuario ya no estÔ autorizado a acceder.
Intervalo de puntuación de CVSS estimado
CrĆtico (9,0 a 10,0).
Consideraciones sobre el impacto del riesgo
Aumente el riesgo dependiendo del Ɣmbito del permiso de acceso de usuario.
Riesgo mƔs alto cuando
El riesgo aumenta significativamente por la falta de flujos de trabajo de desaprovisionamiento automatizado, lo que deja la limpieza de registros de participantes granulares a procesos manuales propensos a errores durante la incorporación de usuarios o cambios de funciones.
AdemÔs, la ausencia de revisiones de certificación de acceso periódicas para Colaboración de datos en conformidad garantiza que los permisos no vÔlidos permanezcan sin detectar, permitiendo a las transferencias internas conservar la visibilidad en registros financieros confidenciales mucho después de que caduque su "necesidad de saber".
Riesgo bajo o nulo cuando
Para minimizar el riesgo de acceso residual en Colaboración de datos en conformidad, las empresas deben aplicar la eliminación obligatoria de registros de participantes y grupos de participantes antes de la desactivación de usuarios, que se puede regular estrictamente activando el parÔmetro "Eliminar registros de participantes antes de desactivar un usuario" en Configuración general de Salesforce.
Consideraciones comerciales y de integración
Funciones y permisos de usuario.
Remediación recomendada
Implemente un marco de trabajo Colaboración de datos compatible al eliminar usuarios.
Directrices de revisión del estado de seguridad
N/A - No inspeccionado actualmente por la herramienta Revisión de estado de seguridad.

