Usted estĆ” aquĆ:
Colaboración de datos de cumplimiento
Este control aplica la eliminación inmediata de registros de participantes de usuario en el marco Colaboración de datos de cumplimiento (CDS) siempre que un usuario se desactive o realice la transición a una función que ya no requiere acceso.
Nombre de control
Colaboración de datos de cumplimiento
Configuración recomendada
Eliminar registros de participantes antes de desactivar un usuario: Desactive un usuario de Salesforce que tenga registros de participante Colaboración de datos de cumplimiento.
Descripción general de control
Este control aplica la eliminación inmediata de registros de participantes de usuario en el marco Colaboración de datos de cumplimiento (CDS) siempre que un usuario se desactive o realice la transición a una función que ya no requiere acceso. Borrando sistemÔticamente estas asignaciones de colaboración granulares, esto garantiza que el acceso a registros confidenciales se revoque completamente, evitando la exposición de datos no autorizada y manteniendo un estricto cumplimiento normativo.
Riesgo de seguridad si no estĆ” configurado
La falta de eliminación sistemĆ”tica del acceso a travĆ©s de Colaboración de datos de cumplimiento crea un riesgo significativo de sobreexposición de datos, donde los usuarios que se desactivaron o pasaron a nuevas funciones mantienen la visibilidad no autorizada en registros financieros confidenciales. Esta persistencia de permisos āobsoletosā aumenta la probabilidad de brechas de datos internas y puede llevar a un grave incumplimiento normativo de mandatos de privacidad de datos como el RGPD o el GLBA.
Escenarios de amenazas
Un empleado realiza la transición a una nueva función o departamento pero mantiene registros de participante "obsoletos" en Colaboración de datos de cumplimiento porque el administrador activó la configuración para mantener registros tras la desactivación en vez de purgarlos. Un actor de amenazas (o un infiltrado malintencionado) que luego compromete esta cuenta, explota estos permisos inactivos persistentes para exfiltrar silenciosamente negociaciones financieras confidenciales y datos de clientes privados a los que el usuario ya no estÔ autorizado a acceder.
Intervalo de puntuaje de CVSS estimado
CrĆtico (9,0 a 10,0).
Consideraciones de impacto de riesgo
Aumente el riesgo dependiendo del Ɣmbito del permiso de acceso de usuario.
Mayor riesgo cuando
El riesgo aumenta significativamente por la falta de flujos de trabajo de desaprovisionamiento automatizados, lo que deja la limpieza de registros de participantes granulares a procesos manuales proclives a errores durante la incorporación de usuarios o cambios de funciones.
AdemÔs, la ausencia de revisiones de certificación de acceso periódicas para Colaboración de datos de cumplimiento garantiza que los permisos no vÔlidos permanecen sin detectar, permitiendo a las transferencias internas mantener la visibilidad en registros financieros confidenciales mucho después de que caduque su "necesidad de saber".
Bajo o ningĆŗn riesgo cuando
Para minimizar el riesgo de acceso residual en Colaboración de datos de cumplimiento, las compaƱĆas deben aplicar la eliminación obligatoria de registros de participantes y grupos de participantes antes de la desactivación de usuarios, que puede regirse estrictamente activando el parĆ”metro "Eliminar registros de participantes antes de desactivar un usuario" en Configuración general de Salesforce.
Consideraciones de negocio e integración
Funciones y permisos de usuario.
Remediación recomendada
Implemente un marco de trabajo Colaboración de datos de cumplimiento al eliminar usuarios.
Directrices de revisión del estado de seguridad
N/D: actualmente no inspeccionado por la herramienta Revisión del estado de seguridad.

