breadcrumbDescription
Dataklassificering - Sikkerhedscenterudvidelse (tilføjelsesprogram)
Betalt administreret pakke (Security Center Extension by Own) giver et centraliseret dashboard til at udforske, klassificere følsomme felter på skala.
Kontrolnavn
Dataklassificering - Sikkerhedscenterudvidelse (tilføjelsesprogram)
Kontroller oversigt
Betalt administreret pakke (Security Center Extension by Own) giver et centraliseret dashboard til at udforske, klassificere følsomme felter på skala.
Beskrivelse
Gør det muligt for administratorer at tildele følsomhedsniveauer (f.eks. Offentlig/Privat/Fortrolig) og overensstemmelseskategorier (f.eks. PII/HIPAA/GDPR/FedRAMP) til felter via forhåndsoprettede skabeloner, avancerede filtre og en-klik-massklassificering.
Anbefalet konfiguration
Vælg Dataklassificering, og definer feltet Dataklassificeringsniveau og overensstemmelseskategorisering.
Sikkerhedspåvirkning
Identificerer og beskytter følsomme data og forhindrer uautoriseret adgang til vigtige oplysninger.
Forretningspåvirkning
Uden dataklassificering i Salesforce kan firmaer ikke korrekt identificere og beskytte følsomme data som personligt identificerbare oplysninger eller regulerede oplysninger, hvilket fører til øgede risici for overtrædelser, uautoriseret adgang og overtrædelser af overensstemmelse.
Sikkerhedsrisiko, hvis den ikke er konfigureret
Ufuldstændig kategorisering af feltdataklassificering i organisationen.
Trusselscenarier
Forkert konfigureret eller fraværende dataklassificering kan ikke identificere og beskytte følsomme data og tillader uautoriseret adgang til vigtige oplysninger.
Estimeret CVSS-scoringsinterval
Høj (7,0-8,9).
Overvejelser i forbindelse med risikopåvirkning
Uautoriseret adgang til følsomme data som personligt identificerbare oplysninger, overholdelsesfejl (f.eks. FedRAMP-ikke-overensstemmelse), trusler fra insider fra forkert konfigurerede delingsregler.
Højere risiko når
Store organisationer med tusindvis af tilpassede felter, store API-/integrationer, opsætninger af flere organisationer, ingen dataadministrationspolitik.
Lav risiko når
Små organisationer med få tilpassede felter. Alle data er forhåndsklassificeret manuelt. Stærk sikkerhed på feltniveau/kryptering allerede på plads. Kun data med lav følsomhed.
Vejledning til sikkerhedstilstandsgennemgang
Anbefales kraftigt.
Hvem er påvirket
Sikkerhedsadministratorer, compliancemedarbejdere, GRC-teams i Enterprise/Unlimited-organisationer, der håndterer regulerede data (FedRAMP/CMMC/HIPAA/GDPR). Virksomheder med flere organisationer, der har brug for skaleret klassificering.

