Olet tässä:
Datan luokittelu - Suojauskeskuksen laajennus (lisäosa)
Maksullinen hallittu paketti (Security Center Extension by Own) tarjoaa keskitetyn mittariston, josta voit löytää ja luokitella luottamuksellisia kenttiä skaalassa.
Ohjaimen nimi
Datan luokittelu - Suojauskeskuksen laajennus (lisäosa)
Ohjauksen yleiskatsaus
Maksullinen hallittu paketti (Security Center Extension by Own) tarjoaa keskitetyn mittariston, josta voit löytää ja luokitella luottamuksellisia kenttiä skaalassa.
Kuvaus
Sallii pääkäyttäjien kohdistaa kentille luottamuksellisuustasoja (esimerkiksi Julkinen/Yksityinen/Luottamuksellinen) ja vaatimustenmukaisuuskategorioita (esimerkiksi PII/HIPAA/GDPR/FedRAMP) käyttövalmiiden mallien, edistyneiden suodattimien ja yhdellä napsautuksella käytetyn joukkoluokituksen avulla.
Suositeltu kokoonpano
Valitse Datan luokittelu ja määritä kentät Datan luokittelutaso ja Vaatimustenmukaisuuden luokittelu.
Tietoturvan vaikutus
Tunnistaa ja suojaa luottamuksellisia tietoja estämällä luvattoman pääsyn tärkeisiin tietoihin.
Liiketoiminnan vaikutus
Ilman datan luokittelua Salesforcessa yritykset eivät voi tunnistaa ja suojata luottamuksellisia tietoja, kuten henkilötietoja tai säännellyt tiedot, oikein, mikä lisää rikkomusten, valtuuttamattomien käyttöoikeuksien ja vaatimustenmukaisuuden rikkomusten riskiä.
Tietoturvariski, jos ei määritetty
Kenttien datan luokittelun puutteellinen luokittelu organisaatiossa.
Uhkien skenaariot
Väärin määritetty tai puuttuva datan luokittelu ei tunnista ja suojaa luottamuksellisia tietoja, mikä sallii luvattoman pääsyn tärkeisiin tietoihin.
Arvioitu CVSS-pistealue
Korkea (7.0–8,9).
Riskien vaikutuksissa huomioitavia asioita
Luottamuksellisten tietojen, kuten henkilötietojen, valtuuttamattomat käyttöoikeudet, vaatimustenmukaisuusvirheet (esimerkiksi FedRAMP-vastaavuus), väärin määritettyjen jakosääntöjen sisällön uhkaukset.
Korkeampi riski, kun
Suuret organisaatiot, joissa on tuhansia mukautettuja kenttiä; raskaat API-/integraatiot; usean organisaation määritykset; ei datan hallintakäytäntöä.
Matalan riskin milloin
Pienet organisaatiot, joilla on vähän mukautettuja kenttiä; kaikki tiedot on esiluokiteltu manuaalisesti; vahva kenttätason suojaus/salaus on jo käytössä; vain heikosti luottamukselliset tiedot.
Tietoturvan terveystarkastuksen ohjeet
Vahvasti suositeltu.
Kuka vaikuttaa
Suojauspäälliköt, vaatimustenmukaisuuspäälliköt, GRC-tiimit Enterprise/Unlimited-organisaatioissa, jotka käsittelevät säänneltyä dataa (FedRAMP/CMMC/HIPAA/GDPR); usean organisaation yritykset, jotka tarvitsevat skaalattua luokittelua.

