Ti trovi qui:
Classificazione dei dati - Estensione Centro di sicurezza (componente aggiuntivo)
Pacchetto gestito a pagamento (Security Center Extension by Own) che fornisce un cruscotto digitale centralizzato per individuare e classificare i campi sensibili su larga scala.
Nome controllo
Classificazione dei dati - Estensione Centro di sicurezza (componente aggiuntivo)
Panoramica sul controllo
Pacchetto gestito a pagamento (Security Center Extension by Own) che fornisce un cruscotto digitale centralizzato per individuare e classificare i campi sensibili su larga scala.
Descrizione
Consente agli amministratori di assegnare livelli di riservatezza (ad esempio, Pubblico/Privato/Riservato) e categorie di conformità (ad esempio, PII/HIPAA/GDPR/FedRAMP) ai campi tramite modelli predefiniti, filtri avanzati e classificazione in blocco con un solo clic.
Configurazione consigliata
Selezionare Classificazione dei dati e definire il campo Livello di classificazione dei dati e Categoria di conformità.
Impatto sulla sicurezza
Identifica e protegge i dati sensibili, impedendo l'accesso non autorizzato a informazioni critiche.
Impatto sul business
Senza la classificazione dei dati in Salesforce, le aziende non sono in grado di identificare e proteggere correttamente dati sensibili come le informazioni personali o le informazioni regolamentate, con conseguenti maggiori rischi di violazioni, accessi non autorizzati e violazioni della conformità.
Rischio per la sicurezza se non configurato
Classificazione dei dati dei campi incompleta nell'organizzazione.
Scenari di minaccia
La classificazione dei dati configurata in modo errato o assente non consente di identificare e proteggere i dati sensibili, consentendo l'accesso non autorizzato alle informazioni critiche.
Intervallo di punteggi CVSS stimato
Alto (7,0–8,9).
Considerazioni sull'impatto del rischio
Accesso non autorizzato a dati sensibili come informazioni personali, errori di conformità (ad esempio, non conformità FedRAMP), minacce interne da regole di condivisione configurate in modo non corretto.
Rischio maggiore quando
Organizzazioni di grandi dimensioni con migliaia di campi personalizzati; integrazioni API/ pesanti; impostazioni multi-organizzazioni; nessuna policy di governance dei dati.
Basso rischio quando
Organizzazioni di piccole dimensioni con pochi campi personalizzati; tutti i dati pre-classificati manualmente; protezione/crittografia a livello di campo avanzata già attiva; solo dati con bassa sensibilità.
Guida all'esame dello stato della sicurezza
Fortemente consigliato.
Chi è interessato
Amministratori della sicurezza, responsabili della conformità, team GRC nelle organizzazioni Enterprise/Unlimited che gestiscono i dati regolamentati (FedRAMP/CMMC/HIPAA/GDPR); aziende multi-organizzazioni che necessitano di classificazione su scala.

