Вы находитесь здесь:
Классификация данных - Управление расширением (надстройкой) центра безопасности
Платный управляемый пакет (Расширение центра безопасности по собственному), предоставляющий централизованную панель мониторинга для обнаружения, классификации конфиденциальных полей в масштабе.
Управление именем
Классификация данных - Расширение центра безопасности (надстройка)
Общие сведения о контроле
Платный управляемый пакет (Расширение центра безопасности по собственному), предоставляющий централизованную панель мониторинга для обнаружения, классификации конфиденциальных полей в масштабе.
Описание
Позволяет администраторам назначать уровни конфиденциальности (например, общедоступные/частные/конфиденциальные) и категории соответствия (например, PII/HIPAA/GDPR/FedRAMP) полям посредством готовых шаблонов, расширенных фильтров и пакетной классификации одним щелчком мыши.
Рекомендованная конфигурация
Выберите «Классификация данных» и определите поле «Уровень классификации данных» и «Категоризация соответствия».
Влияние на безопасность
Определяет и защищает конфиденциальные данные, предотвращая несанкционированный доступ к важной информации.
Влияние на бизнес
Без классификации данных в Salesforce компании не могут надлежащим образом идентифицировать и защитить конфиденциальные данные, например, персональные данные или регулируемую информацию, что приводит к повышенным рискам взлома, несанкционированного доступа и нарушениям соответствия.
Риск безопасности, если он не настроен
Неполная классификация данных поля в организации.
Сценарии угроз
Некорректная классификация данных или ее отсутствие не позволяет идентифицировать и защитить конфиденциальные данные, что дает несанкционированный доступ к важной информации.
Примерный диапазон оценки CVSS
Высокий (7,0-8,9).
Рекомендации по влиянию риска
Несанкционированный доступ к конфиденциальным данным, например, персональные данные, сбои соответствия (например, несоответствие FedRAMP), инсайдерские угрозы из-за неправильно настроенных правил общего доступа.
Повышенный риск при
Крупные организации с тысячами настраиваемых полей; тяжелые API/интеграции; настройки нескольких организаций; политика управления данными отсутствует.
Низкий риск при
Небольшие организации с небольшим количеством настраиваемых полей; все данные предварительно классифицированы вручную; уже создана надежная безопасность/шифрование полей; только низкоконфиденциальные данные.
Руководство по проверке состояния безопасности
Настоятельно рекомендуем.
На кого влияет
Администраторы по вопросам безопасности, сотрудники по вопросам соответствия, группы GRC в организациях Enterprise/Unlimited, обрабатывающих регламентированные данные (FedRAMP/CMMC/HIPAA/GDPR); предприятия с несколькими организациями, нуждающиеся в масштабной классификации.

