Ti trovi qui:
Rilevamento dati
Data Detect consente di identificare i dati sensibili all'interno dell'organizzazione e di intraprendere le misure necessarie per proteggerli. Utilizza una tecnologia nativa della piattaforma senza affidarsi a servizi di terze parti o spostare i dati all'esterno di Salesforce. Utilizzare Data Detect per velocizzare la categorizzazione dei dati allineando i livelli di riservatezza e le categorie dei dati ai dati dei campi effettivi.
Nome controllo
Rilevamento dati (componente aggiuntivo)
Panoramica sul controllo
Data Detect analizza automaticamente le organizzazioni Salesforce per identificare e classificare dati sensibili come informazioni personali, carte di credito, SSN, email e schemi personalizzati utilizzando la convalida multilivello e il rilevamento intelligente, abilitando la protezione proattiva dei dati senza strumenti di terze parti.
Descrizione
Analizza i campi basati su testo negli oggetti standard e personalizzati alla ricerca di tipi di dati sensibili predefiniti o personalizzati (basati su codice) immessi o modificati in un intervallo di tempo specificato (fino a 365 giorni), fornendo risultati per aggiornare classificazioni, crittografia, mascheramento, controlli di accesso e policy.
Configurazione consigliata
Attivare policy per analizzare l'organizzazione creando policy che specificano intervalli di date, oggetti/campi, categorie di dati sensibili ed esclusioni; eseguire analisi ed esaminare i risultati per classificare i campi e applicare protezioni come la crittografia o la sicurezza delle transazioni.
Impatto sulla sicurezza
Data Detect consente di identificare i dati sensibili all'interno dell'organizzazione in modo da poterli proteggere.
Impatto sul business
Semplifica la governance dei dati e riduce al minimo i rischi/costi di violazione automatizzando l'individuazione dei dati sensibili nelle organizzazioni di grandi dimensioni, integrandosi con gli strumenti Shield per una protezione completa.
Rischio per la sicurezza se non configurato
L'analisi automatizzata disabilitata della riservatezza dei dati non rileva informazioni personali/dati finanziari nei campi, aumentando l'esposizione a violazioni, non conformità e sfruttamento tramite rapporti, API o esportazioni.
Scenari di minaccia
Dati sensibili (ad esempio, carte di credito nei campi descrizione) esposti tramite regole di condivisione, rapporti, download o integrazioni; minacce interne o attacchi che sfruttano campi ad alto rischio non classificati senza crittografia o mascheramento.
Intervallo di punteggi CVSS stimato
Alto (7,0–8,9).
Considerazioni sull'impatto del rischio
Dipende dal volume e dalla riservatezza dei dati (ad esempio, informazioni personali regolamentate), dalla frequenza di utilizzo dei campi, dai processi di classificazione manuali esistenti e dagli schemi di integrazione ed esportazione che potrebbero amplificare l'esposizione.
Rischio maggiore quando
Le organizzazioni gestiscono informazioni personali regolamentate e a volume elevato, hanno schemi complessi con molti campi personalizzati, immissione frequente dei dati degli utenti o gestione delle modifiche debole che consente l'accumulo non monitorato di dati sensibili.
Basso rischio quando
Organizzazioni con dati sensibili minimi, campi pre-classificati, controlli DLP efficaci, abbandono degli utenti e bassa velocità dei dati o schemi piccoli e semplici già sottoposti a revisione manuale della sicurezza.
Considerazioni su Business e integrazione
Fortemente consigliato. I risultati si integrano perfettamente con Shield (Crittografia piattaforma, Monitoraggio evento), Centro di sicurezza, Centro privacy e Data Mask per flussi di lavoro di protezione end-to-end.
Guida all'esame dello stato della sicurezza
Si consiglia di implementare Data Detect se si gestiscono informazioni personali regolamentate e a volume elevato per identificare i dati sensibili nell'organizzazione.
Chi è interessato
Amministratori dell'organizzazione, team di sicurezza/conformità, titolari dei dati e revisori che gestiscono la privacy dei dati Salesforce, soprattutto in settori regolamentati come quello finanziario/sanitario.

