Usted estĆ” aquĆ:
Configuración de integración de Omni para EnforceDMFLSAndDataEncryption establecida como "Verdadero"
Aplica la estricta validación de Seguridad a nivel de campo de enmascaramiento de datos (DMFLS) y Shield Platform Encryption dentro de Procedimientos de integración de OmniStudio y DataRaptors.
Nombre de control
OmniStudio - Seguridad a nivel de objeto y campo (Seleccionar Configuración de integración de Omni para EnforceDMFLSAndDataEncryption establecido como 'Verdadero').
Descripción general de control
Aplica la estricta Seguridad a nivel de campo de enmascaramiento de datos (DMFLS) y la validación Shield Platform Encryption dentro de Procedimientos de integración de OmniStudio y DataRaptors, garantizando que los campos cifrados/enmascarados respetan los permisos de usuario incluso a través de componentes de código bajo.
Descripción
Cuando se activa en Configuración de integración de Omni, OmniStudio valida los permisos de usuario con campos cifrados (Shield Platform Encryption) y campos enmascarados (Data Mask) antes de las operaciones de lectura/escritura en los componentes Procedimientos de integración, FlexCards y Vlocity.
Configuración recomendada
Seleccione Configuración de integración de OmniCanal para CifradoEnforceDMFLSAndData establecido como "Verdadero" en Configuración>Ajustes personalizados>Configuración de integración de OmniCanal.
Repercusión en la seguridad
Evita el acceso no autorizado a campos PII/PHI cifrados a través de las interfaces de usuario de OmniStudio; las cuentas comprometidas no pueden omitir el cifrado Shield o las protecciones de Data Masking a través de consultas de procedimientos de integración o pantallas FlexCard.
Repercusión comercial
Mantiene el cumplimiento de las leyes de protección de datos (RGPD, HIPAA, CCPA) en aplicaciones de código bajo. Admite el rendimiento de las inversiones (ROI) de Shield Platform Encryption garantizando una aplicación uniforme a través de implementaciones de Vlocity/OmniStudio.
Riesgo de seguridad si no estĆ” configurado
La falta de aplicación de comprobaciones de seguridad para validar estrictamente permisos de Cifrado de datos a nivel de campo para todos los usuarios que utilizan OmniStudio permite omitir campos cifrados a través de componentes de código bajo.
Escenarios de amenazas
Los usuarios de portal externo o cuentas internas comprometidas ven PII/PHI descifrado a través de FlexCards de OmniStudio que ignoran el cifrado Escudo; los campos Enmascarado de datos muestran valores desenmascarados en salidas de Procedimiento de integración, infringiendo los controles de protección de datos.
Intervalo de puntuación de CVSS estimado
CrĆtico (9,0 a 10,0).
Consideraciones sobre el impacto del riesgo
Cambio de última hora para aplicaciones de OmniStudio existentes que acceden a campos cifrados; requiere actualizaciones de conjuntos de permisos; repercusión en el rendimiento de la validación de cifrado durante operaciones de gran volumen.
Riesgo mƔs alto cuando
Shield Platform Encryption activo en campos PII/PHI utilizados por OmniStudio, Data Masking implementado, usuarios externos/de Experience Cloud acceden a datos cifrados, modelo de permisos complejo con restricciones de campo granulares.
Bajo riesgo cuando
Sin cifrado Shield o Data Masking implementado, usuarios internos solo con acceso de campo uniforme, OmniStudio utilizado para fines no confidenciales de solo visualización.
Consideraciones comerciales y de integración
Debe tener para cualquier implementación de OmniStudio de producción utilizando cifrado Shield o Enmascaramiento de datos. Pruebe todos los procedimientos de integración y FlexCards en el entorno sandbox antes de activar la aplicación de producción.
Directrices de revisión del estado de seguridad
Debe haberlo hecho.
QuiƩn se ve afectado
Desarrolladores de OmniStudio, administradores Shield Platform Encryption, implementadores de Data Masking, usuarios de portal externo que acceden a datos cifrados, equipos de seguridad que validan la aplicación del cifrado.

