Usted estĆ” aquĆ:
Configuración de integración de Omni para EnforceDMFLSAndDataEncryption establecida como "Verdadero"
Aplica la estricta validación de Data Masking Field-Level Security (DMFLS) y Shield Platform Encryption dentro de Procedimientos de integración de OmniStudio y DataRaptors.
Nombre de control
OmniStudio - Seguridad a nivel de objeto y campo (Seleccionar Configuración de integración de Omni para EnforceDMFLSAndDataEncryption establecida como 'Verdadera').
Descripción general de control
Aplica la estricta Seguridad a nivel de campo de enmascaramiento de datos (DMFLS) y la validación Shield Platform Encryption dentro de Procedimientos de integración de OmniStudio y DataRaptors, garantizando que los campos cifrados/enmascarados respetan los permisos de usuario incluso a través de componentes de código bajo.
Descripción
Cuando se activa en los parÔmetros personalizados de Configuración de integración de Omni, OmniStudio valida los permisos de usuario frente a campos cifrados (Shield Platform Encryption) y campos enmascarados (Data Mask) antes de las operaciones de lectura/escritura en los componentes Procedimientos de integración, FlexCards y Vlocity.
Configuración recomendada
Seleccione Configuración de integración de Omni para EnforceDMFLSAndDataEncryption establecido como "Verdadero" en Configuración>Configuración personalizada>Configuración de integración de Omni.
Impacto de seguridad
Evita el acceso no autorizado a campos de PII/PHI cifrados a través de interfaces de usuario de OmniStudio; las cuentas comprometidas no pueden omitir el cifrado Shield o las protecciones de Data Masking a través de consultas de procedimientos de integración o visualizaciones de FlexCard.
Repercusión de negocio
Mantiene el cumplimiento de las leyes de protección de datos (RGPD, HIPAA, CCPA) entre aplicaciones de código bajo. Admite el desempeño de las inversiones (ROI) de Shield Platform Encryption garantizando una aplicación uniforme a través de implementaciones de Vlocity/OmniStudio.
Riesgo de seguridad si no estĆ” configurado
La falta de control de seguridad para validar estrictamente los permisos de Cifrado de datos a nivel de campo para todos los usuarios que utilizan OmniStudio permite omitir campos cifrados a través de componentes de código bajo.
Escenarios de amenazas
Los usuarios de portal externo o cuentas internas comprometidas ven PII/PHI descifrado a través de FlexCards de OmniStudio que ignoran el cifrado Shield; los campos Datos enmascarados muestran valores desenmascarados en salidas de Procedimiento de integración, infringiendo los controles de protección de datos.
Intervalo de puntuaje de CVSS estimado
CrĆtico (9,0 a 10,0).
Consideraciones de impacto de riesgo
Cambio de última hora para aplicaciones de OmniStudio existentes que acceden a campos cifrados; requiere actualizaciones de conjuntos de permisos; repercusión en el desempeño de la validación de cifrado durante operaciones de gran volumen.
Mayor riesgo cuando
Shield Platform Encryption activa en campos PII/PHI utilizados por OmniStudio, Data Masking implementado, usuarios externos/de Experience Cloud acceden a datos cifrados, modelo de permisos complejo con restricciones de campos granulares.
Bajo riesgo cuando
Sin cifrado Shield o Data Masking implementado, usuarios internos solo con acceso de campo uniforme, OmniStudio utilizado para fines de solo visualización no confidenciales.
Consideraciones de negocio e integración
Debe tener para cualquier implementación de OmniStudio de producción utilizando cifrado Shield o Data Masking. Pruebe todos los procedimientos de integración y FlexCards en el entorno sandbox antes de activar la aplicación forzosa de producción.
Directrices de revisión del estado de seguridad
Debe haberlo hecho.
QuiƩn se ve afectado
Desarrolladores de Omnistudio, administradores Shield Platform Encryption, implementadores de Data Masking, usuarios de portal externo que acceden a datos cifrados, equipos de seguridad que validan la aplicación del cifrado.

