Du er her:
Beskytte data med Salesforce-sikkerhetskopiering og -gjenoppretting (tillegg)
Salesforce-funksjonen Sikkerhetskopier og gjenoppretting tar primært hånd om sikkerhetsrisikoen for tap av data og metadata som følge av "Delt ansvarsmodell", der Salesforce sikrer infrastrukturen, men kunden forblir ansvarlig for integriteten til sine egne poster.
Navn på kontroll
Salesforce-sikkerhetskopiering og -gjenoppretting (tillegg) - Service
Anbefalt konfigurasjon
Konfigurer og aktiver Sikkerhetskopier for produksjon og Sandbox-data og metadata med planlagt oppsett for periodisk sikkerhetskopiering og varsler.
Oversikt over kontroll
Konfigurer Salesforce-sikkerhetskopier og -gjenoppretting for følgende områder:
- Produksjonsdata og metadata
- Sandbox-data og -metadata
- Sikkerhetskopiplanen defineres minst årlig
- Varsel om sikkerhetskopifeil er aktivert
Egen sikkerhetskopikonto>Ny tjeneste>Salesforce>Velg tjenestetyper>Aktiver kontinuerlig databeskyttelse.
Smartvarsel: Velg sikkerhetskopitjeneste>smart varselfane>Legg til varsel.
Sikkerhetsrisiko hvis ikke konfigurert
Den primære risikoen ved ikke å aktivere Salesforce-sikkerhetskopiering og -gjenoppretting er permanent tap av forretningskritiske data og metadata på grunn av den delte ansvarsmodellen, der Salesforce vedlikeholder plattformens infrastruktur, men kunden er ansvarlig for dataene i den. Uten en dedikert, automatisert løsning er firmaer sårbare for databrudd fra feilaktige integrasjoner, utilsiktet massesletting av administratorer eller skadelig automatisering som kan fjerne kundeloggen.
Trusselscenarier
Uten en periodisk sikkerhetskopi på plass innebærer et katastrofalt trusselscenario en "kaskaderende datakontroll" utløst av en feilaktig tredjepartsintegrering eller en utilsiktet "Hard Delete" via en Bulk API-jobb som fører til tap av data.
Beregnet CVSS Score-område
Høyt (7.0–8,9).
Viktige punkter om risikoinnvirkning
Risiko øker for organisasjoner med sensitive data med hyppige endringer i data via integrasjon og gruppejobber.
Høyere risiko når
Sensitive data lagres i Salesforce uten sikkerhetskopi.
Lav eller ingen risiko når
Denne kontrollen kan vurderes som lav risiko når ett eller flere av følgende er implementert:
- Ingen sensitive data lagres i Salesforce som krever sikkerhetskopier per firmapolicy
- Bruk av ekstern sikkerhetskopitjeneste
Viktige punkter om virksomheten og integrasjonen
Kunder bør evaluere hvilke data som skal sikkerhetskopieres for å samsvare med deres interne overholdelse og policyer, og forsikre seg om at sensitive data i sikkerhetskopisystemet er beskyttet.
Anbefalt rettelse
Utfør periodisk sikkerhetskopiering av produksjons- og Sandbox-data i en ekstern sikkerhetskopitjeneste.
Veiledning for vurdering av sikkerhetstilstand
Ikke relevant - For øyeblikket ikke inspisert av verktøyet Sikkerhetstilstandsvurdering.

