breadcrumbDescription
Salesforce-sikkerhedskopiering og -gendan (tilføjelsesprogram) - bevarelse
Bevarelsespolitikker kan indstilles til at opfylde eventuelle interne krav, der er angivet af dit firma til at bevare data sikkerhedskopieret.
Kontrolnavn
Salesforce-sikkerhedskopier og gendan (tilføjelsesprogram) - bevarelse.
Kontroller oversigt
Konfigurerbare bevarelsespolitikker i Salesforce Backup og Recover sletter automatisk sikkerhedskopier efter definerede perioder og håndhæver dataminimering ved at begrænse, hvor længe kopier af produktionsdata forbliver i lageret.
Beskrivelse
Administratorer angiver pr. sikkerhedskopi- eller globale bevarelsesregler (f.eks. 30 dage, 1 år, ubestemt) via tilføjelsesgrænsefladen. Understøtter overholdelsesplaner som GDPR-sletning på 30 dage eller HIPAA-bevarelse på 6 år med revisionslogfiler for sletninger.
Anbefalet konfiguration
Definer sikkerhedsdatabevarelse - anbefales 1 år eller baseret på firmasoverensstemmelseskrav. Konfigurer i Sikkerhedskopier og Gendan>Policer>Bevarelse, der gælder for daglige, ugentlige eller månedlige øjebliksbilleder og sandbox-frø.
Sikkerhedspåvirkning
Reducerer angrebsoverfladen ved at fjerne unødvendige datakopier, forhindrer ubestemt lagring af personligt identificerbare oplysninger og PHI og giver forsvarligt slettebevis for regulatorer.
Forretningspåvirkning
Sænker lagringsomkostninger (f.eks. ~30 % besparelser ved 1-års bevarelse), forenkler revisioner med automatiseret overholdelse og frigør ressourcer til aktiv dataadministration.
Sikkerhedsrisiko, hvis den ikke er konfigureret
Overtrædelse af dataminimeringsbevarelsesprincipper for registreringer udsætter organisationen for unødvendige brudrisici fra ældre sikkerhedskopier.
Trusselscenarier
Ubestemt eller for lang databevarelse overtræder dataminimeringsprincipper og øger eksponeringen for databrud og regulerende sanktioner. Kompromitterede administratorkonti kan udtrække år med historiske personligt identificerbare oplysninger.
Estimeret CVSS-scoringsinterval
Høj (7,0-8,9).
Overvejelser i forbindelse med risikopåvirkning
Beholdningsbehov varierer efter branche. Faktorer i gendannelsesfrekvens og juridiske beholdninger, der kan kræve undtagelser.
Højere risiko når
Organisation har krav til overholdelse af bestemmelser for databevarelse og har ikke en bevarelsespolitik på plads.
Lav risiko når
Organisation har ikke bestemmelseskrav til databevarelse.
Overvejelser i forbindelse med forretning og integration
Tilpas til organisationens bevarelsespolitikker, test gendannelser fra ældre sikkerhedskopier, før du afslutter perioder.
Vejledning til sikkerhedstilstandsgennemgang
Anbefales kraftigt.
Hvem er påvirket
Sikkerhedsadministratorer, complianceteams, revisorer, der gennemser datalivscyklussen og udviklere, der administrerer lagringsbudgetter.

