U bent hier:
Salesforce Back-up en herstel (uitbreiding) - Bewaren
Bewaarbeleidsvormen kunnen worden ingesteld om te voldoen aan alle interne vereisten die door uw bedrijf zijn ingesteld voor het maken van back-ups van gegevens.
Controlenaam
Salesforce Back-up en herstel (uitbreiding) - Bewaring.
Overzicht van besturingselementen
Configureerbaar bewaarbeleid in Salesforce Back-up en herstel verwijdert back-ups automatisch na gedefinieerde perioden, waarbij gegevensminimalisering wordt afgedwongen door te beperken hoe lang kopieën van productiegegevens in opslag blijven.
Beschrijving
Beheerders stellen per back-up of globale bewaarregels (bijvoorbeeld 30 dagen, 1 jaar, voor onbepaalde tijd) in via de uitbreidingsinterface. Ondersteunt nalevingsschema's zoals 30-daagse verwijdering van AVG of HIPAA-bewaring van 6 jaar, met controlelogboeken van verwijderingen.
Aanbevolen configuratie
Bewaren van back-upgegevens definiëren - aanbevolen 1 jaar of op basis van nalevingsvereisten van het bedrijf. Configureer in Back-up en herstel>Beleid>Bewaring, van toepassing op dagelijkse, wekelijkse of maandelijkse momentopnamen en sandboxzaden.
Impact op beveiliging
Vermindert het aanvalsoppervlak door onnodige gegevenskopieën op te schonen, voorkomt onbeperkte opslag van PII en PHI en biedt verdedigbaar verwijderingsbewijs voor toezichthouders.
Business Impact
Verlaagt opslagkosten (bijvoorbeeld ~30% besparing bij 1 jaar bewaring), vereenvoudigt controles met geautomatiseerde naleving en maakt resources vrij voor actief gegevensbeheer.
Beveiligingsrisico indien niet geconfigureerd
Schending van principes voor het bewaren van gegevens tot een minimum beperken voor records stelt organisaties bloot aan onnodige inbreukrisico's van verouderde back-ups.
Dreigingsscenario's
Onbepaalde of te lange gegevensbewaring is in strijd met de principes van gegevensminimalisering en verhoogt de blootstelling aan gegevensinbreuken en wettelijke sancties; gecompromitteerde beheerdersaccounts kunnen jaren aan historische persoonsgegevens verspillen.
Geschatte CVSS-scorebereik
Hoog (7,0–8,9).
Overwegingen bij risico-impact
Bewaarbehoeften variëren per sector; rekening houdend met herstelfrequentie en wettelijke bewaartermijnen die mogelijk uitzonderingen vereisen.
Hoger risico wanneer
Organisatie heeft wettelijke nalevingsvereisten voor het bewaren van gegevens en heeft geen bewaarbeleid.
Laag risico wanneer
Organisatie heeft geen wettelijke vereisten voor het bewaren van gegevens.
Overwegingen bij bedrijf en integratie
Lijn het bewaarbeleid van de organisatie uit en test herstelbewerkingen uit verouderde back-ups voordat perioden worden afgerond.
Begeleiding bij beoordeling van beveiligingstoestand
Zeer aan te bevelen.
Wie wordt beïnvloed
Back-upbeheerders, nalevingsteams, auditors die de gegevenslevenscyclus beoordelen en toegewijden aan het beheer van opslagbudgetten.

