Du er her:
Salesforce-sikkerhetskopiering og -gjenoppretting (tillegg) - oppbevaring
Oppbevaringspolicyer kan angis til å oppfylle eventuelle interne krav som er angitt av firmaet for å holde data sikkerhetskopiert.
Navn på kontroll
Salesforce-sikkerhetskopier og -gjenoppretting (tillegg) - oppbevaring.
Oversikt over kontroll
Konfigurerbare oppbevaringspolicyer i Salesforce-sikkerhetskopier og -gjenoppretting sletter automatisk sikkerhetskopier etter definerte perioder, og håndhever dataminimering ved å begrense hvor lenge kopier av produksjonsdata beholdes i lageret.
Beskrivelse
Administratorer angir regler for sikkerhetskopiering eller global oppbevaring (for eksempel 30 dager, 1 år, ubestemt) via tilleggsgrensesnittet. Støtter samsvarsplaner som GDPR 30-dagers sletting eller HIPAA 6-års oppbevaring, med revisjonslogger for slettinger.
Anbefalt konfigurasjon
Definer oppbevaring av sikkerhetskopidata - anbefales 1 år eller basert på krav til firmaets overholdelse. Konfigurer i Sikkerhetskopier og gjenoppretting>Policyer>Oppbevaring, som gjelder for daglige, ukentlige eller månedlige øyeblikksbilder og Sandbox-frø.
Innvirkning på sikkerhet
Reduserer angrepsoverflaten ved å tømme unødvendige datakopier, hindrer ubestemt lagring av PII og PHI, og gir forsvarbare slettingsbevis for regulatorer.
Forretningsinnvirkning
Reduserer lagringskostnader (for eksempel ~30 % besparelser ved ett års oppbevaring), forenkler revisjoner med automatisert overholdelse og frigjør ressurser for aktiv databehandling.
Sikkerhetsrisiko hvis ikke konfigurert
Brudd på oppbevaringsprinciper for dataminimering for poster eksponerer organisasjonen for unødvendige bruddrisikoer fra foreldede sikkerhetskopier.
Trusselscenarier
Uendelig eller for lang dataoppbevaring bryter dataminimaliseringsprinsippene og øker eksponeringen for brudd på data og lovpålagte straffer. Kompromitterte administratorkontoer kan eksfiltrere år med historisk PII.
Beregnet CVSS Score-område
Høyt (7.0–8,9).
Viktige punkter om risikoinnvirkning
Behov for oppbevaring varierer etter bransje, faktor i gjenopprettingshyppighet og juridiske oppbevaringer som kan kreve unntak.
Høyere risiko når
Organisasjonen har krav til forskriftssamsvar for dataoppbevaring og har ingen oppbevaringspolicy på plass.
Lav risiko når
Organisasjonen har ikke lovpålagte krav til dataoppbevaring.
Viktige punkter om virksomheten og integrasjonen
I samsvar med organisasjonens oppbevaringspolicyer tester du gjenoppretting fra foreldede sikkerhetskopier før du avslutter perioder.
Veiledning for vurdering av sikkerhetstilstand
Anbefales sterkt.
Hvem berøres
Sikkerhetskopidministratorer, samsvarsteam, revisorer som går gjennom livssyklusen for data, og utviklere som behandler lagringsbudsjetter.

