Du är här:
Salesforce Säkerhetskopiering och återställning (tillägg) - Lagring
Lagringspolicyer kan ställas in så att de uppfyller interna krav som ditt företag ställer på att säkerhetskopiera data.
Kontrollnamn
Salesforce Säkerhetskopiering och återställning (tillägg) - Lagring.
Kontrollöversikt
Konfigurerbara lagringspolicyer i Salesforce Säkerhetskopiering och Återställning tar automatiskt bort säkerhetskopior efter definierade perioder och tillämpar dataminimering genom att begränsa hur länge kopior av produktionsdata finns kvar i lagringen.
Beskrivning
Administratörer anger regler för säkerhetskopiering eller global lagring (till exempel 30 dagar, 1 år, tills vidare) via tilläggsgränssnittet. Stöder efterlevnadsscheman som GDPR-borttagning på 30 dagar eller HIPAA-lagring på 6 år, med granskningsloggar för borttagningar.
Rekommenderad konfiguration
Definiera lagring av säkerhetskopieringsdata - rekommenderas 1 år eller baserat på företagets efterlevnadskrav. Konfigurera i Säkerhetskopiering och Återställning>Policy>Lagring, gäller för dagliga, veckovisa eller månadsvisa ögonblicksbilder och sandboxfrön.
Säkerhetspåverkan
Minskar attackytan genom att rensa onödiga datakopior, förhindrar obestämd lagring av PII och PHI och ger försvarbart borttagningsbevis för tillsynsmyndigheter.
Verksamhetspåverkan
Lägre lagringskostnader (till exempel besparingar på ~30 % vid 1 års lagring), förenklar granskningar med automatiserad efterlevnad och frigör resurser för aktiv datahantering.
Säkerhetsrisk om den inte är konfigurerad
Brott mot dataminimeringslagringsprinciper för poster utsätter organisationen för onödiga intrångsrisker från åldrade säkerhetskopior.
Hotscenarier
Obestämd eller alltför lång datalagring bryter mot dataminimeringsprinciper och ökar exponeringen för dataintrång och lagstadgade påföljder. Administratörskonton som äventyras kan exfiltrera år av historisk PII.
Uppskattat CVSS-betygintervall
Hög (7,0-8,9).
Att tänka på vad gäller riskpåverkan
Lagringsbehoven varierar beroende på bransch, faktorer som återställningsfrekvens och juridiska begränsningar som kan kräva undantag.
Högre risk när
Organisationen har lagstadgade efterlevnadskrav för datalagring och har ingen lagringspolicy.
Låg risk när
Organisationen har inte lagstadgade krav för datalagring.
Att tänka på vad gäller affärer och integration
Anpassa till organisationens lagringspolicyer, testa återställningar från gamla säkerhetskopior innan du slutför perioder.
Vägledning för granskning av säkerhetshälsa
Rekommenderas starkt.
Vem påverkas
Säkerhetskopiera administratörer, efterlevnadsteam, granskare som granskar datalivscykeln och utvecklar hantering av lagringsbudgetar.

