breadcrumbDescription
Shield Platform Encryption (tilføjelsesprogram) krypteringspolitik - Aktiver kryptering på understøttede funktioner
Aktiver kryptering i de understøttede funktioner.
Kontrolnavn
Shield Platform Encryption Policy - Aktiver kryptering på understøttede funktioner
Anbefalet konfiguration
Aktiver kryptering i følgende funktioner som et ekstra lag af sikkerhed til de oplysninger, som brugere deler der:
- Chatter (Opsætning>Krypteringsindstillinger>Avancerede krypteringsindstillinger>Aktiver krypter Chatter)
- Søgeindeks (Opsætning>Platformskryptering>Nøgleadministration>Søgeindeks>Generer lejerhemmelighed; Opsætning>Krypteringsindstillinger>Krypteringspolitik>Aktiver krypter søgeindekser)
- CRMA (Opsætning>Platformskryptering>Nøgleadministration>Analytics>Generer en lejerhemmelighed, Opsætning>Krypteringsindstillinger>Krypteringspolitik>Aktiver krypter CRM Analytics)
- Begivenhedsbusdata (Opsætning>Platformskryptering>Nøgleadministration>Begivenhedsbus>Generer en lejerhemmelighed, Opsætning>Krypteringsindstillinger>Krypteringspolitik>Aktiver krypter dataregistrering og platformsbegivenheder)
- Filer og vedhæftede filer (Opsætning>Krypteringsindstillinger>Krypteringspolitik>Aktiver krypter filer og vedhæftede filer)
Kontroller oversigt
Aktiver kryptering i de understøttede funktioner.
Sikkerhedsrisiko, hvis den ikke er konfigureret
Uautoriserede medarbejdere kan muligvis se følsomme personligt identificerbare oplysninger (PII) i platformen.
Trusselscenarier
Uautoriseret adgang til fortrolige data, der behandles af andre funktioner, f.eks. dashboard eller rapportering.
Estimeret CVSS-scoringsinterval
Kritisk (9,0-10,0).
Overvejelser i forbindelse med risikopåvirkning
Afhængig af de følsomme data, der er lagret på platformen, og de bestemmelseskrav, som firmaet skal overholde.
Højere risiko når
Følsomme data bruges i vid udstrækning i vedhæftninger, CRMA, Chatter.
Lav eller ingen risiko når
Denne kontrol kan betragtes som lav risiko, når et eller flere af følgende implementeres:
- Database-kryptering er aktiveret
- Følsomme data lagres kun i et begrænset felt, der er krypteret
Overvejelser i forbindelse med forretning og integration
Kunder bør evaluere forretningsjusteringen for brugeradgang til profiler, der administrerer nøgler, eller se opsætning, der er relateret til kryptering.
Anbefalet rettelse
Aktiver kryptering for understøttede funktioner for at sikre følsomme data i funktionerne.
Vejledning til sikkerhedstilstandsgennemgang
N/A – I øjeblikket ikke undersøgt af værktøjet Sikkerhedstilstandsgennemgang.

