Usted está aquí:
Shield Platform Encryption (Complemento) Política de cifrado - Activar cifrado en funciones compatibles
Active el cifrado en las funciones compatibles.
Nombre de control
Shield Platform Encryption Policy: Activar el cifrado en funciones compatibles
Configuración recomendada
Active el cifrado en las siguientes funciones como una capa adicional de seguridad a la información que los usuarios comparten allí:
- Chatter (Configuración>Configuración de cifrado>Configuración de cifrado avanzado>Activar Encrypt Chatter)
- Índice de búsqueda (Configuración>Cifrado de plataforma>Gestión de claves>Índice de búsqueda>Generar secreto de arrendatario; Configuración>Configuración de cifrado>Política de cifrado>Activar índices de búsqueda de cifrado)
- CRMA (Configuración>Cifrado de plataforma>Gestión de claves>Analytics>Generar un secreto de arrendatario; Configuración>Configuración de cifrado>Política de cifrado>Activar Cifrar CRM Analytics)
- Datos de bus de eventos (Configuración>Cifrado de plataforma>Gestión de claves>Bus de eventos>Generar un secreto de arrendatario; Configuración>Configuración de cifrado>Política de cifrado>Activar Cifrar Captura de datos Eventos de cambio y Eventos de plataforma)
- Archivos y archivos adjuntos (Configuración>Configuración de cifrado>Política de cifrado>Activar Cifrar archivos y archivos adjuntos)
Descripción general de control
Active el cifrado en las funciones compatibles.
Riesgo de seguridad si no está configurado
Los empleados no autorizados pueden ver datos confidenciales de PII (Información de identificación personal) en la plataforma.
Escenarios de amenazas
Los no autorizados obtuvieron acceso a datos confidenciales procesados por otras funciones, como paneles o informes.
Intervalo de puntuación de CVSS estimado
Crítico (9,0 a 10,0).
Consideraciones sobre el impacto del riesgo
Dependiendo de los datos confidenciales almacenados en la plataforma y los requisitos normativos que debe cumplir la empresa.
Riesgo más alto cuando
Los datos confidenciales se utilizan ampliamente en archivos adjuntos, CRMA, Chatter.
Riesgo bajo o nulo cuando
Este control puede considerarse de bajo riesgo cuando se implementa uno o más de los siguientes elementos:
- Cifrado de base de datos está activado
- Datos confidenciales solo se almacena en un campo restringido cifrado
Consideraciones comerciales y de integración
Los clientes deben evaluar la justificación comercial para el acceso de usuarios a perfiles que gestionan claves o ven la configuración relacionada con el cifrado.
Remediación recomendada
Active el cifrado para funciones compatibles para proteger datos confidenciales en las funciones.
Directrices de revisión del estado de seguridad
N/A - No inspeccionado actualmente por la herramienta Revisión de estado de seguridad.

