Usted está aquí:
Política de cifrado Shield Platform Encryption (complemento): Activar cifrado en funciones compatibles
Active el cifrado en las funciones compatibles.
Nombre de control
Política de Shield Platform Encryption: Activar cifrado en funciones compatibles
Configuración recomendada
Active el cifrado en las siguientes funciones como una capa adicional de seguridad a la información que los usuarios comparten allí:
- Chatter (Configuración>Configuración de cifrado>Configuración de cifrado avanzado>Activar Encrypt Chatter)
- Índice de búsqueda (Configuración>Cifrado de plataforma>Gestión de claves>Índice de búsqueda>Generar secreto de arrendatario; Configuración>Configuración de cifrado>Política de cifrado>Activar Cifrar índices de búsqueda)
- CRMA (Configuración>Cifrado de plataforma>Gestión de claves>Analytics>Generar un secreto de arrendatario; Configuración>Configuración de cifrado>Política de cifrado>Activar Encrypt CRM Analytics)
- Datos de bus de eventos (Configuración>Cifrado de plataforma>Gestión de claves>Bus de eventos>Generar un secreto de arrendatario; Configuración>Configuración de cifrado>Política de cifrado>Activar Cifrar Captura de datos de cambios y Eventos de plataforma)
- Archivos y archivos adjuntos (Configuración>Configuración de cifrado>Política de cifrado>Activar Cifrar archivos y archivos adjuntos)
Descripción general de control
Active el cifrado en las funciones compatibles.
Riesgo de seguridad si no está configurado
Los empleados no autorizados pueden ver datos confidenciales de PII (Información de identificación personal) en la plataforma.
Escenarios de amenazas
Los no autorizados obtuvieron acceso a datos confidenciales procesados por otras funciones, como tableros o creación de reportes.
Intervalo de puntuaje de CVSS estimado
Crítico (9,0 a 10,0).
Consideraciones de impacto de riesgo
Dependiendo de los datos confidenciales almacenados en la plataforma y los requisitos normativos que debe cumplir la compañía.
Mayor riesgo cuando
Los datos confidenciales se utilizan ampliamente en archivos adjuntos, CRMA, Chatter.
Bajo o ningún riesgo cuando
Este control se puede considerar de bajo riesgo cuando se implementa uno o más de los elementos siguientes:
- Cifrado de base de datos está activado
- Datos confidenciales solo se almacena en un campo restringido cifrado
Consideraciones de negocio e integración
Los clientes deben evaluar la justificación de negocio para el acceso de usuarios a perfiles que gestionan claves o ven la configuración relacionada con el cifrado.
Remediación recomendada
Active el cifrado para funciones compatibles para proteger datos confidenciales en las funciones.
Directrices de revisión del estado de seguridad
N/D: actualmente no inspeccionado por la herramienta Revisión del estado de seguridad.

