Ti trovi qui:
Shield Platform Encryption (Add-On) Encryption Policy - Abilitazione della crittografia per le funzioni supportate
Abilitare la crittografia nelle funzioni supportate.
Nome controllo
Shield Platform Encryption Policy - Abilitazione della crittografia per le funzioni supportate
Configurazione consigliata
Abilitare la crittografia nelle seguenti funzioni come ulteriore livello di sicurezza per le informazioni condivise dagli utenti:
- Chatter (Imposta>Impostazioni di crittografia>Impostazioni di crittografia avanzate>Abilita Crittografia Chatter)
- Indice di ricerca (Imposta>Crittografia piattaforma>Gestione chiavi>Indice di ricerca>Genera segreto tenant; Imposta>Impostazioni di crittografia>Politica di crittografia>Abilita Crittografa indici di ricerca)
- CRMA (Imposta>Crittografia piattaforma>Gestione chiavi>Analytics>Generazione di un segreto tenant; Imposta>Impostazioni di crittografia>Policy di crittografia>Abilita Crittografia CRM Analytics)
- Dati del bus degli eventi (Imposta>Crittografia piattaforma>Gestione chiavi>Bus degli eventi>Generazione di un segreto tenant; Imposta>Impostazioni di crittografia>Politica di crittografia>Abilita Crittografa eventi di acquisizione dati di modifica ed eventi piattaforma)
- File e allegati (Imposta>Impostazioni di crittografia>Policy di crittografia>Abilita Crittografia di file e allegati)
Panoramica sul controllo
Abilitare la crittografia nelle funzioni supportate.
Rischio per la sicurezza se non configurato
I dipendenti non autorizzati potrebbero essere in grado di visualizzare i dati personali sensibili (Informazioni personali) nella piattaforma.
Scenari di minaccia
Accesso non autorizzato ai dati riservati elaborati da altre funzioni, ad esempio cruscotti digitali o rapporti.
Intervallo di punteggi CVSS stimato
Critico (9.0–10.0).
Considerazioni sull'impatto del rischio
A seconda dei dati sensibili memorizzati nella piattaforma e dei requisiti normativi che l'azienda deve rispettare.
Rischio maggiore quando
I dati sensibili sono ampiamente utilizzati negli allegati, CRMA, Chatter.
Rischio basso o nullo quando
Questo controllo può essere considerato a basso rischio quando vengono implementati uno o più dei seguenti elementi:
- Crittografia database abilitata
- I dati sensibili sono memorizzati solo in un campo limitato crittografato
Considerazioni su Business e integrazione
I clienti devono valutare la giustificazione aziendale per l'accesso degli utenti ai profili che gestiscono le chiavi o visualizzare l'impostazione correlata alla crittografia.
Rimedio consigliato
Abilitare la crittografia per le funzioni supportate per proteggere i dati sensibili nelle funzioni.
Guida all'esame dello stato della sicurezza
N/D - Attualmente non ispezionato dallo strumento Controllo dello stato della sicurezza.

