U bent hier:
Shield Platform Encryption (Add-On) Encryption Policy - Encryptie inschakelen voor ondersteunde voorzieningen
Schakel encryptie in de ondersteunde voorzieningen in.
Controlenaam
Shield Platform Encryption Policy - Encryptie inschakelen voor ondersteunde voorzieningen
Aanbevolen configuratie
Schakel encryptie in de volgende voorzieningen in als extra beveiligingslaag voor de informatie die gebruikers daar delen:
- Chatter (Set-up>Encryptie-instellingen>Geavanceerde encryptie-instellingen>Chatter versleutelen inschakelen)
- Zoekindex (Set-up>Platform-encryptie>Sleutelbeheer>Zoekindex>Belanghebbendengeheim genereren; Set-up>Encryptie-instellingen>Encryptiebeleid>Zoekindexen versleutelen inschakelen)
- CRMA (Setup>Platform Encryption>Key Management>Analytics>Generate a belanghebbendengeheim; Set-up>Encryptie-instellingen>Encryptiebeleid>Encryptie CRM Analytics inschakelen)
- Event Bus Data (Set-up>Platform Encryptie>Sleutelbeheer>Event Bus>Een belanghebbendengeheim genereren; Set-up>Encryptie-instellingen>Encryptiebeleid>Events en platformevents versleutelen voor gegevensvastlegging)
- Bestanden en bijlagen (Set-up>Encryptie-instellingen>Encryptiebeleid>Bestanden en bijlagen versleutelen)
Overzicht van besturingselementen
Schakel encryptie in de ondersteunde voorzieningen in.
Beveiligingsrisico indien niet geconfigureerd
Onbevoegde medewerkers kunnen mogelijk gevoelige persoonsgegevens (Personally Identifiable Information) bekijken in het platform.
Dreigingsscenario's
Onbevoegd verkregen toegang tot vertrouwelijke gegevens die worden verwerkt door andere voorzieningen, zoals dashboard of rapportage.
Geschatte CVSS-scorebereik
Kritiek (9,0–10,0).
Overwegingen bij risico-impact
Afhankelijk van de gevoelige gegevens die zijn opgeslagen in het platform en de wettelijke vereisten waaraan het bedrijf moet voldoen.
Hoger risico wanneer
Gevoelige gegevens worden veel gebruikt in bijlagen, CRMA, Chatter.
Laag of geen risico wanneer
Deze controle kan als laag risico worden beschouwd wanneer een of meer van de volgende zaken worden geïmplementeerd:
- Database-encryptie is ingeschakeld
- Gevoelige gegevens worden alleen opgeslagen in een beperkt veld dat is versleuteld
Overwegingen bij bedrijf en integratie
Klanten moeten de zakelijke rechtvaardiging evalueren voor gebruikerstoegang tot profielen die sleutels beheren of de set-up weergeven die is gerelateerd aan encryptie.
Aanbevolen oplossing
Schakel encryptie in voor ondersteunde voorzieningen om gevoelige gegevens in de voorzieningen te beveiligen.
Begeleiding bij beoordeling van beveiligingstoestand
N.v.t. - Momenteel niet geïnspecteerd door de tool Beoordeling van beveiligingstoestand.

