Du er her:
Shield Platform Encryption (tilleggskrypteringspolicy) - Aktiver kryptering for støttede funksjoner
Aktiver kryptering i de støttede funksjonene.
Navn på kontroll
Shield Platform Encryption Policy - Aktiver kryptering for støttede funksjoner
Anbefalt konfigurasjon
Aktiver kryptering i følgende funksjoner som et ekstra sikkerhetslag for informasjonen som brukere deler der:
- Chatter (Oppsett>Krypteringsinnstillinger>Avanserte krypteringsinnstillinger>Aktiver Krypter Chatter)
- Søkeindeks (Oppsett>Plattformkryptering>Nøkkelbehandling>Søkeindeks>Generer leietagerhemmelighet; Oppsett>Krypteringsinnstillinger>Krypteringspolicy>Aktiver Krypter søkeindekser)
- CRMA (Oppsett>Plattformkryptering>Nøkkelbehandling>Analytics>Generer en leietagerhemmelighet; Oppsett>Krypteringsinnstillinger>Krypteringspolicy>Aktiver Krypter CRM Analytics)
- Hendelsesbussdata (Oppsett>Plattformkryptering>Nøkkelbehandling>Eventbuss>Generer en leietagerhemmelighet;Oppsett>Krypteringsinnstillinger>Krypteringspolicy>Aktiver Kryptere datafangst og plattformhendelser)
- Filer og vedlegg (Oppsett>Krypteringsinnstillinger>Krypteringspolicy>Aktiver kryptering av filer og vedlegg)
Oversikt over kontroll
Aktiver kryptering i de støttede funksjonene.
Sikkerhetsrisiko hvis ikke konfigurert
Uautoriserte ansatte kan kanskje vise sensitive PII-data (Personlig identifiserbar informasjon) i plattformen.
Trusselscenarier
Uautorisert tilgang til konfidensielle data som behandles av andre funksjoner, som kontrollpaneler eller rapportering.
Beregnet CVSS Score-område
Kritisk (9.0–10.0).
Viktige punkter om risikoinnvirkning
Avhengig av de sensitive dataene som er lagret i plattformen, og lovpålagte krav som firmaet må overholde.
Høyere risiko når
Sensitive data er mye brukt i vedlegg, CRMA, Chatter.
Lav eller ingen risiko når
Denne kontrollen kan vurderes som lav risiko når ett eller flere av følgende er implementert:
- Databasekryptering er aktivert
- Sensitive data lagres bare i et begrenset felt som er kryptert
Viktige punkter om virksomheten og integrasjonen
Kunder bør evaluere forretningsbegrunnelsen for brukertilgang til profiler som behandler nøkler eller viser oppsett relatert til kryptering.
Anbefalt rettelse
Aktiver kryptering for støttede funksjoner for å sikre sensitive data i funksjonene.
Veiledning for vurdering av sikkerhetstilstand
Ikke relevant - For øyeblikket ikke inspisert av verktøyet Sikkerhetstilstandsvurdering.

