Du är här:
Shield Platform Encryption (Tillägg) Krypteringspolicy - Aktivera kryptering för funktioner som stöds
Aktivera kryptering i de funktioner som stöds.
Kontrollnamn
Shield Platform Encryption Policy - Aktivera kryptering för funktioner som stöds
Rekommenderad konfiguration
Aktivera kryptering i följande funktioner som ett extra lager säkerhet för den information som användare delar där:
- Chatter (Inställningar>Krypteringsinställningar>Avancerade krypteringsinställningar>Aktivera kryptera Chatter)
- Sökindex (Inställningar>Plattformskryptering>Nyckelhantering>Sökindex>Skapa arrendatorhemlighet; Inställningar>Krypteringsinställningar>Krypteringspolicy>Aktivera kryptera sökindex)
- CRMA (Inställningar>Plattformskryptering>Nyckelhantering>Analytics>Skapa en arrendatorhemlighet; Inställningar>Krypteringsinställningar>Krypteringspolicy>Aktivera kryptera CRM Analytics)
- Händelsebussdata (Inställningar>Plattformskryptering>Nyckelhantering>Händelsebuss>Skapa en arrendatorhemlighet; Inställningar>Krypteringsinställningar>Krypteringspolicy>Aktivera kryptera händelser för datainsamling och plattformshändelser)
- Filer och bilagor (Inställningar>Krypteringsinställningar>Krypteringspolicy>Aktivera kryptering av filer och bilagor)
Kontrollöversikt
Aktivera kryptering i de funktioner som stöds.
Säkerhetsrisk om den inte är konfigurerad
Oauktoriserade medarbetare kan se känsliga PII-data (Personligt identifierande information) i plattformen.
Hotscenarier
Obehöriga har fått åtkomst till konfidentiella data som bearbetas av andra funktioner, som instrumentpanel eller rapportering.
Uppskattat CVSS-betygintervall
Kritisk (9,0-10,0).
Att tänka på vad gäller riskpåverkan
Beroende på vilka känsliga data som lagras i plattformen och vilka myndighetskrav som företaget måste följa.
Högre risk när
Känsliga data används i stor utsträckning i bilagor, CRMA, Chatter.
Låg eller ingen risk när
Denna kontroll kan anses vara låg risk när en eller flera av följande implementeras:
- Databaskryptering är aktiverad
- Känsliga data lagras endast i ett begränsat fält som är krypterat
Att tänka på vad gäller affärer och integration
Kunder bör utvärdera verksamhetsmotiveringen för användaråtkomst till profiler som hanterar nycklar eller visa inställningar relaterade till kryptering.
Rekommenderad åtgärd
Aktivera kryptering för funktioner som stöds för att säkra känsliga data i funktionerna.
Vägledning för granskning av säkerhetshälsa
Ej tillämpligt – Inspekteras för närvarande inte av granskningsverktyget för säkerhetshälsa.

