Olet tässä:
Shield Platform Encryption (add-on) -salauskäytäntö - salauskäytäntöjen asetusten käyttöoikeuksien rajoittaminen
Salaukseen liittyvien käyttöoikeuksien säännöllinen tarkastus.
Ohjaimen nimi
Shield Platform Encryption Policy - Salauskäytäntöjen asetusten käyttöoikeuksien rajoittaminen
Suositeltu kokoonpano
Määritykset>Salausasetukset>Edistyneet salausasetukset>Ota Salasanakäytäntöjen asetusten käyttöoikeudet käyttöön.
Tarkasta ja varmista säännöllisesti, että seuraavat salaukseen liittyvät käyttöoikeudet on kohdistettu käyttäjille asianmukaisesti käytännön mukaisesti:
- Salausavainten hallintaoikeus
- Sovelluksen mukautusoikeus
- Asetusten ja kokoonpanon tarkasteluoikeus
- Sertifikaattien hallintaoikeus
Ohjauksen yleiskatsaus
Salaukseen liittyvien käyttöoikeuksien säännöllinen tarkastus.
Tietoturvariski, jos ei määritetty
Valtuuttamattomat työntekijät saattavat nähdä salausasetukset, jotka johtavat salaisuuksien vuotoon, joka sallii valtuuttamattoman pääsyn salattuun luottamukselliseen PII-tietoon (henkilöllisesti tunnistettavat tiedot).
Uhkien skenaariot
Ilman salausavainten hallintaa uhkien tekijät voivat käyttää paljastettuja salauksen määritystietoja saadakseen pääsyn salattuun luottamukselliseen dataan.
Arvioitu CVSS-pistealue
Kriittinen (9.0–10.0).
Riskien vaikutuksissa huomioitavia asioita
Riippuen sovellusalustassa säilytetyistä luottamuksellisista tiedoista ja lakisääteisistä vaatimuksista, joita yrityksen täytyy noudattaa.
Korkeampi riski, kun
Salaukseen liittyvien käyttöoikeuksien tarkastamiseen ei ole käytössä säännöllistä hallintaohjelmaa, ja käyttäjille on kohdistettu sovelluksen mukautusoikeus.
Matala riski tai ei riskiä, kun
Tätä asetusta voidaan pitää vähäriskisenä, kun yksi tai useampi seuraavista on käytössä:
- Kaikki salaukseen liittyvät käyttöoikeudet on rajoitettu
- Avaimien käyttöä rajoitetaan MFA:n avulla
Liiketoiminnassa ja integraatiossa huomioitavia asioita
Asiakkaiden tulisi arvioida liiketoiminnan perustelut, joiden perusteella käyttäjät voivat käyttää avainten hallitsevia profiileja tai tarkastella salaukseen liittyviä määrityksiä.
Suositeltu korjaus
Tarkasta salaukseen liittyvät käyttöoikeudet säännöllisesti varmistaaksesi, että ne on kohdistettu oikeille käyttäjille.
Tietoturvan terveystarkastuksen ohjeet
N/A - Tällä hetkellä ei tarkastettu Suojauksen terveystarkastus -työkalulla.

