Olet tässä:
Shield Platform Encryption (add-on) -salauskäytäntö - Salesforcen hallitut avaimet
Ota vuokralaisen salaisuudet käyttöön ja kierrä ne säännöllisesti.
Ohjaimen nimi
Shield Platform Encryption Policy - Salesforcen hallitut avaimet - todennäköisyyksiin perustuva vuokralaisen salaisuus
Suositeltu kokoonpano
Määritykset>Salustan salaus>Salausasetukset>Ota käyttöön Alkuperäisen todennäköisyyksiin perustuvan vuokralaisen salaisuuden luominen.
Määritä ja muuta todennäköisyyksiin perustuva vuokralaisen salaisuus ja käytä kenttien ja tiedostojen vuokralaisen salaisuutta kenttien, tiedostojen ja liitteiden salaamiseen.
Ohjauksen yleiskatsaus
Ota vuokralaisen salaisuudet käyttöön ja kierrä ne säännöllisesti.
Tietoturvariski, jos ei määritetty
Valtuuttamattomat työntekijät saattavat nähdä luottamuksellisia henkilötietoja (henkilöllisesti tunnistettavia tietoja), kun salaus ei ole käytössä, ja paljastetut avaimet saattavat johtaa tehottomaan salauksen hallintaan. Kun avaimet kierrätetään säännöllisesti (esimerkiksi joka vuosi), vuoto myöntää pääsyn vain tiettyihin tietoihin. Muut tiedot pysyvät turvassa eri avainten alla.
Uhkien skenaariot
Ilman salausavainten hallintaa uhkakuvien tekijät voivat käyttää paljastettua avainta saadakseen pääsyn salattuun luottamukselliseen dataan.
Arvioitu CVSS-pistealue
Kriittinen (9.0–10.0).
Riskien vaikutuksissa huomioitavia asioita
Riippuen sovellusalustassa säilytetyistä luottamuksellisista tiedoista ja lakisääteisistä vaatimuksista, joita yrityksen täytyy noudattaa.
Korkeampi riski, kun
Salausta ei ole otettu käyttöön eikä avaimia kierrätetä tai näytetä useille käyttäjille tai ulkoisille sovelluksille.
Matala riski tai ei riskiä, kun
Tätä asetusta voidaan pitää vähäriskisenä, kun yksi tai useampi seuraavista on käytössä:
- Käyttää omaa salausavaintasi ulkoisen avainten hallinnan kanssa.
- Avaimien käyttöä rajoitetaan MFA:n avulla
Liiketoiminnassa ja integraatiossa huomioitavia asioita
Asiakkaiden tulisi arvioida liiketoiminnan perustelut, kun he hallitsevat avaimia datan salaamiseen.
Suositeltu korjaus
Riippuen vaatimuksesta, ota käyttöön avainten salauksen hallinta, joka noudattaa yrityksen käytäntöä ja vaatimuksia, joko Salesforcen hallitut avaimet tai Bring Your Own Keys.
Tietoturvan terveystarkastuksen ohjeet
N/A - Tällä hetkellä ei tarkastettu Suojauksen terveystarkastus -työkalulla.

