Salesforceセキュリティを強固にする5つのステップ

Salesforceのデータは脅威にさらされています。そのデータを保護しないまま放置すると、貴社および顧客のデータがランサムウェアやフィッシング攻撃の被害に遭う可能性があります。デフォルトでは、Sal…

データはお客様の責任:Salesforce のセキュリティ確保はお客様の責務です

Salesforceは、世界中の15万を超える組織において、顧客対応チームが顧客データの収集、キャンペーンの実施、成約の獲得に利用しています。SaaSプラットフォームであるため、登録してすぐにマーケティングや収益創出活動にSalesforceを活用し始めるのは簡単です。しかし、こうした利用は、IT部門やセキュリティチームの監督なしに行われることが少なくありません。

Salesforce環境は、メールやエンドポイントセキュリティといった従来のセキュリティソリューションの保護範囲外にあります。その結果、犯罪者はSalesforce内で作成されたウェブサイト、フォーム、チャット、サポートメール、コミュニティポータルにフィッシングリンクやマルウェアをアップロードし、ネットワークを侵害したりデータを盗んだりすることが可能になります。これらは従来のソリューションではスキャンされないため、それらのファイルやリンクが顧客データや業務データを危険にさらす恐れがあります。

たった1つの悪意あるファイルでビジネスを台無しにしないでください。Salesforceをより安全に活用するために、以下の5つのステップに従ってください:

1. Salesforceの同僚やセキュリティチームと話し合う

ほとんどのSaaSソフトウェアは「責任分担モデル」に基づいて運用されています。つまり、Salesforceはプラットフォーム自体のセキュリティを確保していますが、Salesforce環境内で行われる活動のセキュリティ確保はお客様の責任であり、デフォルトでは保護されません。その結果、アップロードされたリンクやコンテンツは、有害なファイルがないかスキャンされません。

攻撃を受けてから対応するよりも、事前に計画を立てて安全なSalesforce環境を構築する方が賢明です。次の質問を自問してみてください。社内で、セキュリティ上の懸念を必要な関係者に伝え、解決策の実装を支援してくれる可能性が最も高いのは誰でしょうか?

IT部門は明らかに良い出発点です。最高情報セキュリティ責任者(CISO)はセキュリティ上の問題を認識していますか?彼らを巻き込むか、小規模なタスクフォースを立ち上げ、社内のスポンサーを特定しましょう。

Salesforceチームに適切なセキュリティ対策について教育してください。サイバー犯罪者は攻撃経路や手法を絶えず進化させています。すべての組織において、定期的なサイバーセキュリティ研修と適切な慣行を通じて、従業員の知識を最新の状態に保つことが不可欠です。

2. 現状を把握する

Salesforceのヘルスチェックを実施しましょう。現在および今後のSalesforceプロジェクトにはどのようなリスクがありますか?ユーザー生成データを収集するフォームを作成することは、顧客やそのニーズに関するデータを収集する優れた方法です。しかし、それは同時に、サイバー犯罪者がシステムに侵入する機会にもなり得ます。

貴社では現在、どのSalesforce製品を利用していますか、あるいは利用を計画していますか?どのようなデータが、どのような方法でアップロードされるのでしょうか?そのデータはどこに保存され、どのように扱われるのでしょうか?ビジネスリスクおよび運用面の観点から、どのような潜在的な影響が考えられますか?

当社の無料リスク評価ツールは、このヘルスチェックの実施を支援します。所要時間はわずか数分で、各Salesforce製品におけるリスクの概要をまとめたレポートが得られます。

3. Salesforceセキュリティの専門家にご相談ください

WithSecureの専門家が、Salesforceにおけるデータ保護の第一歩についてアドバイスいたします。当社はSalesforce社と提携し、Salesforceを保護するための効果的なソリューションを開発しました。そのきっかけは、2015年に当社自身がCRMとしてこのプラットフォームを使い始めたことに遡ります。セキュリティ企業として自社の環境を安全に保ちたいと考え、Salesforceからの戦略的・技術的な助言を得て、独自にソリューションを構築しました。

現在では、Salesforce社自身も自社のソリューションにおける同様の課題に対処するために、WithSecureのツールを利用しています。今すぐ当社のアドバイザーにご連絡いただき、ご懸念事項についてご相談の上、リスクを低減する方法をご確認ください。

4. 実績のあるソリューションを活用する

どのようなソリューションを導入する場合でも、信頼性において確かな実績があることを確認してください。WithSecure™ Cloud Protection for Salesforceは、まさにそのようなソリューションを提供します。バックグラウンドでシームレスに動作します。Salesforceの業務に支障をきたすことなく、リンクやファイルのスキャンをリアルタイム、またはオンデマンドで実行します。さらに、Salesforce環境内のカスタマイズにも一切影響を与えません。このソリューションは数年にわたり提供されており、あらゆる業界のお客様において実証済みで、確実に機能します。

WithSecure™ Cloud Protection for Salesforceソリューションは、Salesforce AppExchangeから直接入手可能です。簡単にインストールでき、Salesforceとネイティブに統合されます。複雑な統合作業は不要で、数分で導入・稼働させることができます。

5. 確かな安心をその手に

WithSecure™ Cloud Protection for Salesforceを導入すれば、Salesforceの機能を最大限に活用し、自信を持ってキャンペーンの実施、成約の獲得、顧客基盤の拡大に集中できます。営業およびマーケティングチームは、企業データや顧客データが保護されているという安心感のもと、新しいキャンペーンのアイデアを安心して試行錯誤し、革新的な取り組みを行うことができます。

必須フィールド

無効なフィールド

必須フィールド

無効なフィールド

必須フィールド

Please enter a valid business email address.

無効なフィールド

必須フィールド

無効なフィールド

電話番号には、数字、スペース、および次の特殊文字のみを含めることができます:+ () -.

必須フィールド

無効なフィールド

必須フィールド

無効なフィールド

必須フィールド

無効なフィールド

必須フィールド

無効なフィールド

お客様の個人データは、当社の法人向けビジネス プライバシー ポリシーに従って処理されます。