プラットフォームの暗号化のベストプラクティス
| アドオンサブスクリプションとして使用可能なエディション: Enterprise Edition、Performance Edition、および Unlimited Edition。Salesforce Shield の購入が必要です。Summer '15 以降に作成された Developer Edition 組織は無料で使用できます。 |
| Salesforce Classic および Lightning Experience の両方で使用できます。 |
- 組織に対する脅威モデルを定義する。
組織に影響を及ぼす可能性が最も高い脅威を識別するために、正式な脅威モデル化方法に従います。その結果を基にデータ分類スキームを作成し、どのデータを暗号化するかを判断します。
- 必要な場合のみ暗号化する。
- すべてのデータが機密に該当するわけではありません。規制上、セキュリティ上、コンプライアンス上、およびプライバシー上の要件を満たすために暗号化が必要な情報に的を絞ります。無用にデータを暗号化すれば、機能やパフォーマンスに影響します。
- 早い段階でデータ分類スキームを評価し、セキュリティ部門、コンプライアンス部門、およびをビジネス IT 部門の関係者と協力して要件を規定します。ビジネスに欠かせない機能と、セキュリティおよびリスク対策のバランスを取り、脅威に関する仮説を定期的に検証します。
- 早い段階で鍵やデータをバックアップおよびアーカイブする戦略を立てる。
テナントの秘密が破棄された場合は、再インポートしてデータにアクセスします。データおよびテナントの秘密をバックアップして、安全な場所に保存する責任はお客様が単独で負うものとします。Salesforce では、テナントの秘密の削除、破棄、置き忘れが発生してもサポートできません。
- Shield Platform Encryption の考慮事項を読み、組織への影響を理解する。
- 考慮事項によるビジネスソリューションおよび実装への影響を評価します。
- Shield Platform Encryption を本番組織にリリースする前に Sandbox 環境でテストします。
- 暗号化を有効にする前に、判明した違反を修正します。たとえば、SOQL の WHERE 句の暗号化項目を参照すると違反がトリガされます。同様に、SOQL の ORDER BY 句の暗号化項目を参照した場合も違反が発生します。どちらの場合も、暗号化項目への参照を削除して違反を修正します。
- リリースする前に AppExchange アプリケーションを分析およびテストする。
- AppExchange で入手したアプリケーションを使用する場合は、組織で暗号化データを操作する方法をテストし、機能に影響がないか評価します。
- アプリケーションで Salesforce 外に保存される暗号化データを操作する場合、データ処理が生じる方法と場所、および情報を保護する方法を調査します。
- Shield Platform Encryption によるアプリケーションの機能への影響が疑われる場合は、プロバイダに評価を見せて協力を求めます。また、Shield Platform Encryption に対応するカスタムソリューションについて相談します。
- Force.com のみを使用して作成された AppExchange のアプリケーションは、Shield Platform Encryption の機能および制限事項を継承します。
- プラットフォームの暗号化は、ユーザ認証ツールではありません。どのユーザにどのデータが表示されるかを制御するには、項目レベルのセキュリティ設定、ページレイアウトの設定、入力規則を使用し、プラットフォームの暗号化は使用しません。
- 「暗号化鍵の管理」ユーザ権限を承認されたユーザのみに付与する。
「暗号化鍵の管理」権限を持つユーザは、組織固有の鍵を生成、エクスポート、インポート、および破壊できます。設定変更履歴を使用して、これらのユーザの鍵管理アクティビティを日常的に監視します。
- 既存のデータを一括暗号化する。
Shield Platform Encryption を有効にした時点で既存の項目およびファイルのデータは自動的に暗号化されません。既存の項目データを暗号化するには、項目データに関連付けられているレコードを更新します。このアクションにより、これらのレコードの暗号化がトリガされ、保存時に既存の保存データが暗号化されます。既存のファイルを暗号化する方法については、Salesforce にお問い合わせください。
- 機密データに [通貨] 項目と [数値] 項目を使用しないでください。
多くの場合、関連付けられた [通貨] または [数値] 項目を暗号化しなくても、非公開データや機密データ、規制対象のデータを安全に保管できます。上記の項目���暗号化した場合、積み上げ集計レポート、レポート期間、計算に混乱が生じるなど、プラットフォーム全体の幅広い機能に影響が及ぶことがあるため、暗号化できなくなります。
- 暗号化の影響についてユーザに通知する。
本番環境で Shield Platform Encryption を有効にする前に、ビジネスソリューションにどのような影響があるかをユーザに通知します。たとえば、ビジネスプロセスに関連する場合、Shield Platform Encryption の考慮事項に記載されている情報を共有します。
- 最新の鍵を使用してデータを暗号化する。
新しいテナントの秘密を生成すると、新しいデータはすべてこの鍵を使用して暗号化されます。他方、既存の機密データは以前の鍵で暗号化されたままです。こうした場合、Salesforce では、最新の鍵を使用して既存の項目を再暗号化することを強くお勧めします。データの再暗号化については、Salesforce にお問い合わせください。