Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터블로그

Salesforce 데이터 보안 및 컴플라이언스를 관리하기 위한 모범 사례

Salesforce 데이터 보안 및 컴플라이언스를 관리하기 위한 모범 사례

Jan 19, 2024

데이터 유출이 막대한 평판 리스크를 동반한다는 사실을 굳이 놀랄 일로 볼 필요는 없습니다. 이는 거의 항상 기업의 실적에까지 영향을 미치기 때문입니다. 최근 수많은 크게 알려진 사고를 통해 확인할 수 있듯이 데이터 보안을 진지하게 다루지 않으면 심각한 결과로 이어질 수 있습니다.

데이터 보안 프로토콜을 검토할 때는 Salesforce 같은 클라우드 기반 엔터프라이즈 시스템이 종종 간과됩니다. 결국 클라우드 기반 소프트웨어의 주요 장점 중 하나가 보안에 대해 걱정할 필요가 없다는 점이잖아요, 그렇죠? 어느 정도는 사실입니다. Salesforce에는 24시간 보안을 모니터링하는 세계적인 SecOps 팀이 있기 때문입니다. 하지만 플랫폼에 저장된 중요 정보를 보호하는 측면에서 안전하다고 단정할 수는 없습니다. Salesforce는 데이터 보호를 위한 훌륭한 기본 체계를 제공하지만, 커스터마이징, 통합(인테그레이션), 그리고 팀의 사용 방식 모두가 위험 가능성을 만들어냅니다. Salesforce가 제공하는 기본 체계를 유지하고 한층 강화하려면 선제적으로 대응해야 합니다.

이 글에서는 Salesforce에서의 데이터 보안 플랫폼에서의 위험을 완화하기 위한 세 가지 모범 사례와 함께 시작하는 방법을 안내해 드립니다.

1. 온보딩 및 오프보딩 정책 수립

온보딩과 오프보딩은 단순히 교육 프레젠테이션을 듣고 문서에 서명하는 것 이상입니다. 데이터 보안에 있어 매우 중요한 시기입니다.연구에 따르면 해고된다면 민감한 데이터를 훔치는 것을 고려하겠다는 IT 직원이 88%에 달하며, 퇴사 후에도 거의 90%의 직원이 민감한 데이터에 계속 접근할 수 있는 능력을 갖추고 있습니다. 따라서 직원이 회사에 입사하거나 근무를 종료할 때 HR과 IT 부서가 협력하여 사용자 역할과 액세스 권한을 관리하도록 하세요. 온보딩/오프보딩을 위한 공식적인 프로세스를 도입하면, 팀이 직원이 맡은 역할에서 성공하는 데 필요한 액세스 권한을 갖추도록 더 쉽게 관리할 수 있을 뿐 아니라, 그 과정에서 발생할 수 있는 어떤 보안 위협으로부터도 비즈니스를 보호할 수 있습니다.

2. 직원 교육에 투자

사이버보안은 IT 팀만의 책임이 아닙니다. 조직의 모든 구성원은 비즈니스에 해로운 영향을 미칠 수 있는 사이버 위협을 식별하기 위한 모범 사례를 숙지해야 합니다. 예를 들어 비밀번호가 그렇습니다. 동일한 비밀번호를 재사용하는 것처럼 손쉬운 편법을 쓰기 쉽기 때문에, password policies 또는 비밀번호 관리 애플리케이션을 사용하는 것은 보안 위험을 피하는 데 도움이 될 수 있습니다.

가장 안전한 시스템도 효과를 내기 위해서는 올바르게 사용되어야 하며, 직원이 때로는 시스템에 대한 가장 큰 위협이 되기도 합니다. Salesforce에서 민감한 데이터를 보호하는 방법에 대한 직원 교육에 투자하는 것은 최우선 과제 목록에 포함되어야 합니다.

3. 관리자( Admin ) 권한, 전체 권한 및 보기 권한 검토 후 제한

Salesforce의 역할, 프로필 및 권한 세트는 매우 유연하지만, 이를 제대로 관리하지 않으면 그 유연성이 데이터의 안전에 큰 위협이 될 수 있습니다. 물론, 비즈니스에 핵심적인 정보는 소수의 승인된 담당자만이 보고 편집할 수 있어야 합니다. 하지만 재택근무가 일반화되고 직원 부재가 발생하는 현대의 업무 환경에서는, 일부 직원에게 필요한 것보다 더 광범위한 액세스를 부여하고 싶어질 수 있습니다.

포괄적인 액세스 검토를 할 시간이 없다면, 먼저 System Administrator 프로필을 Admin만 갖도록 확인하십시오. 그런 다음 principle of least privilege — 즉 직원의 접근 권한을 업무를 수행하는 데 필요한 최소 수준으로 제한하는 것을 구현하도록 노력하세요.

데이터 보호를 최우선 과제로 두는 것은 조직의 성공에 매우 중요합니다. 이 세 가지 모범 사례를 먼저 따르기만 하면 전반적인 보안과 컴플라이언스 측면에서 빠르게 훨씬 더 나은 위치에 서게 될 것입니다.

공유하기

더 알아보기

저자 소개

Asset Not Found

Paul Staz

부사장, 세일즈 & 비즈니스 개발

세일즈 & 비즈니스 개발 부문 부사장(VP)으로서 Paul은 Netwrix 포트폴리오 내의 인프라 및 애플리케이션 제품의 성장을 이끄는 일을 담당하고 있습니다. 그의 주요 집중 분야는 NetSuite, Salesforce 및 네트워크 인프라에 대한 보안과 컴플라이언스입니다. 그는 Go To Market Strategies에 대한 열정이 있으며 고객에게 긍정적인 성과를 만들어내는 데 주력합니다. 이전에 Paul은 Netwrix에 인수되기 전 Strongpoint에서 세일즈 및 마케팅 부문 부사장(VP)으로 재직하며 Go To Market 기능을 운영했습니다. Paul은 캐나다 온타리오주 해밀턴에 있는 McMaster University에서 문학사 학위와 경영학 석사(MBA)를 취득했습니다.