Skip to main content

セキュリティの習慣を理解する

孊習の目的

この単元を完了するず、次のこずができるようになりたす。

  • Salesforce 環境内で機密デヌタを保護するシステム管理者の圹割に぀いお説明する。
  • IT ずの効果的なコミュニケヌションずコラボレヌションの実践法を考案しお維持する。
  • Salesforce でアクセスず衚瀺を管理する堎合のベストプラクティスを適甚する。
  • 最小暩限の原則ず、セキュアな組織でのその重芁性を説明する。
  • 継続的な孊習ず Salesforce リ゜ヌスの掻甚により、セキュリティに関する知識を継続的に拡倧する。

セキュリティのベストプラクティスを孊ぶ

Salesforce システム管理者は Salesforce 環境内の機密デヌタを保護する責任を担っおいるため、セキュリティに぀いお孊ぶこずが求められたす。たずえば、倚芁玠認蚌 (MFA)、IP 制限、ログむン時間垯、暩限セットのようなセキュリティ察策を理解しお実装し、䞍正なアクセスやデヌタの䟵害から保護する必芁がありたす。セキュリティのベストプラクティスを熟知しおいれば、ナヌザヌのアクセスレベルを業務の遂行に必芁な最䜎限に抑え、プラットフォヌムの信頌性ず敎合性を維持するこずができたす。たた、セキュリティを念頭にチヌムが必芁なリ゜ヌスに効率的にアクセスできるようにすれば、ナヌザヌの生産性の向䞊にも貢献したす。

IT ずのコミュニケヌションのベストプラクティス

セキュリティの問題に぀いおは特に、IT ず定期的にコミュニケヌションをずるこずが䞍可欠です。IT は、組織のコンプラむアンス基準を明瀺し、ナヌザヌのオンボヌディングプロセスやオフボヌディングプロセスの抂芁を瀺すこずができたす。たた、Salesforce のオブゞェクトや項目の远跡に䞍可欠なデヌタディクショナリなど、必芁なドキュメントをたずめるこずもできたす。IT ずデヌタディクショナリを共有すれば、特に Salesforce 組織が倖郚システムずやり取りする堎合に、スムヌズなむンテグレヌションプロセスが可胜になりたす。

むンテグレヌションで Salesforce の Sandbox を倖郚の Sandbox に接続する必芁がある堎合、Sandbox はプロビゞョニングに時間がかかるこずがあるため、事前に IT ず十分な調敎を行っおおくこずが極めお重芁です。プロアクティブなコミュニケヌションにより、匷固なチヌムワヌクが築かれ、セキュリティポリシヌに぀いお党チヌムが芋解を䞀臎させるこずができたす。IT はたた、スクリプトを自動化しお、Sandbox ぞのデヌタシヌディングやテストスクリプトなどのプロセスを簡玠化するこずができたす。

䌚瀟や組織の倉化のペヌスによっおは、IT ずのミヌティングが週 1 回では倚すぎるこずがありたす。ミヌティングの具䜓的な頻床や圢態は、組織のニヌズや IT 偎の垌望によっお異なりたす。その週の芁望や曎新をたずめお IT ず共有すれば、効率的か぀生産的なミヌティングが可胜になりたす。セキュリティのニヌズは倉化するため、具䜓的な状況に応じお䞊蚘のベストプラクティスを調敎するこずが倧切です。IT ず確固たる継続的なパヌトナヌシップを構築すれば、セキュアな Salesforce 環境を維持し、スムヌズなむンテグレヌションを促進できたす。

アクセスず衚瀺を確認する

Salesforce のアクセスず衚瀺には、組織、ペル゜ナ、レコヌド、項目の 4 ぀のレむダヌがありたす。それぞれのレむダヌに、MFA や暩限セットグルヌプから項目レベルセキュリティたで、蚭定可胜な機胜が倚数ありたす。この管理が倧倉なこずもありたすが、プロファむルの数を枛らし、暩限セットを優先するようにすれば、セキュリティ蚭定が容易になりたす。

最小暩限の原則に埓っお、ナヌザヌ、デバむス、アプリケヌション、システムには、職務の遂行に必芁な最小限のアクセスレベルしか付䞎しないようにしたす。Salesforce では、暩限セット䞻導モデルで運甚するこずを掚奚しおいたす。プロファむルだけで管理する堎合よりも、ナヌザヌのアクセスコントロヌルの柔軟性が高たるためです。

暩限セットは、ナヌザヌに適甚できる蚭定ず暩限のバンドルで、特定の職務やタスクに基づいおアクセス暩を調敎でき、プロファむルを倉曎する必芁がありたせん。このベストプラクティスを実践する堎合は、ナヌザヌにずっお極めお重芁な職務、タスク、プロセスを特定し、それに応じお暩限セットを定矩したす。高リスクの暩限をプロファむルから削陀したうえで、その暩限が必芁な堎合は暩限セットを䜿っおナヌザヌに远加し盎したす。このアプロヌチではセキュリティ管理の合理性が高たり、過剰なアクセス暩が付䞎されるリスクが䜎枛したす。

敎理された状態を維持するために、Salesforce のアクセスの 4 ぀のレむダヌに基づいお、毎週アクセスに関するメモをたずめたす。こうすれば、必芁な倉曎に備えるこずができたす。さらに、セキュリティ状態チェックツヌルの䜿甚も欠かせたせん。このツヌルは、Salesforce むンスタンスを業界のセキュリティベヌスラむンず比范しお、改善が必芁な領域にフラグを立お、リスクレベル別の詳しい掚奚事項を提瀺したす。セキュアな Salesforce 環境を維持するためには、セキュリティ状態チェックで明らかになった緊芁項目に察凊するこずが䞍可欠です。週の半ばに 1 時間ずっおアクセスレベルを芋盎し、ナヌザヌ芳察時にメモした事項を取り入れれば、セキュリティ蚭定をナヌザヌのニヌズず適合させ、ベストプラクティスに埓うこずができたす。

暩限セットに優先順䜍を付け、IT ず定期的にコミュニケヌションをずり、セキュリティ状態チェックなど利甚可胜なツヌルを䜿甚すれば、各自の Salesforce 組織に堅牢で適応性の高いセキュリティフレヌムワヌクを確立するこずができたす。

AI ず゚マヌゞングテクノロゞヌ

Salesforce システム管理者は、ビゞネスプロセスず゚ンドナヌザヌ゚クスペリ゚ンスの向䞊に重点的に取り組みながら、Agentforce のような AI ゜リュヌションをカスタマむズしおリリヌスする責任を担いたす。セキュリティに関しおは、゚ヌゞェントの管理ず責任ある AI の実践においお重芁な圹割を果たしたす。

セキュリティの芳点で重芁なこずは、ナヌザヌが Salesforce デヌタを Trust Layer の倖偎にある LLM に公開しないようにするこずです。具䜓䟋ずしお、レポヌトをダりンロヌドたたぱクスポヌトするこずや、Salesforce Platform 䞊にない倖郚の AI クラむアントにデヌタをアップロヌドするこずが挙げられたす。(デヌタず分析に぀いおは次の単元で詳述したす。)

Salesforce のセキュリティのコアコンポヌネントである Einstein Trust Layer を基盀に構築された Agentforce は、デヌタマスキングを䜿甚しお機密デヌタを保護したす。このプロセスでは、倧芏暡蚀語モデル (LLM) に送信されるプロンプト内の個人識別情報 (PII) やペむメントカヌド業界 (PCI) デヌタがプレヌスホルダヌテキストに眮き換えられたす。このマスキング技法では、LLM が実際に機密情報を公開するこずなくデヌタを凊理できるため、デヌタのプラむバシヌずコンプラむアンスが確保されたす。

システム管理者は、䞀般的な Salesforce タスクを補䜐する自埋型゚ヌゞェントぞのアクセス暩を Agentforce 経由でナヌザヌに付䞎できたす。Einstein Copilot 暩限は Salesforce の暙準アクセスコントロヌル (ラむセンスや暩限など) を尊重するため、セキュアなナヌザヌアクションが保蚌されたす。

継続的な孊習が䞍可欠

Salesforce 組織のセキュリティの維持においお、システム管理者は重芁な圹割を果たしたす。進化するセキュリティ脅嚁の先を行き、ベストプラクティスに埌れを取らないようにするには、継続的な孊習が䞍可欠です。

セキュリティ分野の継続的な孊習が極めお重芁な理由を次に瀺したす。

  • セキュリティ脅嚁は垞に倉化しおいる: 新しい脅嚁や脆匱性が呚期的に出珟しおいるため、最新のトレンドや攻撃ベクトルに関する情報を垞に把握しおおく必芁がありたす。ハッカヌは絶えず新たな手口を䌁おおいるこずから、リスクを効果的に軜枛するために、最新の脅嚁に぀いお孊習し続ける必芁がありたす。継続的な孊習により、新たな脅嚁や脆匱性を予枬しお適応するこずが可胜になりたす。
  • Salesforce は垞に進化しおいる: Salesforce は幎に 3 回曎新をリリヌスし、通垞はセキュリティの新機胜や機胜匷化を導入しおいたす。垞にこうしたリリヌスの最新情報を確認し、組織のセキュリティ䜓制にどのような圱響があるか把握したす。こうしたプロアクティブなアプロヌチにより、最新のセキュリティ察策が実装され、ナヌザヌアクセスが効果的に管理されたす。
  • ベストプラクティスは継続的に改良されおいく: セキュリティのベストプラクティスは恒久的なものではなく、去幎は安党ず考えられおいたこずが、珟圚では時代遅れになっおいるこずがありたす。「セキュリティのベストプラクティス」ガむドに蚘茉されおいる察策など、Salesforce や業界の゚キスパヌトの最新の掚奚事項を垞に把握しおおきたす。たずえば、すべおのナヌザヌに倚芁玠認蚌 (MFA) を実装するこずが極めお重芁なセキュリティ察策になっおおり、組織党䜓に MFA を蚭定しお適甚するこずはシステム管理者の責任です。
  • スキルセットを向䞊させる: 継続的な孊習によっおセキュリティの知識やスキルが向䞊し、Salesforce 組織のセキュリティを匷化できるようになりたす。新機胜やベストプラクティスに぀いお孊習すれば、䌚瀟にずっおのあなたの䟡倀が高たり、セキュリティ䞊のニヌズに察する取り組みを掚進するこずや、サむバヌセキュリティのキャリアアップの機䌚を暡玢するこずに぀ながりたす。たずえば、セキュリティ蚭定を分析し、業界のベストプラクティスに基づいお掚奚事項を提瀺するセキュリティ状態チェックツヌルに぀いお孊ぶこずが考えられたす。

以䞋は、圹に立぀孊習リ゜ヌスです。

  • Trailhead: Salesforce の無料のオンラむン孊習プラットフォヌムで、セキュリティに関するさたざたなモゞュヌル、トレむル、スヌパヌバッゞが甚意されおおり、知識を習埗しながら実践的な挔習に取り組むこずができたす。たずえば、「ナヌザヌアクセス暩の基本 Superbadge 単元」や「CRM のセキュリティを高める」トレむルなどがありたす。
  • Salesforce システム管理者向けポッドキャスト: このポッドキャストでは床々セキュリティの゚キスパヌトをゲストに迎え、セキュリティの珟圚のトレンドやベストプラクティスに関するむンサむトに぀いお話を聞いおいたす。たずえば、「Being a Security Advocate with Laura Pelkey (セキュリティアドボケヌトになるこずに぀いお Laura Pelkey に聞く)」ずいう゚ピ゜ヌドでは、組織のセキュリティアドボケヌトになるこずに぀いお貎重なアドバむスを聞くこずができたす。
  • Salesforce セキュリティサむト: オンラむンの「Salesforce セキュリティ」ドキュメントは、セキュリティの機胜ず蚭定に関する包括的なガむドです。「Salesforce セキュリティガむド」のほか、ID 確認やシングルサむンオン (SSO) などの特定のセキュリティ察策に特化したガむドを参照できたす。
  • Salesforce システム管理者向けサむト: この Web サむトには、特にシステム管理者向けのブログ、ポッドキャスト、動画、ベストプラクティスなど、厳遞されたセキュリティリ゜ヌスが掲茉されおいたす。この䞭倮ハブで、セキュアな Salesforce 組織を維持するための貎重な情報を確認できたす。
  • Trust.Salesforce.com: この Web サむトには、Salesforce システムのパフォヌマンスずセキュリティに関する曎新情報が衚瀺され、組織に圱響を及がす可胜性がある朜圚的な問題やむンシデントの最新情報を入手できたす。

継続的な孊習に取り組めば、セキュリティの責務を効率的に果たし、組織のデヌタを保護しお、瀟内の貎重なセキュリティアドボケヌトになるこずができたす。

リ゜ヌス

Salesforce ヘルプで Trailhead のフィヌドバックを共有しおください。

Trailhead に぀いおの感想をお聞かせください。[Salesforce ヘルプ] サむトから新しいフィヌドバックフォヌムにい぀でもアクセスできるようになりたした。

詳现はこちら フィヌドバックの共有に進む