Seguridad
Seguridad de primera clase en todos los niveles
La seguridad es esencial para cualquier organización; los fallos pueden tener consecuencias fatales para una empresa y para sus clientes. Como resultado, las empresas invierten grandes cantidades de recursos en proteger sus datos y sus redes.
Pero salesforce.com hace algo más. Auditorías independientes confirman que nuestros servicios de seguridad de datos son mucho más estrictos que los de la mayoría de las empresas. Mediante los últimos avances en protección mediante cortafuegos, sistemas de detección de intrusiones, cifrado SSL y productos de seguridad propios, salesforce.com proporciona un nivel de tranquilidad, que ninguna otra infraestructura de seguridad puede ofrecer en todo el mundo.
La seguridad es una norma comercial multidimensional que hay que tomar en consideración a todos los niveles, desde seguridad para aplicaciones, hasta instalaciones físicas o seguridad de redes. Además de las últimas tecnologías, un servicio de seguridad de primera clase exige el cumplimiento continuado de las prácticas recomendadas. Para garantizar este cumplimiento, seguimos buscando las certificaciones de empresas externas. salesforce.com ha completado la auditoría SysTrust, el reconocido estándar de seguridad de sistemas, y SysTrust SAS 70 Type II, la certificación de controles corporativos internos.

Protección de aplicaciones
salesforce.com protege los datos de los clientes, garantizando que sólo los usuarios autorizados tengan acceso a ellos.
- Los administradores asignan reglas de seguridad de datos que determinan qué usuarios tienen acceso a los diferentes niveles de datos. Los modelos de colaboración definen configuraciones predeterminadas en la empresa y el acceso a los datos en función de una jerarquía de funciones.
- Todos los datos se cifran en todas las transacciones, todos los accesos deben cumplir estrictas políticas de acceso según contraseñas y todas las contraseñas se almacenan en formato hash MD-5.
- Se realiza una supervisión continuada de las aplicaciones para detectar posibles intentos de violación.

Protección de instalaciones
Los estándares de seguridad de salesforce.com están a la altura de los mejores centros civiles de datos del mundo, incluyendo las instituciones financieras más preocupadas por la seguridad a nivel mundial.
- El personal autorizado debe pasar cinco niveles de escáneres biométricos para llegar hasta el centro neurálgico de salesforce.com.
- Todas las instalaciones son completamente anónimas, con paredes exteriores a prueba de proyectiles, cimientos de cemento de los mismos grados que el utilizado en embajadas y grandes maceteros de cemento alrededor del perímetro.
- Todas las entradas exteriores cuentan con sistemas de alarmas silenciosas que avisan a las fuerzas del orden en caso de actuaciones sospechosas o de intrusión.
- La copia de seguridad de los datos se realiza en discos y cintas, constituyendo estas últimas un segundo nivel de protección física. Los discos y cintas jamás abandonan los centros de datos.

Protección de redes
La seguridad de las redes se garantiza mediante productos de seguridad multinivel procedentes de los principales proveedores de seguridad y mediante la aplicación de las prácticas de seguridad más eficaces.
- Para evitar ataques dañinos por puertos sin supervisar, los cortafuegos externos sólo permiten el tráfico http y https por los puertos 80 y 443, junto con el tráfico ICMP.
- Los conmutadores garantizan que las redes cumplen con la normativa RFC 1918, mientras que las tecnologías de traducción de direcciones proporcionan un mayor nivel de seguridad.
- Los sensores IDS protegen todos los segmentos de las redes.
- Los sistemas de software interno están protegidos por autenticación de dos factores, además del uso intensivo de tecnología de control de los puntos de entrada.
- Todas las redes cuentan con certificaciones de programas de evaluación de vulnerabilidades de empresas externas.
Si desea más información acerca de la seguridad de los productos de salesforce.com, descargue el documento técnico “ Los siete estándares de prestación de servicios.”




