データプライバシー管理とコンプライアンス
ビジネスのスピードを落とすことなく、継続的な監査対応を実現します。Headless 360 platform内で、機密データの保護、ユーザーアクティビティの監視、ガバナンスの自動化を実現できます。
ビジネスのスピードを落とすことなく、継続的な監査対応を実現します。Headless 360 platform内で、機密データの保護、ユーザーアクティビティの監視、ガバナンスの自動化を実現できます。
Salesforceは、機密データの保護、完全な監査証跡の維持、プライバシー対応の自動化に必要なツールを、すでに信頼してご利用いただいているプラットフォーム内に統合しています。
データにガードレールを自動的に適用し、不正アクセスや情報漏えいを発生源から防止します。
Platform Encryptionは、フィールド、ファイル、添付ファイルなどの保存データ内の機密データを保護するとともに、検索、ワークフロールール、検証ルール、レポートの機能をそのまま利用できます。暗号化キーを完全に管理できるため、PIIを保護し、厳格な規制要件やデータ取り扱い要件にも対応できます。
Data Mask & Seedは、実運用データを使用することなく、匿名化された本番に近いデータをSandboxにプロビジョニングすることで、リリースサイクルを短縮します。本番環境以外の環境全体で機密データを自動的にマスキング、匿名化、または識別不能化し、大規模なコンプライアンス対応を簡素化するとともに、リスクを軽減します。
システムの変更履歴とデータの状態を改ざんが検知可能な形で保持し、任意の時点でコンプライアンスに対応できます。
項目監査履歴は、包括的な改ざん防止機能を備えた監査証跡を維持し、誰が、いつ、何を、どの値から変更したかを追跡します。監査ログは、法的要件やビジネス要件への対応、DSARへの対応、監査時のフォレンジックレベルの証拠として活用できるよう、必要な期間保持できます。
イベントモニタリングは、90種類以上のイベントタイプにわたってユーザーの行動やデータアクセスパターンを追跡し、HIPAA、GDPR、SOXなどの規制フレームワークで求められる履歴記録の維持を支援します。Salesforce Shieldの一部であるこの製品は、インシデントの迅速な検知や侵害の影響の監査を可能にする包括的な可視性に加え、リスクの高い動作を自動的にブロックするポリシーを適用する高度なセキュリティ統制を提供します。
Backup & Recoverは、データの誤削除や破損、不正な削除から保護します。毎日のバックアップの自動化と、特定時点へのきめ細かな復元機能により、複雑なオブジェクトやリレーションシップを簡単に復元できます。また、スマートアラートが異常なアクティビティをコンプライアンス上の問題になる前に検知します。
保持ポリシーと個人のプライバシー要求への対応を自動化し、データに関する責任やリスクを最小限に抑えます。
プライバシーセンターは、GDPRやCCPAなど、変化し続ける規制要件への対応を支援します。データ主体アクセス要求、忘れられる権利、機密データの削除や匿名化を管理し、コンプライアンスを維持しながらリスクを軽減できます。Global Consent Managerを利用すれば、顧客の同意管理を簡素化し、顧客自身がデータを管理できるようにすることで、信頼関係を強化できます。
Archiveは、履歴データを本番環境から移動することでシステムパフォーマンスを向上させながら、コンプライアンスに準拠した読み取り専用の状態でデータへのアクセスを維持します。あらかじめ定義した条件にもとづいてアーカイブをシームレスに自動実行し、明確なデータ保持期間を設定できます。
Professional ServicesやSalesforce認定パートナーは、CRMの導入やデータ活用、AIを活用した業務改善を支援します。自社の課題や目的に合わせてサポートを受けることで、Salesforceの導入効果を高め、継続的な成果につなげられます。
専門知識を持つパートナーと連携することで、CRMの定着や活用範囲の拡大を進めやすくなります。
Professional Servicesは、Salesforceの導入や活用を専門的に支援するサービスです。Salesforceの機能を自社の業務に合わせて活用できる体制を整えることで、早期の価値創出と効率的な運用を実現できます。
導入後の定着や運用改善まで支援を受けられるため、自社だけでは進めにくいCRM活用もスムーズに進められます。
Salesforceの認定パートナーは、AgentExchangeに用意されたアプリや専門知識を活用し、企業の新しい取り組みやビジネス成長を支援します。自社の課題に合ったアプリや支援を組み合わせることで、Salesforceの活用範囲を広げ、より効果的なCRM運用につなげられます。
月1回発行のITニュースレターにご登録ください。最新の調査、業界インサイト、製品ニュースを直接お届けします。
データプライバシーとコンプライアンスは本質的に関連しています。コンプライアンスに対応するということは、個人情報を保護するように設計された法律、規制、ガイドラインに従うことができるようにシステムを整備することを意味します。詳細についてはこちらをご覧ください。
まず、どのような規制を遵守する必要があるのかを把握します。主な規制の詳細については、こちらのeBookをご覧ください。次に、サードパーティの開発者がマスクされていない情報にアクセス可能になっているプロセスなど、顧客のデータの保護に影響を及ぼす可能性のある社内プロセスを特定します。そしてそうした主な規制を念頭に置いて、脆弱なデータを保護するために必要な手順を実行する必要があります。
まず、どのような規制を遵守する必要があるのかを把握します。主な規制の詳細については、こちらのeBookをご覧ください。次に、サードパーティの開発者がマスクされていない情報にアクセス可能になっているプロセスなど、顧客のデータの保護に影響を及ぼす可能性のある社内プロセスを特定します。そしてそうした主な規制を念頭に置いて、脆弱なデータを保護するために必要な手順を実行する必要があります。
それはビジネスニーズによって大きく異なります。全体的なデータ戦略について検討し、目標をサポートする製品を見つける必要があります。SalesforceのTrusted Services製品は、データプライバシーとコンプライアンスの要件について検討する際の出発点として適しています。