Skip to Content

Model voor gedeelde verantwoordelijkheid bij Salesforce

Afbeelding van een groep mensen die hun handen op elkaar leggen / model voor gedeelde verantwoordelijkheid
Om klanten zo veilig mogelijke oplossingen te bieden, bouwt Salesforce security in alles wat we doen. [Adobe Stock]

Het model voor gedeelde verantwoordelijkheid maakt duidelijk hoe Salesforce en klanten samen data beschermen: Salesforce beveiligt het platform, klanten beheren hun data, toegang en instellingen.

Key Takeaways

This summary was created with AI and reviewed by an editor.

Vertrouwen staat centraal bij Salesforce. Dat zie je onder andere terug in de manier waarop we klantdata beschermen. Nu organisaties steeds meer werken met kunstmatige intelligentie en AI-agents, verandert ook de manier waarop ze naar beveiliging moeten kijken.

Wat niet verandert, is dat databeveiliging een gezamenlijke verantwoordelijkheid blijft. Salesforce biedt een veilig platform, maar klanten bepalen zelf hoe ze hun omgeving inrichten, wie toegang krijgt en welke beveiligingsinstellingen ze gebruiken. Juist daarom is een duidelijk model voor gedeelde verantwoordelijkheid zo belangrijk. Het maakt helder wie waarvoor verantwoordelijk is, zodat innovatie nooit ten koste gaat van veiligheid.

Wat is een model voor gedeelde verantwoordelijkheid?

Volgens cybersecuritybedrijf CrowdStrike is het model voor gedeelde verantwoordelijkheid een beveiligings- en nalevingskader dat de verantwoordelijkheden van cloudserviceproviders en klanten vastlegt. Het gaat daarbij om het beveiligen van alle onderdelen van de cloudomgeving, zoals hardware, infrastructuur, endpoints, data, configuraties, instellingen, besturingssystemen, netwerkcontroles en toegangsrechten.

Het model wordt veel gebruikt door cloudproviders. De provider zorgt voor de beveiliging van de cloud zelf en de onderliggende infrastructuur. Klanten of eindgebruikers zijn verantwoordelijk voor het beschermen van de data die ze in de cloud opslaan en beheren. Binnen het model voor gedeelde verantwoordelijkheid is de provider dus eigenaar van de beveiliging van het platform, terwijl klanten het platform nog steeds kunnen aanpassen aan hun eigen behoeften.

Salesforce hanteert dit model, net als andere belangrijke cloud providers als Amazon Web Services, Microsoft Azure en Google Cloud. Wel heeft elk bedrijf een iets andere interpretatie van de verantwoordelijkheden van elke partij.

De beveiligingsarchitectuur van Salesforce 

Het beschermen van data is een partnerschap. Bij Salesforce is beveiliging gebaseerd op het model voor gedeelde verantwoordelijkheid. Dat betekent dat duidelijk is welke rol Salesforce speelt en welke rol jij als klant speelt bij het beschermen van je data.

Dat partnerschap zie je terug in onze beveiligingsarchitectuur. Om duidelijk te maken hoe Salesforce je data helpt beschermen en waar jouw eigen controlemechanismen een rol spelen, delen we ons beveiligingskader op in drie lagen: Foundationals, Configurables en Enhanceables.

1. Foundationals: ingebouwde bescherming door Salesforce

Bij de ontwikkeling van Salesforce-producten speelt beveiliging in elke fase een rol. We creëren een betrouwbare basis, zodat klanten kunnen innoveren met de zekerheid dat hun data beschikbaar en beschermd blijft.

Door de groei van data en steeds complexere privacyregels zijn vertrouwen en veiligheid belangrijker dan ooit. Daarom werken we met een secure-by-design-architectuur: beveiliging is vanaf het begin ingebouwd in de manier waarop onze producten en systemen zijn ontworpen.

De onderste laag van deze architectuur noemen we Foundationals. Dit zijn beveiligingsmaatregelen die zijn ingebouwd in onze infrastructuur en ons platform. Ze werken altijd op de achtergrond en worden door Salesforce beheerd. Klanten hoeven hier dus niets voor in te stellen.

Eén vertrouwd platform. Drie beveiligingslagen.

Lees meer over ingebouwde Salesforce-beveiligingsconfiguraties, plus de krachtige extra beveiligingen voor je meest gevoelige data.

2. Configurables: beveiligingsinstellingen die je zelf beheert

De beveiliging wordt niet volledig door Salesforce beheerd. Klanten hebben ook eigen verantwoordelijkheden. Daarom bevat Salesforce configureerbare tools die standaard beschikbaar zijn voor elke organisatie. Deze beveiligingsfuncties zijn ingebouwd in het Agentforce 360 Platform. Ze zijn gebruiksklaar en kunnen door elke klant worden ingeschakeld op basis van voorkeuren en interne werkwijzen.

  • Functies zoals meervoudige verificatie (MFA) en single sign-on (SSO) helpen je identiteits- en toegangsbeheer beter te beveiligen.
  • We adviseren klanten sterk om het principe van minimale bevoegdheden toe te passen. Dat betekent dat je het aantal gebruikers met beheerdersrechten beperkt. Met machtigingensets zorg je ervoor dat gebruikers alleen de rechten hebben die ze nodig hebben om hun werk te doen.
  • Beheerders kunnen rapporten met inloggeschiedenis gebruiken om te zien wie waar inlogt. Zo kun je controleren of alleen bevoegde gebruikers Salesforce benaderen en of ze dat doen vanaf vertrouwde locaties.
  • Om je Salesforce-data te beschermen tegen onbevoegde toegang, kun je inlog-IP-beperkingen instellen op profielen. Als gebruikers vervolgens proberen in te loggen vanaf een niet-vertrouwd IP-adres, moeten ze eerst hun identiteit laten verifiëren.

Zo zijn er binnen een Salesforce-organisatie tientallen configureerbare beveiligingsinstellingen beschikbaar voor klanten. Om dit eenvoudiger te maken, hebben we een Security Health Check-dashboard gemaakt met cruciale sessie-instellingen, wachtwoordbeleid, identiteitsinstellingen (zoals MFA- en SSO-configuraties) en meer. Het is kant-en-klaar beschikbaar, zonder extra kosten.

3. Enhanceables: extra beveiliging voor hogere eisen

Klanten kunnen hun beveiliging verder versterken met onze add-ons. Samen vormen deze oplossingen de Enhanceables-laag.

Deze speciaal ontwikkelde oplossingen hebben door de jaren heen duizenden klanten geholpen om klaar te zijn voor audits en tienduizenden medewerkers veilig te onboarden en offboarden. Tegelijk blijft hun data beschermd met geavanceerde apps en agents op maat.. Enhanceables worden ook wel ‘vertrouwde services’ genoemd en bestaan uit producten als Shield, Security Center,Privacy Center,Data Mask & Seed,Archive, en Backup & Recover.

Verbeter je Salesforce-beveiliging

Salesforce ontwikkelt krachtige producten en infrastructuur om klantdata veilig op te slaan. Daarnaast ondersteunen we klanten als vertrouwde beveiligingsadviseur met tools, programma’s, resources en klantondersteuning.

Gebruik deze bronnen om je Salesforce-omgeving vanaf dag één goed te beveiligen:

Leer best practices voor beveiliging

Wil je niks missen? Meld je aan voor onze online nieuwsbrief!