Is jouw Salesforce-omgeving zo veilig als je denkt?
Salesforce security begint bij een solide basis
Salesforce investeert continu in de ontwikkeling van het platform en de security wordt hierin altijd meegenomen. Bij de inrichting van het platform is het belangrijk om een solide basis neer te zetten: permissies, profielen en toegangsregels moeten zorgvuldig worden ingericht op de daadwerkelijke behoeften van je organisatie. In de praktijk zien onze experts regelmatig dat deze basis niet op orde is. Zij kaarten dit altijd aan en doen proactief aanbevelingen voor verbetering.
Een doorlopend proces
Ook als de basis goed op orde is, zijn risico’s niet uit te sluiten. Een kwetsbaarheid ontstaat zelden van de ene op de andere dag, maar sluipt er geleidelijk in. Tientallen kleine wijzigingen die zich in de loop van de tijd hebben opgestapeld, vormen samen ineens een verhoogd risico. Een Salesforce-omgeving staat namelijk nooit stil:
- Nieuwe medewerkers, leveranciers of partners krijgen toegang;
- Bedrijfsprocessen worden aangepast;
- Integraties worden toegevoegd of uitgebreid;
- Salesforce introduceert nieuwe functionaliteiten die impact hebben op de beveiliging.
Het gevolg is dat de inrichting die ooit passend was, niet meer aansluit. Toegangen of configuraties die bij implementatie logisch waren, bevatten na verloop van tijd onnodige risico’s. Daarom is security geen eenmalige activiteit, maar een doorlopend proces.
Security volgens onze drie pijlers
Bij BlueHike beseffen we dat security in deze tijd een cruciaal onderdeel is van succesvolle bedrijfsvoering. Onze aanpak rondom security is gebaseerd op drie pijlers:
- Best practices als uitgangspunt
- Principle of least privilege
- Security awareness
Best practices als uitgangspunt
We toetsen elke omgeving aan gangbare Salesforce security best practices, met tools als Health Check en Security Center, voor een objectief beeld los van aannames.
Principle of least privilege
Gebruikers, integraties en systemen krijgen alleen de rechten die ze daadwerkelijk nodig hebben. Niet meer, niet minder. Dat beperkt zowel de kans op misbruik als de impact ervan.
Security awareness
Security is geen vinkje dat je één keer zet, maar een manier van denken die verweven is in alles wat we doen. We staan stil bij de risico’s van elke wijziging en helpen organisaties dezelfde alertheid te ontwikkelen, security-meldingen te begrijpen en op tijd de juiste acties te ondernemen.
Structureel onderdeel van succesvol Salesforce-beheer
Bij BlueHike zien we security niet als een los project, maar als een integraal onderdeel van succesvol Salesforce-beheer. Het is geen kwestie van één keer goed inrichten en daarna vergeten. Door periodiek te toetsen, rechten kritisch te evalueren en nieuwe ontwikkelingen binnen Salesforce actief mee te nemen, helpen we organisaties hun omgeving veilig én toekomstbestendig te houden. Zo blijft security niet beperkt tot reageren op risico’s, maar wordt het een structureel onderdeel van de dagelijkse praktijk.

Salesforce security onder de loep nemen?
Ben je benieuwd hoe jullie Salesforce-omgeving ervoor staat? We denken graag mee en helpen je inzicht te krijgen in de risico’s én de mogelijkheden om deze te beperken. Neem contact op met onze experts.
