Mentionsy
S04E37 - Bezpieczeństwo danych w Salesforce - perspektywa administratora (cz. 1/2)
Cześć, z tej strony Łukasz Bujło i zapraszam Cię na kolejny odcinek serii Salesforce na wyciągnięcie ręki, realizowanej we współpracy z Salesforce.
W tym odcinku poruszamy jeden z najważniejszych i najbardziej wrażliwych tematów w każdej organizacji – bezpieczeństwo danych na platformie Salesforce, widziane oczami Salesforce Administratora.
Moim gościem jest Justyna Krajewska – Salesforce MVP, Community Group Leader, ekspertka z 9-letnim doświadczeniem w ekosystemie Salesforce i posiadaczka 13 certyfikatów. Justyna dzieli się praktycznym, opartym na realnych doświadczeniach spojrzeniem na security w Salesforce – bez teorii, za to z naciskiem na codzienną pracę admina.
W pierwszej części rozmowy poruszamy m.in.:
dlaczego bezpieczeństwo danych w CRM ma kluczowe znaczenie dla biznesu,
jakie są najczęstsze zagrożenia – zewnętrzne i wewnętrzne – w Salesforce,
jaka jest realna odpowiedzialność Salesforce Administratora w obszarze security,
jak zarządzać dostępami użytkowników: profile, permission sety i permission set groups,
dlaczego Salesforce odchodzi od customowych profili na rzecz permission setów,
na co zwracać uwagę przy nadawaniu uprawnień (nie tylko obiekty i pola),
jakie dobre praktyki pomagają ograniczyć ryzyko nadużyć i wycieków danych,
jak korzystać z narzędzi takich jak Health Check, Salesforce Optimizer i Audit Logi.
To odcinek, który porządkuje fundamenty bezpieczeństwa w Salesforce i pokazuje, że security to nie jednorazowa konfiguracja, ale ciągły proces i odpowiedzialność.
🎧 W drugiej części przejdziemy do praktyki: wyzwań, backupów, recovery oraz konkretnych rekomendacji dla administratorów i właścicieli systemów Salesforce.
Zapraszam do odsłuchu i… do drugiej części już za chwilę ☕
Szukaj w treści odcinka
W dzisiejszym odcinku porozmawiamy sobie o zagrożeniach związanych z danymi oraz o środkach bezpieczeństwa na platformie Salesforce i uwaga z perspektywy Salesforce administratora.
Porozmawiamy sobie o aspekcie bezpieczeństwa z perspektywy Salesforce administratora.
Dobra, a jakbyśmy sobie teraz przeszli może bardziej z takiego aspektu, dlaczego w ogóle samo zagadnienie bezpieczeństwa jest istotne, troszeczkę jakie są główne zagrożenia, jeżeli chodzi o bezpieczeństwo danych w Salesforce i Ty jako administrator, jak możesz przeciwdziałać.
Ty jesteś na co dzień Salesforce administratorem, więc może nie będziemy opowiadać na czym ta rola polega, skupmy się z aspektu bezpieczeństwa.
I powiedz mi, jakie są główne obowiązki takiego Salesforce administratora, jeżeli chodzi o bezpieczeństwo danych?
Więc przede wszystkim administrator to ktoś, kto zarządza dostępem do systemu, czyli osoba, która konfiguruje użytkowników, dodaje użytkowników, osoba, która decyduje, jaki profil, jaką widoczność, co powinno być widoczne dla danych osób.
Jak weryfikuję i sprawdzam, pierwszym podejściem jest, oczywiście teraz cały czas firmy jeszcze mają te profile, tak, w większości jest to bazowane na profilach i jak się okazuje, to wcale nie jest w większości, to wcale nie jest jeden admin w firmie, nawet jeżeli oficjalnie jestem jedyną osobą zarządzającą platformą, okazuje się, że jakiś menadżer też chciał mieć dostęp, więc oczywiście zostało mu to dane.
Nawet w aplikacjach, ja też się z tym spotkałam dosyć często, że jeżeli chcemy coś zainstalować, polecenie od tej aplikacji jest, że user powinien mieć profil admina, czyli dostęp do wszystkiego, co też jest jedną wielką czerwoną flagą.
Dobrze, opowiedzieliśmy sobie troszeczkę o tych obowiązkach, jak to wygląda z perspektywy profili, permission setów, jakie są możliwości, a jakimi dobrymi praktykami byś mogła się podzielić dla administratorów, też z perspektywy ochrony danych w Salesforce?
Dobrymi praktykami, więc na pewno ograniczyć ilość adminów w systemie, tak?
Jeżeli nie jesteśmy jedynymi adminami, jest audit log.
Jest dobrze czasami przeskanować, czy inny admin czegoś nie zmienił pod naszą nieobecność, czy nawet pod naszą, jeżeli są różne strefy czasowe, tam też możemy znaleźć, co i kiedy zostało zmienione przez kogo.
I tak naprawdę ostatnio też przypomniała, ponieważ oczywiście zawsze wszystko robimy w sandboxie, bo to jako admin, żeby nie stracić danych.
I to ty jako admin musisz wykminić, co pod czym leżało, co było z czymś związane.
Jak dla mnie należy z tego korzystać, bo jako admini jesteśmy odpowiedzialni za tą platformę.
że administrator może logować się jako użytkownik.
Names mentioned – Bezpieczeństwo danych w Salesforce – perspektywa administratora cz.
Names mentioned – Bezpieczeństwo danych w Salesforce – perspektywa administratora cz.
Więc to są takie rzeczy, na które admin może przejrzeć raz na miesiąc.
To też jest dobre, jeżeli masz, jest więcej adminów w teamie niż jedna osoba, bo jeżeli coś działało wczoraj, a dzisiaj osoba Ci mówi, że nie działa, możemy od razu zobaczyć, czy coś zostało zmienione, tak?
Również poruszymy temat wyzwań i przyszłości bezpieczeństwa w Salesforce oraz podsumujemy kilkoma poradami dla administratorów Salesforce albo właścicieli systemów,
Ostatnie odcinki
-
S04E38 - Bezpieczeństwo danych w Salesforce - p...
28.12.2025 14:21
-
S04E37 - Bezpieczeństwo danych w Salesforce - p...
21.12.2025 19:09
-
S04E36 - Slack po raz trzeci
14.12.2025 14:54
-
S04E35 - Slack jako platforma
07.12.2025 14:34
-
S04E34 - Slack: Od komunikatora do platformy ws...
30.11.2025 14:21
-
S04E33 - Education Cloud - cz. III
23.11.2025 17:23
-
S04E32 - Education Cloud od środka - cz. II
16.11.2025 16:46
-
S04E31 – Edukacja jako usługa. Czy uczelnia pot...
11.11.2025 20:04
-
S04E30 – Energy & Utilities Cloud – część 3: Wd...
02.11.2025 10:48
-
S04E29 – Energy & Utilities Cloud – część 2: Co...
26.10.2025 15:35