보안 모범 사례
사이버 보안은 모두의 책임입니다. Salesforce는 모든 활동에서 보안을 먼저 생각하고 데이터를 보호하기 위해 필요한 도구 및 자원을 제공합니다. 그러나 보안 컨트롤 및 모범 사례를 구현하여 Salesforce 인스턴스의 보안을 더욱 강화하기 위해서는 여러분의 노력이 필요합니다.
2025년 5월 1일부터 Salesforce는 RSA 키 교환을 TLS 1.3으로 대체하여 고객 보안을 강화합니다. 고객은 이번 변경에 대비해 TLS 1.3 또는 ECDHE 키 교환을 활성화해야 합니다. 전환 과정과 고객을 위한 다음 단계에 대해 알아보세요.
지난 9월, Salesforce는 백악관의 자발적 AI 약속에 서명하며 신뢰할 수 있는 AI를 설계, 개발 및 배포하겠다는 헌신을 강화했습니다. 이 8가지 약속에 대한 진행 상황을 설명하는 새 백서를 읽어보세요.
구성 오류는 Salesforce 인스턴스에 불필요한 위험을 추가하고 전반적인 보안 수준을 낮출 수 있습니다. 공동 책임 모델에 따라 고객은 일반적인 구성 오류를 방지 및 수정하고 Salesforce 인스턴스의 전반적인 보안을 향상할 수 있습니다. Experience Cloud에서 보안 위험을 피하는 방법을 알아보십시오.
생성형 AI 솔루션이 급격하게 복잡해지면서 해당 기술을 안전하게 보호하는 조치가 중요해졌습니다. LLM은 생성형 AI의 기본이지만, OWASP에서는 해당 기술을 도입할 경우 고려해야 하는 10가지 보안 위협에 대해 경고했습니다. Salesforce의 Einstein 1 플랫폼은 Einstein 모델과 LLM를 통합하는 한편, 팀이 생성형 AI를 안전하게 관리하는데 도움이 되는 제어 전략을 전달하고 위험을 완화합니다. 최신 백서에서 이와 같은 취약점에 대비하는 Einstein 1 플랫폼의 방어 조치를 자세히 확인하십시오.
일반인들은 생성형 AI(genAI)를 받아들이고 있지만 보안 리더들은 더욱 신중하게 접근합니다. 새로운 기술이 모든 분야에서 빠르게 영향력을 확대해 나가고 있는 현 상황에서, 보안 리더들은 사이버 보안에 미치는 영향을 이해하고, 보안 도전 과제와 관련된 가능성을 식별하거나, 엔터프라이즈 수준에서 genAI를 안전하게 도입하는 방법을 배워야 합니다. 생성형 AI의 급격한 확산에 대해 살펴보는 Forrester 연구 보고서를 읽어보십시오.
Salesforce는 모든 것에 보안을 함께 구축하여 기업이 성장과 혁신에 집중할 수 있도록 합니다. Salesforce는 고객 및 파트너와 함께 필요한 도구, 교육, 지원에 투자하고 있습니다.
Salesforce는 보안 전략, 프로그램, 관리, 기업 가치를 통해 고객 데이터 및 개인정보보호 우수성을 도모하기 위해 최선의 노력을 기울입니다.
제로 트러스트(Zero Trust) 전략은 고객과 당사 모두에서 신뢰를 먼저 생각하는 문화를 발전시키기 위한 새로운 혁신입니다.