Salesforce Sicherheit 2025: Neue Funktionen, Integrationen & Best Practices

For our patients with impairments resulting from injury or illness affecting the nervous system.

INTEGRATION ALS SICHERHEITSFAKTOR

  • OAuth-Integrationen: Häufig erhalten Drittanbieter-Apps weitreichendere Berechtigungen, als sie tatsächlich brauchen.
  • Fehlende Governance: Wer darf eigentlich neue Integrationen hinzufügen – und wer kontrolliert die Zugriffsrechte?
  • API-Aufrufe über Instanz-URLs: Lange Zeit üblich, aber weniger sicher als die Verwendung der eigenen MyDomain.
  • Ab Winter ’26 wird die Verwendung von MyDomain für API-Calls verpflichtend. Damit werden API-Aufrufe klar einer Organisation zugeordnet und Phishing-Risiken reduziert.
  • Über Security Health Check können Admins direkt prüfen, ob riskante OAuth-Berechtigungen existieren.
  • Mit Identity Management & Single Sign-On (SSO) sorgt Salesforce für mehr Transparenz bei Zugriffen.

NEUE SICHERHEITSFEATURES IN WINTER ’26

  • Sichere Report-Exporte (Beta): schützt davor, dass exportierte Daten in Excel als Formeln ausgeführt werden.
  • User Field History Tracking (Beta): erlaubt die revisionssichere Nachverfolgung von Änderungen an Benutzerdaten.
  • Passwort-Reset via E-Mail-Adresse: einfacher und sicherer für Endnutzer, reduziert Helpdesk-Aufwand.
  • Passwort-Reset via E-Mail-Adresse: einfacher und sicherer für Endnutzer, reduziert Helpdesk-Aufwand.
  • Instruction Adherence für KI-Agenten: sorgt dafür, dass Agenten Antworten und Aktionen streng nach Unternehmensrichtlinien ausführen.

BEST PRACTICES FÜR ADMINS & UNTERNEHMEN

  • Health Check regelmäßig durchführen – zeigt Schwachstellen und gibt Handlungsempfehlungen.
  • Least Privilege Prinzip umsetzen – User nur mit den Rechten ausstatten, die sie wirklich benötigen.
  • Multi-Factor Authentication (MFA) aktivieren – Pflicht seit 2022, sollte aber konsequent enforced werden.
  • Event Monitoring nutzen – Logins, API-Aufrufe und Datenexporte in Echtzeit überwachen.
  • Sandbox-Strategie etablieren – Integrationen und neue Flows immer zuerst in einer sicheren Testumgebung prüfen.

COMPLIANCE & GOVERNANCE

  • Shield Platform Encryption: Verschlüsselung sensibler Daten auf Feldebene.
  • Field Audit Trail: revisionssichere Nachverfolgung von Änderungen.
  • Einheitliches Audit Logging: zentrale Protokollierung aller sicherheitsrelevanten Aktivitäten.
  • Data Masking in Sandboxes: schützt sensible Daten bei Tests und Entwicklung.

SICHERHEIT & KI: NEUE HERAUSFORDERUNGEN

  • Observability Dashboards – zentrale Überwachung aller Agentenaktivitäten.
  • Instruction Adherence – stellt sicher, dass Agenten Antworten im Rahmen vorgegebener Richtlinien liefern.
  • Versionierung von Agenten – Änderungen an Agent-Konfigurationen sind nachvollziehbar und rückverfolgbar.

FAZIT: SICHERHEIT BLEIBT CHEFSASCHE

  • Technologie nutzen: neue Features wie sichere Exporte, Flow-Sicherheit und Observability aktiv einsetzen.
  • Prozesse überprüfen: Integrationen restriktiv konfigurieren, regelmäßige Health Checks durchführen.
  • Mitarbeitende schulen: Security ist nicht nur Sache der IT, sondern betrifft alle User.