Systémy správy nemovitostí mohou obsahovat informace o zákaznících, rezervace, finanční aktivity, smlouvy, provozní záznamy, uživatelské účty a další data, která by neměla být stejně přístupná každé osobě nebo procesu.
Kdo je zodpovědný za bezpečnost v PMS založeném na Salesforce?
Bezpečnost cloudu je sdílená odpovědnost.
Salesforce poskytuje a spravuje základní cloudovou platformu a její základní bezpečnostní architekturu. Organizace používající platformu stále určuje, jak by měly být spravovány její uživatelské účty, oprávnění, data, integrace, zařízení, pracovní postupy a konfigurace.
| Oblast | Příspěvek platformy | Odpovědnost operátora |
|---|---|---|
| Infrastruktura platformy | Salesforce spravuje a zabezpečuje základní cloudovou platformu. | Zhodnoťte, zda platforma a model služeb splňují požadavky organizace. |
| Přístup uživatelů | Identita, autentizace, role, oprávnění a související schopnosti řízení přístupu. | Rozhodněte, kdo by měl mít přístup a odpovídajícím způsobem nakonfigurujte oprávnění. |
| Data | Kontroly platformy pro ukládání, přístup a ochranu informací. | Rozhodněte, jaká data budou shromažďována, uchovávána, sdílena a zpřístupněna každému uživateli nebo integraci. |
| Aplikace a pracovní postupy | Nástroje pro oprávnění, automatizaci, konfiguraci a správu. | Navrhněte a otestujte pracovní postupy tak, aby citlivé akce byly prováděny v souladu s politikou organizace. |
| Shoda | Bezpečnostní, auditní, konfigurační a správcovské schopnosti které mohou podporovat požadavky na shodu. | Určete platné zákony, politiky, smlouvy, kontroly, dokumentaci a postupy. |
Jaké vrstvy bezpečnosti jsou důležité v oblasti správy nemovitostí?
Ověřte, kdo se pokouší přistoupit k provoznímu prostředí.
Určete, které záznamy, pole, funkce a akce, k nimž má uživatel povolení přistupovat.
Použijte vhodné kontroly na citlivá data, dokumenty, integrace a pracovní postupy.
Monitorujte změny, přezkoumávejte přístup, uchovávejte vhodné auditní informace a spravujte bezpečnost v průběhu času.
Jak by měl systém správy nemovitostí řídit přístup uživatelů?
Autentizace odpovídá na první otázku: kdo je uživatel? Autorizace odpovídá na druhou: co by měl uživatel mít povoleno dělat?
Salesforce podporuje vícefaktorovou autentizaci a konfigurovatelné kontroly přístupu, které umožňují administrátorům strukturovat přístup podle odpovědností uživatelů.
V oblasti správy nemovitostí mohou různé týmy potřebovat velmi různé úrovně přístupu.
- Recepční a rezervační personál
- Finanční a účetní týmy
- Úklid a provoz
- Údržbářský personál
- Týmy prodeje nebo správy účtů
- Správci nemovitostí a portfolií
- Systémoví administrátoři
- Externí nebo dočasní uživatelé, kde je to nutné
Model bezpečnosti by proto měl dodržovat princip poskytování uživatelům přístupu potřebného k vykonávání jejich práce, aniž by odhaloval nesouvisející informace pouze proto, že existují ve stejném systému.
Jak vypadá granularní správa oprávnění?
Bezpečnost se stává praktičtější, když pravidla přístupu odrážejí provozní model, spíše než aby se spoléhala na malé množství příliš širokých typů uživatelů.
| Příklad role | Může vyžadovat přístup k | Nemusí vyžadovat přístup k |
|---|---|---|
| Recepce | Rezervace, informace o příjezdu, schválené detaily hostů, stav pokoje. | Úplné finanční reporty nebo správa systému. |
| Úklid | Přiřazené pokoje, stav úklidu, inspekce, provozní poznámky. | Nesouvisející finanční informace o zákaznících. |
| Údržba | Pracovní příkazy, aktiva, pokoje, lokace, detaily úkolů. | Nesouvisející rezervace nebo finanční záznamy. |
| Finance | Faktury, platby, zůstatky, transakce, vyrovnání. | Provozní informace, které nejsou potřebné pro finanční pracovní postup. |
| Administrátor | Konfigurace systému odpovídající administrativním odpovědnostem. | Přístup by měl být stále řízen, přezkoumáván a omezen tam, kde je to vhodné. |
Jak by měla být chráněna citlivá data nemovitosti?
Prostředí správy nemovitostí mohou obsahovat několik kategorií citlivých informací, ale tyto kategorie by neměly být automaticky zpracovávány stejným způsobem.
- Informace o identitě zákazníka nebo obyvatele
- Kontaktní údaje
- Záznamy o rezervacích a pobytech
- Fakturační a transakční informace
- Smlouvy a dokumenty
- Provozní a přístupové záznamy
- Informace o zaměstnancích
- Další regulovaná nebo důvěrná data
Ochrana dat by měla zohlednit citlivost informací, jak jsou používány, kdo potřebuje přístup, kam se pohybují, jak dlouho by měly být uchovávány a které bezpečnostní kontroly jsou vhodné.
Booking Ninjas používá Salesforce jako svou základní platformu, což umožňuje provozním záznamům využívat širší bezpečnost, oprávnění, správu a datovou architekturu Salesforce.
Kam zapadá Salesforce Shield?
Organizace s dodatečnými požadavky na bezpečnost, audit nebo ochranu dat mohou zhodnotit schopnosti Salesforce Shield.
Shield může zahrnovat schopnosti jako Platform Encryption, Event Monitoring, Field Audit Trail a další bezpečnostní nástroje v závislosti na produktech Salesforce, edici a licencích zapojených.
Tyto schopnosti by neměly být popsány jako automaticky povolené v každém prostředí Salesforce nebo Booking Ninjas.
Booking Ninjas také poskytuje Salesforce Shield cestu k schopnostem pro organizace, jejichž bezpečnostní požadavky vyžadují tyto dodatečné kontroly.
Proč jsou auditovatelnost a monitorování důležité?
Prevence neoprávněného přístupu je pouze jednou částí bezpečnosti. Organizace také potřebují vhodnou viditelnost do změn, aktivit, oprávnění a výjimek.
V závislosti na konfiguraci platformy a licencovaných schopnostech, to může zahrnovat informace o:
- Změnách důležitých záznamů
- Aktivitě uživatelů a administrátorů
- Změnách oprávnění
- Vzorcích přístupu k datům
- Výjimkách politiky nebo pracovního postupu
- Událostech relevantních pro bezpečnost
Auditní informace mohou podporovat vyšetřování, interní správu, přezkumy přístupu, provozní kontroly a určité procesy shody.
Existence auditního protokolu nenahrazuje potřebu rozhodnout, co by mělo být monitorováno, kdo by to měl přezkoumávat a jaká reakce by měla nastat, když je identifikován problém.
Dělá PMS nativní pro Salesforce organizaci shodnou?
Ne. Dodržování předpisů závisí na mnohem více než jen na softwarové platformě.
Provozovatel nemovitosti může potřebovat zvážit požadavky na ochranu soukromí, platby, zaměstnání, finance, přístupnost, bydlení, pohostinnost nebo specifické požadavky v závislosti na své lokalitě a obchodním modelu.
Technologie může poskytnout kontroly, které podporují tyto požadavky, ale organizace stále musí určit, které povinnosti se vztahují a jak by měly být navrženy její politiky, postupy, smlouvy, uživatelé, integrace, pravidla uchovávání a provozní praktiky.
| Obavy o dodržování předpisů | Technologie může podporovat | Organizace musí určit |
|---|---|---|
| Ochrana soukromí | Kontroly přístupu, správa záznamů, pracovní postupy, auditovatelnost, zpracování dat. | Právní základ, oznámení, požadavky na souhlas, uchovávání, individuální práva a jurisdikce. |
| Správa přístupu | Role, oprávnění, ověřování, monitorování, schvalovací pracovní postupy. | Kdo by měl mít přístup, proč, na jak dlouho a jak je přístup přezkoumáván. |
| Uchovávání záznamů | Strukturované záznamy, historie, pracovní postupy a konfigurovatelné procesy uchovávání. | Které záznamy musí být uchovávány nebo smazány a na jakou dobu. |
| Platby | Spojení s příslušnými pracovními postupy pro platby a poskytovateli plateb. | Architektura plateb, odpovědnosti poskytovatele, rozsah a platné požadavky na bezpečnost plateb. |
| Interní správa | Politiky, schválení, záznamy o auditech, řídicí panely a strukturované pracovní postupy. | Které politiky se vztahují, kdo je vlastní a jak se vyřizují výjimky. |
Jak se mohou požadavky na dodržování předpisů stát provozními pracovními postupy?
Politika je užitečnější, když její požadavky mohou být odraženy v práci, kterou lidé skutečně vykonávají.
V závislosti na konkrétním případě mohou organizace potřebovat pracovní postupy pro schválení, periodické přezkumy, potvrzení, eskalace, dokumentaci, změny přístupu nebo jiné činnosti správy.
Booking Ninjas' Správa politik poskytuje prostředí nativní pro Salesforce pro vytváření, sledování, přezkum, a reportování o organizačních politikách a souvisejících pracovních postupech správy.
To může pomoci propojit záznamy politik s provozními procesy, ale organizace zůstává odpovědná za určení, zda samotná politika splňuje její právní, regulační, smluvní nebo interní požadavky.
Kam zapadá myšlení o nulové důvěře?
Užitečný bezpečnostní model nepředpokládá, že uživatel by měl mít široký přístup pouze proto, že úspěšně vstoupil do systému.
Identita, role, podmínky, oprávnění, citlivost dat a akce, kterou se pokouší provést, mohou hrát roli při určování přístupu.
Booking Ninjas' Bezpečnostní model nulové důvěry rozšiřuje tento přístup správy kolem identity, přístupu, monitorování a bezpečnostní politiky.
Jak integrace mění bezpečnostní hranici?
Provoz nemovitostí zřídka existuje uvnitř jedné aplikace. Organizace mohou propojit poskytovatele plateb, účetní software, systémy řízení přístupu, distribuční platformy, komunikační aplikace, ERP systémy, poskytovatele identity nebo jiné služby.
Každá integrace přináší otázky ohledně:
- Která data opouštějí každý systém
- Který systém vlastní výsledný záznam
- Jak se zpracovává ověřování
- Která oprávnění integrace získává
- Jak se spravují přihlašovací údaje a tajemství
- Co se stane, když dojde k selhání spojení
- Které akce mohou být provedeny automaticky
- Které aktivity by měly být zaznamenány nebo přezkoumány
Booking Ninjas podporuje externí připojení prostřednictvím svého Integrace vrstvy. Bezpečnostní model by měl zohlednit jak Booking Ninjas, tak externí aplikace účastnící se každého toku dat.
Jak by se měla bezpečnost měnit, když se portfolio nemovitostí rozrůstá?
Růst přidává více než uživatele. Větší organizace může zavést další nemovitosti, oddělení, právní subjekty, administrátory, integrace, dodavatele, jurisdikce dat a provozní politiky.
Bezpečnostní model se tedy musí strukturálně škálovat.
Například organizace může potřebovat rozlišovat mezi přístupem k:
- Jedné nemovitosti a celému portfoliu
- Místním operacím a korporátnímu řízení
- Provozními a finančními záznamy
- Standardní a privilegovanou administrací
- Interními uživateli a externími partnery
- Regionálními nebo daty obchodní jednotky
Architektura nativní pro Salesforce poskytuje konfigurovatelnou platformu pro strukturování těchto vztahů, oprávnění a pracovních postupů. Další požadavky je stále třeba navrhnout a otestovat, jak se organizace rozšiřuje.
Co byste měli posoudit před výběrem bezpečného PMS?
- Identifikujte citlivé informace. Pochopte zákazníka, finanční, provozní, zaměstnanecké, smluvní a další data, která systém bude obsahovat.
- Mapujte uživatelské role. Určete, které týmy potřebují přístup k jakým záznamům a funkcím.
- Definujte své požadavky na dodržování předpisů. Identifikujte relevantní právní, regulační, smluvní a interní povinnosti, spíše než předpokládat, že je určuje software.
- Přezkoumejte model bezpečnosti platformy. Pochopte ověřování, oprávnění, správu, monitorování, možnosti šifrování, schopnosti auditu a administrativní kontroly.
- Přezkoumejte integrace. Zahrňte externí systémy a toky dat do hodnocení bezpečnosti.
- Plánujte průběžnou správu. Definujte přezkumy přístupu, vlastnictví konfigurace, postupy incidentů, přezkumy politik, školení zaměstnanců a monitorování po spuštění.
Jak Booking Ninjas používá Salesforce pro bezpečnost a správu?
Booking Ninjas je platforma nativní pro Salesforce pro rezervace a operace . Místo udržování provozu nemovitosti na nesouvisející aplikační vrstvě používá Booking Ninjas Salesforce jako svou širší platformu.
To umožňuje rezervacím, zákazníkům, finančním aktivitám, pracovním postupům, provozním záznamům, reportování a dalším konfigurovaným procesům fungovat ve stejném širším prostředí jako identita Salesforce, oprávnění, správa, automatizace a bezpečnostní kontroly.
Základna Salesforce je tedy součástí bezpečnostní architektury, spíše než pouze externí integrací CRM.
Propojte rezervace a operace s oprávněními Salesforce, správou, automatizací, reportováním a bezpečností platformy.
Prozkoumejte Salesforce →Přidejte příslušné šifrování, monitorování, audit a ochranu dat, kde to požadované licence Salesforce a konfigurace podporují.
Prozkoumejte Salesforce Shield →Propojte vytváření politik, přezkumy, potvrzení, správu, a reportování s provozními pracovními postupy.
Prozkoumejte správu politik →Strukturovat přístup a monitorování kolem identity, oprávnění, ověřování a správy.
Prozkoumejte bezpečnostní model nulové důvěry →Propojte externí systémy a definujte data, ověřování, oprávnění a zapojené pracovní postupy.
Prozkoumejte integrace →Aplikujte nativní model Salesforce na rezervace, hosty, platby, pracovní postupy nemovitostí a reportování.
Prozkoumejte pohostinnost →Často kladené otázky
Je Salesforce-native PMS automaticky bezpečný?
Žádná platforma nezajišťuje automaticky bezpečnost organizace. Salesforce poskytuje základnu podnikové cloudové bezpečnosti a konfigurovatelné bezpečnostní kontroly, zatímco organizace zůstává odpovědná za oblasti jako uživatelé, oprávnění, data, konfigurace, integrace, zařízení a praktiky provozní bezpečnosti.
Zajišťuje Salesforce-native PMS automaticky shodu s GDPR nebo CCPA?
Ne. Technologie může poskytnout kontroly, které podporují ochranu soukromí a programy shody, ale shoda závisí na právních požadavcích organizace, praktikách s daty, konfiguraci, politikách, postupech, smlouvách, pravidlech uchovávání, chování uživatelů a průběžném řízení.
Podporuje Salesforce vícefaktorovou autentizaci?
Ano. Salesforce podporuje vícefaktorovou autentizaci jako součást svého modelu identity a bezpečnosti přístupu. Architektura a správa autentizace organizace by měly být stále konfigurovány podle jejích uživatelů a bezpečnostních požadavků.
Co je Salesforce Shield?
Salesforce Shield je soubor dalších bezpečnostních schopností Salesforce, které mohou zahrnovat šifrování platformy, monitorování událostí, auditní stopu polí a související bezpečnostní nástroje. Dostupnost závisí na produktech Salesforce, edici, licencích a zapojené konfiguraci.
Mohou mít různí uživatelé správy majetku různá oprávnění?
Ano. Salesforce-native prostředí mohou používat konfigurovatelné role a oprávnění k řízení přístupu podle odpovědností, jako jsou rezervace, operace, finance, management nebo správa systému. Přesný model oprávnění závisí na konfiguraci organizace.
Je Booking Ninjas postaven na Salesforce?
Ano. Booking Ninjas je platforma pro rezervace a operace postavená na Salesforce, která umožňuje provozním záznamům a pracovním postupům využívat širší základnu platformy Salesforce pro identitu, oprávnění, řízení, reporting, automatizaci a bezpečnost.
Vytvořte bezpečnost do provozní architektury
Propojte rezervace, zákaznická data, finanční záznamy, oprávnění, pracovní postupy, integrace a řízení v rámci Salesforce-native provozního prostředí.




.jpg)





