Ejendomshåndteringssystemer kan indeholde kundeoplysninger, reservationer, finansielle aktiviteter, kontrakter, driftsoptegnelser, brugerkonti og andre data, der ikke bør være lige så tilgængelige for hver person eller proces.
Hvem er ansvarlig for sikkerhed i et Salesforce-baseret PMS?
Cloud-sikkerhed er et delt ansvar.
Salesforce leverer og driver den underliggende cloud-platform og dens grundlæggende sikkerhedsarkitektur. Organisationen, der bruger platformen, bestemmer stadig, hvordan dens brugere, tilladelser, data, integrationer, enheder, arbejdsgange og konfigurationer skal administreres.
| Område | Platformbidrag | Operatøransvar |
|---|---|---|
| Platforminfrastruktur | Salesforce driver og sikrer den underliggende cloud platform. | Vurder, om platformen og servicemodellen opfylder organisationens krav. |
| Brugeradgang | Identitet, autentificering, roller, tilladelser og relaterede adgangskontrolfunktioner. | Beslut, hvem der skal have adgang, og konfigurer tilladelser passende. |
| Data | Platformkontroller til opbevaring, adgang til og beskyttelse af oplysninger. | Beslut, hvilke data der indsamles, opbevares, deles og eksponeres for hver bruger eller integration. |
| Applikationer og arbejdsgange | Værktøjer til tilladelser, automatisering, konfiguration og governance. | Design og test arbejdsgange, så følsomme handlinger håndteres i henhold til organisationens politik. |
| Compliance | Sikkerhed, revision, konfiguration og governance-funktioner der kan understøtte compliancekrav. | Bestem gældende love, politikker, kontrakter, kontroller, dokumentation og procedurer. |
Hvilke sikkerhedslag er vigtige i ejendomshåndtering?
Bekræft, hvem der forsøger at få adgang til driftsmiljøet.
Bestem, hvilke optegnelser, felter, funktioner og handlinger den bruger har tilladelse til at få adgang til.
Anvend passende kontroller til følsomme data, dokumenter, integrationer og arbejdsgange.
Overvåg ændringer, gennemgå adgang, bevare passende revisionsoplysninger, og administrer sikkerhed over tid.
Hvordan skal et ejendomshåndteringssystem kontrollere brugeradgang?
Autentificering besvarer det første spørgsmål: hvem er brugeren? Autorisation besvarer det andet: hvad skal den bruger have lov til at gøre?
Salesforce understøtter multifaktorautentificering og konfigurerbare adgangskontroller, der giver administratorer mulighed for at strukturere adgang omkring brugeransvar.
I en ejendomsdrift kan forskellige teams have brug for meget forskellige adgangsniveauer.
- Reception og reservationspersonale
- Finans- og regnskabsteams
- Rengøring og drift
- Vedligeholdelsespersonale
- Salgs- eller kontoadministrationshold
- Ejendom- og porteføljemanagere
- Systemadministratorer
- Eksterne eller midlertidige brugere, hvor det er nødvendigt
Sikkerhedsmodellen bør derfor følge princippet om at give brugerne den adgang, der kræves for at udføre deres arbejde uden at eksponere urelaterede oplysninger blot fordi de findes i det samme system.
Hvordan ser granular tilladelsesstyring ud?
Sikkerhed bliver mere praktisk, når adgangsregler afspejler driftsmodellen i stedet for at stole på et lille antal alt for brede brugertyper.
| Rolles eksempel | Kan kræve adgang til | Måske ikke kræve adgang til |
|---|---|---|
| Reception | Reservationer, ankomstoplysninger, godkendte gæstdetaljer, værelsesstatus. | Fuld finansiel rapportering eller systemadministration. |
| Rengøring | Tildelte værelser, rengøringsstatus, inspektioner, driftsnotater. | Urelaterede kundefinansielle oplysninger. |
| Vedligeholdelse | Arbejdssedler, aktiver, værelser, lokationer, opgavedetaljer. | Urelaterede reservations- eller finansielle optegnelser. |
| Finans | Fakturaer, betalinger, saldi, transaktioner, afstemning. | Driftsoplysninger, der ikke er nødvendige for den finansielle arbejdsgang. |
| Administrator | Systemkonfiguration passende til administrative ansvarsområder. | Adgang bør stadig styres, gennemgås og begrænses, hvor det er passende. |
Hvordan skal følsomme ejendomsdata beskyttes?
Ejendomshåndteringsmiljøer kan indeholde flere kategorier af følsomme oplysninger, men disse kategorier bør ikke automatisk håndteres på præcis samme måde.
- Kunde- eller beboeridentitetsoplysninger
- Kontaktoplysninger
- Reservations- og opholdsoptegnelser
- Fakturerings- og transaktionsoplysninger
- Kontrakter og dokumenter
- Drifts- og adgangsoptegnelser
- Medarbejderoplysninger
- Andre regulerede eller fortrolige data
Databeskyttelse bør overveje følsomheden af oplysningerne, hvordan de bruges, hvem der kræver adgang, hvor de bevæger sig, hvor længe de bør opbevares, og hvilke sikkerhedskontroller der er passende.
Booking Ninjas bruger Salesforce som sin underliggende platform, hvilket giver mulighed for, at driftsoptegnelser kan bruge den bredere Salesforce-sikkerhed, tilladelser, governance og dataarkitektur.
Hvor passer Salesforce Shield ind?
Organisationer med yderligere sikkerheds-, revisions- eller databeskyttelseskrav kan evaluere Salesforce Shield-funktioner.
Shield kan inkludere funktioner som Platform Encryption, Event Monitoring, Field Audit Trail og andre sikkerhedsværktøjer afhængigt af de involverede Salesforce-produkter, -udgaver og -licenser.
Disse funktioner bør ikke beskrives som automatisk aktiveret i hver Salesforce- eller Booking Ninjas-miljø.
Booking Ninjas tilbyder også en Salesforce Shield kapabilitetsvej for organisationer, hvis sikkerhedskrav kræver disse yderligere kontroller.
Hvorfor er revisionsmuligheder og overvågning vigtige?
At forhindre uautoriseret adgang er kun én del af sikkerheden. Organisationer har også brug for passende synlighed i ændringer, aktiviteter, tilladelser og undtagelser.
Afhængigt af platformkonfigurationen og de licenserede funktioner, kan dette inkludere oplysninger om:
- Ændringer i vigtige optegnelser
- Bruger- og administratoraktivitet
- Tilladelsesændringer
- Dataadgangsmønstre
- Politik- eller arbejdsgangsundtagelser
- Sikkerhedsrelevante hændelser
Revisionsoplysninger kan understøtte undersøgelse, intern governance, adgangsanmeldelser, driftskontroller og visse compliance processer.
Eksistensen af en revisionslog erstatter ikke behovet for at beslutte hvad der skal overvåges, hvem der skal gennemgå det, og hvilken respons der skal finde sted, når et problem identificeres.
Gør et Salesforce-nativt PMS en organisation compliant?
Nej. Reguleringsmæssig overholdelse afhænger af meget mere end software platformen.
En ejendomsejer skal muligvis overveje privatliv, betaling, ansættelse, finansielle forhold, tilgængelighed, bolig, gæstfrihed eller sektorspecifikke krav afhængigt af dens placering og forretningsmodel.
Teknologi kan give kontroller, der understøtter disse krav, men organisationen skal stadig bestemme, hvilke forpligtelser der gælder, og hvordan dens politikker, procedurer, kontrakter, brugere, integrationer, opbevaringsregler og driftspraksis skal designes.
| Overholdelsesbekymring | Teknologi kan understøtte | Organisationen skal bestemme |
|---|---|---|
| Privatliv | Adgangskontroller, dokumenthåndtering, arbejdsgange, revisionsmuligheder, databehandling. | Juridisk grundlag, meddelelser, samtykkekrav, opbevaring, individuelle rettigheder og jurisdiktion. |
| Adgangsstyring | Roller, tilladelser, autentificering, overvågning, godkendelses arbejdsgange. | Hvem skal have adgang, hvorfor, i hvor lang tid, og hvordan adgang bliver gennemgået. |
| Dokumentopbevaring | Strukturerede optegnelser, historik, arbejdsgange og konfigurerbare opbevaringsprocesser. | Hvilke optegnelser skal opbevares eller slettes, og i hvilken periode. |
| Betalinger | Forbindelser til passende betalingsarbejdsgange og betalings udbydere. | Betalingsarkitektur, udbyderansvar, omfang og gældende betalings-sikkerhedskrav. |
| Intern styring | Politikker, godkendelser, revisionsoptegnelser, dashboards og strukturerede arbejdsgange. | Hvilke politikker gælder, hvem ejer dem, og hvordan undtagelser håndteres. |
Hvordan kan overholdelseskrav blive operationelle arbejdsgange?
En politik er mere nyttig, når dens krav kan afspejles i det arbejde, folk faktisk udfører.
Afhængigt af brugssagen kan organisationer have brug for arbejdsgange til godkendelser, periodiske gennemgange, anerkendelser, eskaleringer, dokumentation, adgangsændringer eller anden styringsaktivitet.
Booking Ninjas' Politikstyring giver et Salesforce-naturligt miljø til at oprette, spore, gennemgå og rapportere om organisatoriske politikker og relaterede styringsarbejdsgange.
Dette kan hjælpe med at forbinde politikoptegnelser med operationelle processer, men organisationen forbliver ansvarlig for at bestemme, om politikken selv opfylder dens juridiske, reguleringsmæssige, kontraktlige eller interne krav.
Hvor passer zero-trust tænkning ind?
En nyttig sikkerhedsmodel antager ikke, at en bruger skal have bred adgang blot fordi de har fået adgang til systemet.
Identitet, rolle, betingelser, tilladelser, dat følsomhed og den handling, der forsøges, kan alle være vigtige, når der bestemmes adgang.
Booking Ninjas' Zero Trust Sikkerhed kapaciteter udvider denne styringsmetode omkring identitet, adgang, overvågning og sikkerhedspolitik.
Hvordan ændrer integrationer sikkerhedsgrænsen?
Ejendomsejendomme eksisterer sjældent inden for én applikation. Organisationer kan forbinde betalingsudbydere, regnskabssoftware, adgangskontrolsystemer, distributionsplatforme, kommunikations applikationer, ERP-systemer, identitetsudbydere eller andre tjenester.
Hver integration rejser spørgsmål om:
- Hvilke data forlader hvert system
- Hvilket system ejer den resulterende optegnelse
- Hvordan håndteres autentificering
- Hvilke tilladelser modtager integrationen
- Hvordan håndteres legitimationsoplysninger og hemmeligheder
- Hvad sker der, når forbindelsen fejler
- Hvilke handlinger kan udføres automatisk
- Hvilken aktivitet skal logges eller gennemgås
Booking Ninjas understøtter eksterne forbindelser gennem sin Integrationer lag. Sikkerhedsmodellen bør overveje både Booking Ninjas og de eksterne applikationer, der deltager i hver datastream.
Hvordan skal sikkerhed ændre sig, når en ejendomsporfolio vokser?
Vækst tilføjer mere end brugere. En større organisation kan introducere yderligere ejendomme, afdelinger, juridiske enheder, administratorer, integrationer, leverandører, datadomæner og driftspolitikker.
Sikkerhedsmodellen skal derfor skaleres strukturelt.
For eksempel kan en organisation have brug for at skelne mellem adgang til:
- Én ejendom og hele porteføljen
- Lokale operationer og corporate management
- Drifts- og finansielle optegnelser
- Standard og privilegeret administration
- Interne brugere og eksterne partnere
- Regionale eller forretningsenhedsdata
Salesforce-naturlig arkitektur giver en konfigurerbar platform til at strukturere disse relationer, tilladelser og arbejdsgange. Yderligere krav skal stadig designes og testes, når organisationen udvides.
Hvad skal du evaluere, før du vælger en sikker PMS?
- Identificer følsomme oplysninger. Forstå de kunde-, finansielle, operationelle, medarbejder-, kontrakt- og andre data, som systemet vil indeholde.
- Kortlæg brugerroller. Bestem hvilke teams der kræver adgang til hvilke optegnelser og funktioner.
- Definer dine overholdelseskrav. Identificer relevante juridiske, reguleringsmæssige, kontraktlige og interne forpligtelser i stedet for at antage, at softwaren bestemmer dem.
- Gennemgå platformens sikkerhedsmodel. Forstå autentificering, tilladelser, styring, overvågning, krypteringsmuligheder, revisionsmuligheder og administrative kontroller.
- Gennemgå integrationer. Inkluder eksterne systemer og datastreams i sikkerheds vurderingen.
- Planlæg løbende styring. Definer adgangsgennemgange, konfigurationsejerskab, hændelses procedurer, politikgennemgange, medarbejderuddannelse og overvågning efter go-live.
Hvordan bruger Booking Ninjas Salesforce til sikkerhed og styring?
Booking Ninjas er en Salesforce-naturlig platform til bookinger og operationer . I stedet for at opretholde ejendomsejendommens operationer på et urelateret applikationslag, bruger Booking Ninjas Salesforce som sin bredere platformfundament.
Dette gør det muligt for reservationer, kunder, finansielle aktiviteter, arbejdsgange, driftsoptegnelser, rapportering og andre konfigurerede processer at fungere inden for det samme bredere miljø som Salesforce identitet, tilladelser, styring, automatisering og sikkerhedskontroller.
Den Salesforce-fundament er derfor en del af sikkerhedsarkitekturen snarere end blot en ekstern CRM-integration.
Forbind bookinger og operationer med Salesforce tilladelser, styring, automatisering, rapportering og platformssikkerhed.
Udforsk Salesforce →Tilføj gældende kryptering, overvågning, revision og databeskyttelses kapaciteter, hvor de krævede Salesforce licenser og konfiguration understøtter dem.
Udforsk Salesforce Shield →Forbind politikoprettelse, gennemgange, anerkendelser, styring, og rapportering med operationelle arbejdsgange.
Udforsk Politikstyring →Strukturer adgang og overvågning omkring identitet, tilladelser, verifikation og styring.
Udforsk Zero Trust Sikkerhed →Forbind eksterne systemer, mens du definerer data, autentificering, tilladelser og involverede arbejdsgange.
Udforsk Integrationer →Anvend den Salesforce-naturlige driftsmodel til reservationer, gæster, betalinger, ejendomarbejdsgange og rapportering.
Udforsk Gæstfrihed →Ofte stillede spørgsmål
Er en Salesforce-native PMS automatisk sikker?
Ingen platform gør en organisation automatisk sikker. Salesforce leverer et enterprise cloud sikkerhedsfundament og konfigurerbare sikkerhedskontroller, mens organisationen forbliver ansvarlig for områder som brugere, tilladelser, data, konfiguration, integrationer, enheder og operationelle sikkerheds praksisser.
Gør en Salesforce-native PMS automatisk en virksomhed GDPR eller CCPA compliant?
Nej. Teknologi kan give kontroller, der understøtter privatlivs- og compliance-programmer, men compliance afhænger af organisationens gældende juridiske krav, datapraxis, konfiguration, politikker, procedurer, kontrakter, opbevaringsregler, brugeradfærd, og løbende governance.
Understøtter Salesforce multifaktorautentifikation?
Ja. Salesforce understøtter multifaktorautentifikation som en del af sin identitets- og adgangssikkerhedsmodel. Organisationens autentifikationsarkitektur og administration bør stadig være konfigureret i henhold til dens brugere og sikkerhedskrav.
Hvad er Salesforce Shield?
Salesforce Shield er et sæt af yderligere Salesforce sikkerhedsfunktioner, der kan inkludere Platform Encryption, Event Monitoring, Field Audit Trail, og relaterede sikkerhedsværktøjer. Tilgængelighed afhænger af de Salesforce produkter, udgaver, licensering og konfiguration involveret.
Kan forskellige ejendomshåndteringsbrugere have forskellige tilladelser?
Ja. Salesforce-native miljøer kan bruge konfigurerbare roller og tilladelser til at kontrollere adgang i henhold til ansvar som reservationer, operationer, økonomi, ledelse eller systemadministration. Den præcise tilladelsesmodel afhænger af organisationens konfiguration.
Er Booking Ninjas bygget på Salesforce?
Ja. Booking Ninjas er en Salesforce-native platform til booking og operationer, der gør det muligt for operationelle optegnelser og workflows at bruge den bredere Salesforce platformfundament for identitet, tilladelser, governance, rapportering, automatisering og sikkerhed.
Byg sikkerhed ind i driftsarkitekturen
Forbind bookinger, kundedata, finansielle optegnelser, tilladelser, workflows, integrationer og governance inden for en Salesforce-native driftsmiljø.




.jpg)





