Property-Management-Systeme können Kundeninformationen, Reservierungen, finanzielle Aktivitäten, Verträge, Betriebsunterlagen, Benutzerkonten und andere Daten enthalten, die nicht für jede Person oder jeden Prozess gleichermaßen zugänglich sein sollten.
Wer ist für die Sicherheit in einem Salesforce-basierten PMS verantwortlich?
Cloud-Sicherheit ist eine gemeinsame Verantwortung.
Salesforce stellt die zugrunde liegende Cloud-Plattform und ihre grundlegende Sicherheitsarchitektur bereit und betreibt sie. Die Organisation, die die Plattform nutzt, bestimmt weiterhin, wie ihre Benutzer, Berechtigungen, Daten, Integrationen, Geräte, Workflows und Konfigurationen verwaltet werden sollten.
| Bereich | Plattformbeitrag | Betriebsverantwortung |
|---|---|---|
| Plattforminfrastruktur | Salesforce betreibt und sichert die zugrunde liegende Cloud- plattform. | Bewerten Sie, ob die Plattform und das Dienstmodell die Anforderungen der Organisation erfüllen. |
| Benutzerzugang | Identität, Authentifizierung, Rollen, Berechtigungen und verwandte Zugriffskontrollfunktionen. | Entscheiden Sie, wer Zugriff haben sollte, und konfigurieren Sie die Berechtigungen entsprechend. |
| Daten | Plattformkontrollen zum Speichern, Zugreifen und Schützen von Informationen. | Entscheiden Sie, welche Daten gesammelt, aufbewahrt, geteilt und jedem Benutzer oder jeder Integration zugänglich gemacht werden. |
| Anwendungen und Workflows | Werkzeuge für Berechtigungen, Automatisierung, Konfiguration und Governance. | Entwerfen und testen Sie Workflows, damit sensible Aktionen gemäß der Unternehmensrichtlinie behandelt werden. |
| Compliance | Sicherheits-, Prüfungs-, Konfigurations- und Governance-Funktionen, die Compliance-Anforderungen unterstützen können. | Bestimmen Sie anwendbare Gesetze, Richtlinien, Verträge, Kontrollen, Dokumentationen und Verfahren. |
Welche Sicherheitsschichten sind im Property Management wichtig?
Überprüfen Sie, wer versucht, auf die Betriebsumgebung zuzugreifen.
Bestimmen Sie, auf welche Datensätze, Felder, Funktionen und Aktionen der Benutzer zugreifen darf.
Wenden Sie geeignete Kontrollen auf sensible Daten, Dokumente, Integrationen und Workflows an.
Überwachen Sie Änderungen, überprüfen Sie den Zugriff, bewahren Sie geeignete Prüfungs- informationen auf und verwalten Sie die Sicherheit im Laufe der Zeit.
Wie sollte ein Property-Management-System den Benutzerzugang steuern?
Die Authentifizierung beantwortet die erste Frage: Wer ist der Benutzer? Die Autorisierung beantwortet die zweite: Was sollte dieser Benutzer tun dürfen?
Salesforce unterstützt die Multi-Faktor-Authentifizierung und konfigurierbare Zugriffskontrollen, die es Administratoren ermöglichen, den Zugriff entsprechend den Benutzerverantwortlichkeiten zu strukturieren.
In einem Property-Betrieb benötigen verschiedene Teams möglicherweise sehr unterschiedliche Zugriffslevels.
- Rezeption und Reservierungsmitarbeiter
- Finanz- und Buchhaltungsteams
- Hauswirtschaft und Betrieb
- Wartungspersonal
- Vertriebs- oder Account-Management-Teams
- Immobilien- und Portfoliomanager
- Systemadministratoren
- Externe oder temporäre Benutzer, wo erforderlich
Das Sicherheitsmodell sollte daher dem Prinzip folgen, den Benutzern den Zugriff zu gewähren, der erforderlich ist, um ihre Arbeit zu erledigen, ohne nicht verwandte Informationen bloß aufgrund ihrer Existenz im selben System offenzulegen.
Wie sieht eine granulare Berechtigungsverwaltung aus?
Sicherheit wird praktischer, wenn Zugriffsregeln das Betriebsmodell widerspiegeln, anstatt sich auf eine kleine Anzahl von zu breiten Benutzertypen zu verlassen.
| Rollenbeispiel | Kann Zugriff auf benötigen | Kann keinen Zugriff auf benötigen |
|---|---|---|
| Rezeption | Reservierungen, Ankunftsinformationen, genehmigte Gästedaten, Zimmerstatus. | Vollständige Finanzberichterstattung oder Systemadministration. |
| Hauswirtschaft | Zugewiesene Zimmer, Reinigungsstatus, Inspektionen, betriebliche Notizen. | Unverwandte Kundenfinanzinformationen. |
| Wartung | Arbeitsaufträge, Vermögenswerte, Zimmer, Standorte, Aufgabendetails. | Unverwandte Reservierungs- oder Finanzunterlagen. |
| Finanzen | Rechnungen, Zahlungen, Salden, Transaktionen, Abstimmungen. | Betriebsinformationen, die für den finanziellen Workflow nicht erforderlich sind. |
| Administrator | Systemkonfiguration, die den administrativen Verantwortlichkeiten entspricht. | Der Zugriff sollte weiterhin geregelt, überprüft und dort eingeschränkt werden, wo es angemessen ist. |
Wie sollten sensible Property-Daten geschützt werden?
Property-Management-Umgebungen können mehrere Kategorien von sensiblen Informationen enthalten, aber diese Kategorien sollten nicht automatisch auf genau die gleiche Weise behandelt werden.
- Kunden- oder Bewohneridentitätsinformationen
- Kontaktdaten
- Reservierungs- und Aufenthaltsunterlagen
- Abrechnungs- und Transaktionsinformationen
- Verträge und Dokumente
- Betriebs- und Zugriffsunterlagen
- Mitarbeiterinformationen
- Andere regulierte oder vertrauliche Daten
Der Datenschutz sollte die Sensibilität der Informationen, wie sie verwendet werden, wer Zugriff benötigt, wohin sie bewegt werden, wie lange sie aufbewahrt werden sollten und welche Sicherheitskontrollen angemessen sind, berücksichtigen.
Booking Ninjas nutzt Salesforce als zugrunde liegende Plattform, die es ermöglicht, dass Betriebsunterlagen die umfassendere Salesforce-Sicherheit, Berechtigungen, Governance und Datenarchitektur nutzen.
Wo passt Salesforce Shield hinein?
Organisationen mit zusätzlichen Sicherheits-, Prüfungs- oder Datenschutzanforderungen können die Fähigkeiten von Salesforce Shield bewerten.
Shield kann Funktionen wie Plattformverschlüsselung, Ereignisüberwachung, Feldprüfpfad und andere Sicherheitswerkzeuge je nach den beteiligten Salesforce-Produkten, Editionen und Lizenzen umfassen.
Diese Funktionen sollten nicht als automatisch aktiviert in jeder Salesforce- oder Booking Ninjas-Umgebung beschrieben werden.
Booking Ninjas bietet auch einen Salesforce Shield Fähigkeitsweg für Organisationen, deren Sicherheitsanforderungen diese zusätzlichen Kontrollen erfordern.
Warum sind Nachvollziehbarkeit und Überwachung wichtig?
Die Verhinderung unbefugten Zugriffs ist nur ein Teil der Sicherheit. Organisationen benötigen auch angemessene Sichtbarkeit in Änderungen, Aktivitäten, Berechtigungen und Ausnahmen.
Je nach Plattformkonfiguration und lizenzierten Fähigkeiten kann dies Informationen über Folgendes umfassen:
- Änderungen an wichtigen Datensätzen
- Benutzer- und Administratoraktivitäten
- Änderungen der Berechtigungen
- Datenzugriffsmuster
- Richtlinien- oder Workflow-Ausnahmen
- Sicherheitsrelevante Ereignisse
Prüfungsinformationen können Ermittlungen, interne Governance, Zugriffsüberprüfungen, betriebliche Kontrollen und bestimmte Compliance- Prozesse unterstützen.
Das Vorhandensein eines Prüfprotokolls ersetzt nicht die Notwendigkeit zu entscheiden, was überwacht werden sollte, wer es überprüfen sollte und welche Reaktion erfolgen sollte, wenn ein Problem identifiziert wird.
Macht ein Salesforce-natives PMS eine Organisation compliant?
Nein. Die Einhaltung von Vorschriften hängt von viel mehr ab als nur von der Softwareplattform.
Ein Betreiber muss möglicherweise Datenschutz, Zahlung, Beschäftigung, Finanzen, Barrierefreiheit, Wohnraum, Gastgewerbe oder branchenspezifische Anforderungen in Abhängigkeit von seinem Standort und Geschäftsmodell berücksichtigen.
Technologie kann Kontrollen bereitstellen, die diese Anforderungen unterstützen, aber die Organisation muss dennoch bestimmen, welche Verpflichtungen gelten und wie ihre Richtlinien, Verfahren, Verträge, Benutzer, Integrationen, Aufbewahrungsregeln und Betriebspraktiken gestaltet werden sollten.
| Einhaltung von Vorschriften | Technologie kann unterstützen | Die Organisation muss bestimmen |
|---|---|---|
| Datenschutz | Zugriffssteuerungen, Dokumentenmanagement, Arbeitsabläufe, Prüfbarkeit, Datenverarbeitung. | Rechtsgrundlage, Mitteilungen, Einwilligungsanforderungen, Aufbewahrung, individuelle Rechte und Gerichtsbarkeit. |
| Zugriffsverwaltung | Rollen, Berechtigungen, Authentifizierung, Überwachung, Genehmigungsarbeitsabläufe. | Wer sollte Zugang haben, warum, wie lange und wie der Zugang überprüft wird. |
| Aufbewahrung von Aufzeichnungen | Strukturierte Aufzeichnungen, Historie, Arbeitsabläufe und konfigurierbare Aufbewahrungsprozesse. | Welche Aufzeichnungen müssen aufbewahrt oder gelöscht werden und für welchen Zeitraum. |
| Zahlungen | Verbindungen zu geeigneten Zahlungsabläufen und Zahlungsanbietern. | Zahlungsarchitektur, Verantwortlichkeiten der Anbieter, Umfang und geltende Anforderungen an die Zahlungssicherheit. |
| Interne Governance | Richtlinien, Genehmigungen, Prüfprotokolle, Dashboards und strukturierte Arbeitsabläufe. | Welche Richtlinien gelten, wem gehören sie und wie werden Ausnahmen behandelt. |
Wie können Compliance-Anforderungen zu operativen Arbeitsabläufen werden?
Eine Richtlinie ist nützlicher, wenn ihre Anforderungen in die Arbeit, die die Menschen tatsächlich leisten, reflektiert werden können.
Je nach Anwendungsfall müssen Organisationen möglicherweise Arbeitsabläufe für Genehmigungen, regelmäßige Überprüfungen, Bestätigungen, Eskalationen, Dokumentationen, Zugangsänderungen oder andere Governance-Aktivitäten benötigen.
Booking Ninjas' Richtlinienmanagement bietet eine Salesforce-native Umgebung zur Erstellung, Verfolgung, Überprüfung und Berichterstattung über organisatorische Richtlinien und verwandte Governance-Arbeitsabläufe.
Dies kann helfen, Richtlinienaufzeichnungen mit operativen Prozessen zu verbinden, aber die Organisation bleibt verantwortlich dafür, zu bestimmen, ob die Richtlinie selbst ihren rechtlichen, regulatorischen, vertraglichen oder internen Anforderungen entspricht.
Wo passt das Zero-Trust-Denken hinein?
Ein nützliches Sicherheitsmodell geht nicht davon aus, dass ein Benutzer breiten Zugang haben sollte, nur weil er erfolgreich in das System eingetreten ist.
Identität, Rolle, Bedingungen, Berechtigungen, Datenempfindlichkeit und die versuchte Aktion können alle wichtig sein, wenn es um den Zugang geht.
Booking Ninjas' Zero Trust-Sicherheit erweitert diesen Governance-Ansatz rund um Identität, Zugang, Überwachung und Sicherheitsrichtlinien.
Wie verändern Integrationen die Sicherheitsgrenze?
Betriebsabläufe existieren selten innerhalb einer Anwendung. Organisationen können Zahlungsanbieter, Buchhaltungssoftware, Zugangskontrollsysteme, Vertriebsplattformen, Kommunikationsanwendungen, ERP-Systeme, Identitätsanbieter oder andere Dienste verbinden.
Jede Integration wirft Fragen auf zu:
- Welche Daten verlassen jedes System
- Welches System besitzt die resultierende Aufzeichnung
- Wie die Authentifizierung gehandhabt wird
- Welche Berechtigungen die Integration erhält
- Wie Anmeldeinformationen und Geheimnisse verwaltet werden
- Was passiert, wenn die Verbindung fehlschlägt
- Welche Aktionen automatisch ausgeführt werden können
- Welche Aktivitäten protokolliert oder überprüft werden sollten
Booking Ninjas unterstützt externe Verbindungen über seine Integrationen Schicht. Das Sicherheitsmodell sollte sowohl Booking Ninjas als auch die externen Anwendungen berücksichtigen, die an jedem Datenfluss teilnehmen.
Wie sollte sich die Sicherheit ändern, wenn ein Immobilienportfolio wächst?
Wachstum bringt mehr als nur Benutzer mit sich. Eine größere Organisation kann zusätzliche Immobilien, Abteilungen, juristische Personen, Administratoren, Integrationen, Anbieter, Datenjurisdiktionen und Betriebspolitiken einführen.
Das Sicherheitsmodell muss daher strukturell skalieren.
Zum Beispiel muss eine Organisation möglicherweise zwischen dem Zugang zu unterscheiden:
- Eine Immobilie und das gesamte Portfolio
- Lokale Abläufe und Unternehmensmanagement
- Betriebs- und Finanzunterlagen
- Standard- und privilegierte Verwaltung
- Interne Benutzer und externe Partner
- Regionale oder geschäftsbereichsspezifische Daten
Die Salesforce-native Architektur bietet eine konfigurierbare Plattform zur Strukturierung dieser Beziehungen, Berechtigungen und Arbeitsabläufe. Zusätzliche Anforderungen müssen weiterhin entworfen und getestet werden, während sich die Organisation erweitert.
Was sollten Sie bewerten, bevor Sie ein sicheres PMS auswählen?
- Identifizieren Sie sensible Informationen. Verstehen Sie die Kunden-, Finanz-, Betriebs-, Mitarbeiter-, Vertrags- und anderen Daten, die das System enthalten wird.
- Kartieren Sie Benutzerrollen. Bestimmen Sie, welche Teams Zugang zu welchen Aufzeichnungen und Funktionen benötigen.
- Definieren Sie Ihre Compliance-Anforderungen. Identifizieren Sie relevante rechtliche, regulatorische, vertragliche und interne Verpflichtungen, anstatt anzunehmen, dass die Software diese bestimmt.
- Überprüfen Sie das Sicherheitsmodell der Plattform. Verstehen Sie Authentifizierung, Berechtigungen, Governance, Überwachung, Verschlüsselungsoptionen, Prüfungsfähigkeiten und administrative Kontrollen.
- Überprüfen Sie Integrationen. Beziehen Sie externe Systeme und Datenflüsse in die Sicherheitsbewertung ein.
- Planen Sie die laufende Governance. Definieren Sie Zugangsüberprüfungen, Konfigurationsverantwortung, Vorfallverfahren, Richtlinienüberprüfungen, Schulungen des Personals und Überwachung nach dem Go-Live.
Wie nutzt Booking Ninjas Salesforce für Sicherheit und Governance?
Booking Ninjas ist eine Salesforce-native Plattform für Buchungen und Abläufe . Anstatt die Betriebsabläufe auf einer nicht verwandten Anwendungsschicht aufrechtzuerhalten, nutzt Booking Ninjas Salesforce als seine breitere Plattformgrundlage.
Dies ermöglicht es, Reservierungen, Kunden, finanzielle Aktivitäten, Arbeitsabläufe, Betriebsunterlagen, Berichterstattung und andere konfigurierte Prozesse innerhalb derselben breiteren Umgebung wie Salesforce-Identität, Berechtigungen, Governance, Automatisierung und Sicherheitskontrollen zu betreiben.
Die Salesforce-Grundlage ist daher Teil der Sicherheitsarchitektur und nicht einfach eine externe CRM-Integration.
Verknüpfen Sie Buchungen und Abläufe mit Salesforce-Berechtigungen, Governance, Automatisierung, Berichterstattung und Plattform-Sicherheit.
Salesforce erkunden →Fügen Sie anwendbare Verschlüsselungs-, Überwachungs-, Prüf- und Datenschutzfähigkeiten hinzu, wo die erforderlichen Salesforce-Lizenzen und Konfigurationen sie unterstützen.
Salesforce Shield erkunden →Verknüpfen Sie die Erstellung von Richtlinien, Überprüfungen, Bestätigungen, Governance und Berichterstattung mit operativen Arbeitsabläufen.
Richtlinienmanagement erkunden →Strukturieren Sie Zugang und Überwachung rund um Identität, Berechtigungen, Verifizierung und Governance.
Zero Trust-Sicherheit erkunden →Verbinden Sie externe Systeme, während Sie die Daten, Authentifizierung, Berechtigungen und Arbeitsabläufe definieren, die beteiligt sind.
Integrationen erkunden →Wenden Sie das Salesforce-native Betriebsmodell auf Reservierungen, Gäste, Zahlungen, Betriebsabläufe und Berichterstattung an.
Gastgewerbe erkunden →Häufig gestellte Fragen
Ist ein Salesforce-natives PMS automatisch sicher?
Keine Plattform macht eine Organisation automatisch sicher. Salesforce bietet eine Sicherheitsgrundlage für Unternehmens-Clouds und konfigurierbare Sicherheitskontrollen, während die Organisation weiterhin verantwortlich bleibt für Bereiche wie Benutzer, Berechtigungen, Daten, Konfiguration, Integrationen, Geräte und betriebliche Sicherheitspraktiken.
Macht ein Salesforce-natives PMS ein Unternehmen automatisch GDPR- oder CCPA-konform?
Nein. Technologie kann Kontrollen bereitstellen, die Datenschutz- und Compliance-Programme unterstützen, aber die Compliance hängt von den geltenden gesetzlichen Anforderungen, Datenpraktiken, Konfiguration, Richtlinien, Verfahren, Verträgen, Aufbewahrungsregeln, Benutzerverhalten und fortlaufender Governance der Organisation ab.
Unterstützt Salesforce die Multi-Faktor-Authentifizierung?
Ja. Salesforce unterstützt die Multi-Faktor-Authentifizierung als Teil seines Identitäts- und Zugriffssicherheitsmodells. Die Authentifizierungsarchitektur und -verwaltung der Organisation sollte dennoch gemäß den Benutzern und Sicherheitsanforderungen konfiguriert werden.
Was ist Salesforce Shield?
Salesforce Shield ist eine Reihe zusätzlicher Sicherheitsfunktionen von Salesforce, die Plattformverschlüsselung, Ereignisüberwachung, Feldauditprotokoll und verwandte Sicherheitswerkzeuge umfassen kann. Die Verfügbarkeit hängt von den Salesforce-Produkten, der Edition, den Lizenzen und der beteiligten Konfiguration ab.
Können verschiedene Benutzer im Property Management unterschiedliche Berechtigungen haben?
Ja. Salesforce-native Umgebungen können konfigurierbare Rollen und Berechtigungen verwenden, um den Zugriff entsprechend den Verantwortlichkeiten wie Reservierungen, Betrieb, Finanzen, Management oder Systemadministration zu steuern. Das genaue Berechtigungsmodell hängt von der Konfiguration der Organisation ab.
Ist Booking Ninjas auf Salesforce aufgebaut?
Ja. Booking Ninjas ist eine Salesforce-native Plattform für Buchungen und Operationen, die es ermöglicht, betriebliche Aufzeichnungen und Workflows die breitere Salesforce-Plattformgrundlage für Identität, Berechtigungen, Governance, Berichterstattung, Automatisierung und Sicherheit zu nutzen.
Sicherheit in die Betriebsarchitektur integrieren
Buchungen, Kundendaten, Finanzunterlagen, Berechtigungen, Workflows, Integrationen und Governance innerhalb einer Salesforce-nativen Betriebsumgebung verbinden.


.jpg)

.png)





