Kiinteistöhallintajärjestelmät voivat sisältää asiakastietoja, varauksia, taloudellista toimintaa, sopimuksia, operatiivisia tietoja, käyttäjätiliä ja muita tietoja, joita ei tulisi olla yhtä helposti saatavilla jokaiselle henkilölle tai prosessille.
Kuka on vastuussa turvallisuudesta Salesforce-pohjaisessa PMS:ssä?
Pilviturvallisuus on jaettu vastuu.
Salesforce tarjoaa ja ylläpitää perustavaa pilvialustaa ja sen perusturvallisuusarkkitehtuuria. Alustaa käyttävä organisaatio määrittää edelleen, kuinka sen käyttäjiä, käyttöoikeuksia, tietoja, integraatioita, laitteita, työnkulkuja ja kokoonpanoja tulisi hallita.
| Alue | Alustan panos | Käyttäjän vastuu |
|---|---|---|
| Alustan infrastruktuuri | Salesforce ylläpitää ja turvataan perustavaa pilvialustaa. | Arvioi, täyttääkö alusta ja palvelumalli organisaation vaatimukset. |
| Käyttäjäkäyttöoikeus | Identiteetti, todennus, roolit, käyttöoikeudet ja siihen liittyvät pääsynhallintakyvyt. | Päätä, kenellä tulisi olla pääsy ja määritä käyttöoikeudet asianmukaisesti. |
| Data | Alustan kontrollit tiedon tallentamiseksi, käyttöönottamiseksi ja suojaamiseksi. | Päätä, mitä tietoja kerätään, säilytetään, jaetaan ja altistetaan jokaiselle käyttäjälle tai integraatiolle. |
| Sovellukset ja työnkulut | Työkalut käyttöoikeuksille, automaatiolle, kokoonpanolle ja hallinnolle. | Suunnittele ja testaa työnkulut niin, että arkaluontoiset toimet käsitellään organisaation politiikan mukaisesti. |
| Vaatimustenmukaisuus | Turvallisuus, auditointi, kokoonpano ja hallintakyvyt, jotka voivat tukea vaatimustenmukaisuusvaatimuksia. | Määritä soveltuvat lait, politiikat, sopimukset, kontrollit, asiakirjat ja menettelyt. |
Mitkä turvallisuuskerrokset ovat tärkeitä kiinteistöhallinnassa?
Varmista, kuka yrittää päästä käyttöympäristöön.
Määritä, mitkä tiedot, kentät, toiminnot ja toimet, joihin käyttäjällä on oikeus.
Käytä asianmukaisia kontrollia arkaluontoisille tiedoille, asiakirjoille, integraatioille ja työnkuluille.
Valvo muutoksia, tarkista pääsy, säilytä asianmukaiset auditointitiedot ja hallitse turvallisuutta ajan myötä.
Miten kiinteistöhallintajärjestelmän tulisi hallita käyttäjäkäyttöoikeuksia?
Todennus vastaa ensimmäiseen kysymykseen: kuka on käyttäjä? Valtuutus vastaa toiseen: mitä käyttäjän pitäisi saada tehdä?
Salesforce tukee monivaiheista todennusta ja konfiguroitavia pääsynhallintakontrolleja, jotka mahdollistavat ylläpitäjien muotoilla pääsyä käyttäjän vastuiden ympärille.
Kiinteistöhallinnassa eri tiimien voi olla tarpeen saada hyvin erilaisia pääsytasoja.
- Vastaanottovirkailijat ja varaushenkilöstö
- Rahoitus- ja kirjanpitotiimit
- Siivous ja operatiiviset toiminnot
- Huoltohenkilöstö
- Myynti- tai asiakassuhteiden hallintatiimit
- Kiinteistö- ja portfoliomanagerit
- Järjestelmän ylläpitäjät
- Ulkoiset tai tilapäiset käyttäjät tarvittaessa
Turvallisuusmallin tulisi siten noudattaa periaatetta, että käyttäjille annetaan pääsy, jota he tarvitsevat työnsä suorittamiseen ilman, että heille altistuu epäolennaista tietoa pelkästään siksi, että se on olemassa samassa järjestelmässä.
Miltä hienojakoinen käyttöoikeushallinta näyttää?
Turvallisuus on käytännöllisempää, kun pääsäännöt heijastavat toimintamallia sen sijaan, että luotettaisiin pieneen määrään liian laajoja käyttäjätyyppejä.
| Rooliesimerkki | Saattaa vaatia pääsyä | Ei välttämättä vaadi pääsyä |
|---|---|---|
| Vastaanotto | Varaukset, saapumistiedot, hyväksyttyjen vieraiden tiedot, huoneen tila. | Koko taloudellinen raportointi tai järjestelmän hallinta. |
| Siivous | Määrätyt huoneet, siivoustila, tarkastukset, operatiiviset muistiinpanot. | Epäolennaiset asiakastiedot. |
| Huolto | Työtilaukset, varat, huoneet, sijainnit, tehtävän yksityiskohdat. | Epäolennaiset varaus- tai taloustiedot. |
| Rahoitus | Laskut, maksut, saldot, tapahtumat, sovittaminen. | Operatiiviset tiedot, joita ei tarvita taloudellisessa työnkulussa. |
| Ylläpitäjä | Järjestelmän kokoonpano, joka on sopiva hallinnollisiin vastuisiin. | Pääsyä tulisi silti hallita, tarkistaa ja rajoittaa, missä se on asianmukaista. |
Miten arkaluontoisia kiinteistötietoja tulisi suojata?
Kiinteistöhallintaympäristöt voivat sisältää useita arkaluontoisten tietojen kategorioita, mutta näitä kategorioita ei tulisi automaattisesti käsitellä täysin samalla tavalla.
- Asiakkaan tai asukkaan identiteettitiedot
- Yhteystiedot
- Varaus- ja oleskelutiedot
- Laskutus- ja tapahtumatiedot
- Sopimukset ja asiakirjat
- Operatiiviset ja pääsytiedot
- Työntekijätiedot
- Muut säännellyt tai luottamukselliset tiedot
Tietosuojan tulisi ottaa huomioon tiedon herkkyys, kuinka sitä käytetään, kuka tarvitsee pääsyn, minne se liikkuu, kuinka kauan se tulisi säilyttää ja mitkä turvallisuuskontrollit ovat asianmukaisia.
Booking Ninjas käyttää Salesforcea perustavana alustana, jolloin operatiiviset tiedot voivat hyödyntää laajempaa Salesforce-turvallisuutta, käyttöoikeuksia, hallintoa ja tietorakennetta.
Mihin Salesforce Shield sopii?
Organisaatiot, joilla on lisäturvallisuus-, auditointi- tai tietosuojavaatimuksia, voivat arvioida Salesforce Shieldin kykyjä.
Shield voi sisältää ominaisuuksia, kuten Alustan salaus, Tapahtumavalvonta, Kenttäauditointijälki ja muita turvallisuustyökaluja riippuen Salesforce-tuotteista, -versiosta ja -lisensseistä.
Näitä kykyjä ei tulisi kuvata automaattisesti käytössä oleviksi jokaisessa Salesforce- tai Booking Ninjas -ympäristössä.
Booking Ninjas tarjoaa myös Salesforce Shield kykypolun organisaatioille, joiden turvallisuusvaatimukset vaativat näitä lisäkontrolleja.
Miksi auditointi ja valvonta ovat tärkeitä?
Luvattoman pääsyn estäminen on vain yksi osa turvallisuutta. Organisaatioiden on myös saatava asianmukainen näkyvyys muutoksiin, toimintaan, käyttöoikeuksiin ja poikkeuksiin.
Riippuen alustan kokoonpanosta ja lisensoiduista kyvyistä, tämä voi sisältää tietoa:
- Muutokset tärkeisiin tietoihin
- Käyttäjä- ja ylläpitäjätoiminta
- Käyttöoikeuden muutokset
- Tietojen käyttömallit
- Politiikka- tai työnkulkupoikkeukset
- Turvallisuuteen liittyvät tapahtumat
Auditointitiedot voivat tukea tutkimusta, sisäistä hallintoa, pääsyarvioita, operatiivisia kontrolloita ja tiettyjä vaatimustenmukaisuusprosesseja.
Auditointilokin olemassaolo ei korvaa tarvetta päättää, mitä tulisi valvoa, kuka sen tulisi tarkistaa ja mitä vastausta tulisi antaa, kun ongelma havaitaan.
Tehdäänkö Salesforce-pohjaisesta PMS:stä organisaatiosta vaatimustenmukainen?
Ei. Sääntelyvaatimukset riippuvat paljon muustakin kuin ohjelmistoplatfromista.
Kiinteistöhallitsijan on ehkä otettava huomioon yksityisyys, maksut, työllisyys, talous, saavutettavuus, asuminen, vieraanvaraisuus tai toimialakohtaiset vaatimukset sijainnista ja liiketoimintamallista riippuen.
Teknologia voi tarjota hallintakeinoja, jotka tukevat näitä vaatimuksia, mutta organisaation on silti määritettävä, mitkä velvoitteet koskevat sitä ja miten sen käytännöt, menettelyt, sopimukset, käyttäjät, integraatiot, säilytyssäännöt ja toimintakäytännöt tulisi suunnitella.
| Vaateet vaatimustenmukaisuudelle | Teknologia voi tukea | Organisaation on määritettävä |
|---|---|---|
| Yksityisyys | Pääsyn hallinta, asiakirjahallinta, työnkulut, tarkastettavuus, tietojen käsittely. | Oikeudellinen perusta, ilmoitukset, suostumusvaatimukset, säilytys, yksilön oikeudet ja toimivalta. |
| Pääsyn hallinta | Roolit, oikeudet, todennus, seuranta, hyväksyntä työnkulut. | Kuka saa pääsyn, miksi, kuinka pitkäksi aikaa ja miten pääsyä tarkastellaan. |
| Asiakirjojen säilytys | Rakenteelliset asiakirjat, historia, työnkulut ja konfiguroitavat säilytysprosessit. | Mitä asiakirjoja on säilytettävä tai poistettava ja mihin ajanjaksoon. |
| Maksut | Yhteydet asianmukaisiin maksutyönkulkuun ja maksupalveluntarjoajiin. | Maksuarkkitehtuuri, palveluntarjoajien vastuut, laajuus ja sovellettavat maksuturvallisuusvaatimukset. |
| Sisäinen hallinta | Politiikat, hyväksynnät, tarkastustiedot, hallintapaneelit ja rakenteelliset työnkulut. | Mitkä politiikat koskevat, kuka omistaa ne ja miten poikkeuksia käsitellään. |
Miten vaatimustenmukaisuusvaatimukset voivat muuttua operatiivisiksi työnkuluiksi?
Politiikasta on enemmän hyötyä, kun sen vaatimukset voidaan heijastaa ihmisten todelliseen työhön.
Käyttötapauksesta riippuen organisaatioiden on ehkä tarpeen luoda työnkulkuja hyväksynnöille, kausittaisille tarkastuksille, tunnustuksille, eskalaatioille, asiakirjoille, pääsyn muutoksille tai muille hallintatoimille.
Booking Ninjas' Politiikan hallinta tarjoaa Salesforce-natiivin ympäristön organisaation politiikkojen ja niihin liittyvien hallintatyönkulkujen luomiseen, seurantaan, tarkastamiseen ja raportointiin.
Tämä voi auttaa yhdistämään politiikkatiedot operatiivisiin prosesseihin, mutta organisaatio on edelleen vastuussa siitä, että se määrittää, täyttääkö itse politiikka sen oikeudelliset, sääntely-, sopimus- tai sisäiset vaatimukset.
Mihin nollaluottamusajattelu sopii?
Hyväksyttävä turvallisuusmalli ei oletakaan, että käyttäjällä tulisi olla laaja pääsy pelkästään siksi, että hän on onnistuneesti kirjautunut järjestelmään.
Identiteetti, rooli, olosuhteet, oikeudet, tietojen herkkyys ja yritettävä toiminta voivat kaikki olla tärkeitä pääsyn määrittämisessä.
Booking Ninjas' Nollaluottamusturvallisuus laajentaa tätä hallintamallia identiteetin, pääsyn, seurannan ja turvallisuuspolitiikan ympärillä.
Miten integraatiot muuttavat turvallisuusrajaa?
Kiinteistöhallinta ei yleensä ole olemassa yhdessä sovelluksessa. Organisaatiot voivat yhdistää maksupalveluntarjoajia, kirjanpito-ohjelmistoja, pääsynhallintajärjestelmiä, jakelualustoja, viestintäsovelluksia, ERP-järjestelmiä, identiteettipalveluntarjoajia tai muita palveluja.
Jokainen integraatio tuo mukanaan kysymyksiä:
- Mitä tietoja poistuu kustakin järjestelmästä
- Mikä järjestelmä omistaa tuloksena olevan asiakirjan
- Miten todennus käsitellään
- Mitä oikeuksia integraatio saa
- Miten tunnistetiedot ja salaisuudet hallitaan
- Mitä tapahtuu, kun yhteys epäonnistuu
- Mitä toimintoja voidaan suorittaa automaattisesti
- Mitä toimintaa tulisi kirjata tai tarkastella
Booking Ninjas tukee ulkoisia yhteyksiä sen integraatioiden kautta. Integraatiot kerros. Turvallisuusmallin tulisi ottaa huomioon sekä Booking Ninjas että ulkoiset sovellukset, jotka osallistuvat kuhunkin tietovirtaan.
Miten turvallisuuden tulisi muuttua kiinteistösalkun kasvaessa?
Kasvu tuo mukanaan enemmän kuin käyttäjiä. Suurempi organisaatio voi tuoda mukanaan lisäkiinteistöjä, osastoja, oikeushenkilöitä, ylläpitäjiä, integraatioita, toimittajia, tietojurisdiktioita ja toimintapolitiikkoja.
Turvallisuusmallin on siksi skaalattava rakenteellisesti.
Esimerkiksi organisaation on ehkä tarpeen erottaa pääsy:
- Yhteen kiinteistöön ja koko salkkuun
- Paikallisiin toimintoihin ja yrityshallintaan
- Operatiivisiin ja taloudellisiin asiakirjoihin
- Normaaliin ja etuoikeutettuun hallintaan
- Sisäisiin käyttäjiin ja ulkoisiin kumppaneihin
- Alueellisiin tai liiketoimintayksiköihin liittyviin tietoihin
Salesforce-natiivi arkkitehtuuri tarjoaa konfiguroitavan alustan näiden suhteiden, oikeuksien ja työnkulkujen jäsentämiseen. Lisävaatimukset on silti suunniteltava ja testattava organisaation laajentuessa.
Mitä tulisi arvioida ennen turvallisen PMS:n valitsemista?
- Tunnista arkaluontoiset tiedot. Ymmärrä asiakas-, talous-, operatiiviset, työntekijä-, sopimus- ja muut tiedot, joita järjestelmä sisältää.
- Kartoitus käyttäjärooleista. Määritä, mitkä tiimit tarvitsevat pääsyn mihin asiakirjoihin ja toimintoihin.
- Määritä vaatimustenmukaisuusvaatimukset. Tunnista asiaankuuluvat oikeudelliset, sääntely-, sopimus- ja sisäiset velvoitteet sen sijaan, että oletat ohjelmiston määrittävän ne.
- Tarkista alustan turvallisuusmalli. Ymmärrä todennus, oikeudet, hallinta, seuranta, salausvaihtoehdot, tarkastusmahdollisuudet ja hallintakontrollit.
- Tarkista integraatiot. Sisällytä ulkoiset järjestelmät ja tietovirrat turvallisuusarviointiin.
- Suunnittele jatkuva hallinta. Määritä pääsyn tarkastukset, konfiguroinnin omistus, tapahtumamenettelyt, politiikan tarkastukset, henkilöstökoulutus ja seuranta käyttöönoton jälkeen.
Miten Booking Ninjas käyttää Salesforcea turvallisuuden ja hallinnan osalta?
Booking Ninjas on Salesforce-natiivialusta varauksille ja toiminnoille . Sen sijaan, että ylläpidettäisiin kiinteistöhallintoa erillisellä sovelluskerroksella, Booking Ninjas käyttää Salesforcea laajempana alustaperustana.
Tämä mahdollistaa varausten, asiakkaiden, taloudellisen toiminnan, työnkulkujen, operatiivisten asiakirjojen, raportoinnin ja muiden konfiguroitujen prosessien toimimisen samassa laajemmassa ympäristössä kuin Salesforce-identiteetti, oikeudet, hallinta, automaatio ja turvallisuuskontrollit.
Salesforce Salesforce-perusta on siten osa turvallisuusarkkitehtuuria eikä vain ulkoinen CRM-integraatio.
Yhdistä varaukset ja toiminnot Salesforce-oikeuksien, hallinnan, automaation, raportoinnin ja alustaturvallisuuden kanssa.
Tutustu Salesforceen →Lisää sovellettavat salaus-, seuranta-, tarkastus- ja tietosuojatoiminnot, joissa tarvittavat Salesforce-lisenssit ja konfigurointi tukevat niitä.
Tutustu Salesforce Shield →Yhdistä politiikan luominen, tarkastukset, tunnustukset, hallinta, ja raportointi operatiivisiin työnkulkuihin.
Tutustu politiikan hallintaan →Rakenna pääsy ja seuranta identiteetin, oikeuksien, vahvistamisen ja hallinnan ympärille.
Tutustu nollaluottamusturvallisuuteen →Yhdistä ulkoiset järjestelmät samalla kun määrität tiedot, todennuksen, oikeudet ja työnkulut.
Tutustu integraatioihin →Käytä Salesforce-natiivimallia varauksille, asiakkaille, maksuille, kiinteistöhallinnalle ja raportoinnille.
Tutustu vieraanvaraisuuteen →Usein kysytyt kysymykset
Onko Salesforce-natiivi PMS automaattisesti turvallinen?
Mikään alusta ei tee organisaatiosta automaattisesti turvallista. Salesforce tarjoaa yritystason pilviturvallisuuden perustan ja konfiguroitavat turvallisuusohjaimet, kun taas organisaatio on vastuussa alueista kuten käyttäjät, käyttöoikeudet, tiedot, konfiguraatio, integraatiot, laitteet ja operatiiviset turvallisuuskäytännöt.
Tehdäänkö Salesforce-natiivista PMS:stä automaattisesti GDPR- tai CCPA-yhteensopiva?
Ei. Teknologia voi tarjota ohjaimia, jotka tukevat yksityisyyttä ja vaatimustenmukaisuusohjelmia, mutta vaatimustenmukaisuus riippuu organisaation sovellettavista laillisista vaatimuksista, tietokäytännöistä, konfiguraatiosta, käytännöistä, menettelyistä, sopimuksista, säilytyssäännöistä, käyttäytymisestä ja jatkuvasta hallinnasta.
Tukeeko Salesforce monivaiheista todennusta?
Kyllä. Salesforce tukee monivaiheista todennusta osana sen identiteetti- ja pääsynhallintamallia. Organisaation todennusrakenne ja hallinta tulisi silti konfiguroida sen käyttäjien ja turvallisuusvaatimusten mukaan.
Mikä on Salesforce Shield?
Salesforce Shield on joukko lisäturvallisuusominaisuuksia, jotka voivat sisältää Alustasalauksen, Tapahtumaseurannan, Kenttäauditointijäljen ja siihen liittyviä turvallisuustyökaluja. Saatavuus riippuu Salesforce-tuotteista, painoksista, lisensoinnista ja mukana olevasta konfiguraatiosta.
Voiko eri kiinteistöhallinnan käyttäjillä olla erilaisia käyttöoikeuksia?
Kyllä. Salesforce-natiiviset ympäristöt voivat käyttää konfiguroitavia rooleja ja käyttöoikeuksia pääsyn hallitsemiseksi vastuuksien mukaan, kuten varaukset, toiminnot, talous, hallinta tai järjestelmän hallinta. Tarkka käyttöoikeusmalli riippuu organisaation konfiguraatiosta.
Onko Booking Ninjas rakennettu Salesforceen?
Kyllä. Booking Ninjas on Salesforce-natiivi alusta varauksille ja toiminnoille, mikä mahdollistaa operatiivisten tietojen ja työnkulkujen hyödyntävän laajempaa Salesforce-alustaa identiteettiä, käyttöoikeuksia, hallintoa, raportointia, automaatiota ja turvallisuutta varten.
Rakenna turvallisuus operatiiviseen arkkitehtuuriin
Yhdistä varaukset, asiakastiedot, taloustiedot, käyttöoikeudet, työnkulut, integraatiot ja hallinta Salesforce-natiivissa toimintaympäristössä.




.jpg)





