מערכות ניהול נכסים יכולות להכיל מידע על לקוחות, הזמנות, פעילות פיננסית, חוזים, רשומות תפעוליות, חשבונות משתמשים, ודאטה נוספת שלא צריכה להיות נגישה באופן שווה לכל אדם או תהליך.
מי אחראי על האבטחה במערכת ניהול נכסים מבוססת Salesforce?
אבטחת ענן היא אחריות משותפת.
Salesforce מספקת ומפעילה את הפלטפורמה הבסיסית של הענן ואת הארכיטקטורה הבסיסית של האבטחה. הארגון המשתמש בפלטפורמה עדיין קובע כיצד יש לנהל את המשתמשים, ההרשאות, הנתונים, האינטגרציות, המכשירים, הזרימות, וההגדרות שלו.
| אזור | תרומת הפלטפורמה | אחריות המפעיל |
|---|---|---|
| תשתית הפלטפורמה | Salesforce מפעילה ומאבטחת את הפלטפורמה הבסיסית של הענן. | העריך אם הפלטפורמה ודגם השירות עומדים בדרישות הארגון. |
| גישה של משתמש | זיהוי, אימות, תפקידים, הרשאות, ויכולות בקרת גישה קשורות. | החליט מי צריך לקבל גישה והגדר את ההרשאות בהתאם. |
| נתונים | בקרות פלטפורמה לאחסון, גישה, והגנה על מידע. | החליט אילו נתונים נאספים, נשמרים, משותפים, וחשופים לכל משתמש או אינטגרציה. |
| יישומים וזרימות עבודה | כלים להרשאות, אוטומציה, הגדרה, וממשלה. | עצב ובחן זרימות עבודה כך שהפעולות הרגישות יתנהלו בהתאם למדיניות הארגונית. |
| ציות | יכולות אבטחה, ביקורת, הגדרה, וממשלה שיכולות לתמוך בדרישות ציות. | קבע חוקים, מדיניות, חוזים, בקרות, תיעוד, ונהלים רלוונטיים. |
אילו שכבות אבטחה חשובות בניהול נכסים?
אמת מי מנסה לגשת לסביבת ההפעלה.
קבע אילו רשומות, שדות, פונקציות, ופעולות שהמשתמש מורשה לגשת אליהם.
החל את הבקרות המתאימות על נתונים רגישים, מסמכים, אינטגרציות, וזרימות עבודה.
ניטור שינויים, סקירת גישה, שמירה על מידע ביקורת מתאים, וניהול אבטחה לאורך זמן.
איך מערכת ניהול נכסים צריכה לשלוט בגישת המשתמש?
אימות עונה על השאלה הראשונה: מי הוא המשתמש? הרשאה עונה על השנייה: מה המשתמש הזה מורשה לעשות?
Salesforce תומכת באימות רב-שלבי ובבקרות גישה ניתנות להגדרה המאפשרות למנהלים לבנות גישה סביב אחריות המשתמשים.
בפעולה של נכסים, צוותים שונים עשויים להזדקק לרמות גישה שונות מאוד.
- צוותי קבלה והזמנות
- צוותי כספים וחשבונאות
- צוותי ניקיון ותפעול
- עובדי תחזוקה
- צוותי מכירות או ניהול חשבונות
- מנהלי נכסים ותיקים
- מנהל מערכת
- משתמשים חיצוניים או זמניים לפי הצורך
מודל האבטחה צריך לכן לעקוב אחרי העיקרון של מתן למשתמשים את הגישה הנדרשת כדי לבצע את עבודתם מבלי לחשוף מידע לא קשור רק משום שהוא קיים באותה מערכת.
מה זה אומר ניהול הרשאות מפורט?
אבטחה הופכת ליותר מעשית כאשר כללי הגישה משקפים את המודל התפעולי במקום להסתמך על מספר קטן של סוגי משתמשים רחבים מדי.
| דוגמת תפקיד | עשוי להזדקק לגישה ל | עשוי לא להזדקק לגישה ל |
|---|---|---|
| קבלה | הזמנות, מידע על הגעה, פרטי אורחים מאושרים, מצב חדרים. | דיווח פיננסי מלא או ניהול מערכת. |
| ניקיון | חדרים שהוקצו, מצב ניקוי, בדיקות, הערות תפעוליות. | מידע פיננסי לא קשור ללקוח. |
| תחזוקה | הזמנות עבודה, נכסים, חדרים, מיקומים, פרטי משימות. | רשומות הזמנה או פיננסיות לא קשורות. |
| כספים | חשבוניות, תשלומים, יתרות, עסקאות, התאמות. | מידע תפעולי שאינו נדרש לזרימת העבודה הפיננסית. |
| מנהל | הגדרת מערכת המתאימה לאחריות המנהל. | הגישה עדיין צריכה להיות מנוהלת, נבדקת, ומוגבלת היכן שזה מתאים. |
איך יש להגן על נתוני נכסים רגישים?
סביבות ניהול נכסים יכולות להכיל מספר קטגוריות של מידע רגיש, אך קטגוריות אלו לא צריכות להיות מטופלות באותו אופן בדיוק.
- מידע על זהות לקוחות או דיירים
- פרטי קשר
- רשומות הזמנה ושהייה
- מידע על חיובים ועסקאות
- חוזים ומסמכים
- רשומות תפעול וגישה
- מידע על עובדים
- נתונים אחרים המוסדרים או סודיים
הגנת נתונים צריכה לקחת בחשבון את רגישות המידע, כיצד הוא משמש, מי זקוק לגישה, היכן הוא זז, כמה זמן הוא צריך להישמר, ואילו בקרות אבטחה מתאימות.
Booking Ninjas משתמשת ב-Salesforce כפלטפורמה הבסיסית שלה, מה שמאפשר לרשומות תפעוליות להשתמש באבטחת Salesforce הרחבה, הרשאות, ממשלה, ואדריכלות נתונים.
איפה מתאימה Salesforce Shield?
ארגונים עם דרישות אבטחה, ביקורת, או הגנת נתונים נוספות עשויים להעריך את יכולות Salesforce Shield.
Shield יכול לכלול יכולות כמו הצפנת פלטפורמה, ניטור אירועים, מסלול ביקורת שדות, וכלים אבטחתיים נוספים בהתאם למוצרים, מהדורות, ורישיונות של Salesforce המעורבים.
יכולות אלו לא צריכות להיות מתוארות כאילו הן מופעלות אוטומטית בכל סביבה של Salesforce או Booking Ninjas.
Booking Ninjas גם מספקת נתיב יכולת ל Salesforce Shield לארגונים שדרישות האבטחה שלהם דורשות את הבקרות הנוספות הללו.
למה חשובים יכולת ביקורת וניטור?
מניעת גישה לא מורשית היא רק חלק אחד מהאבטחה. ארגונים זקוקים גם לנראות מתאימה על שינויים, פעילות, הרשאות, וחריגות.
בהתאם להגדרת הפלטפורמה וליכולות המורשות, זה יכול לכלול מידע על:
- שינויים ברשומות חשובות
- פעילות משתמשים ומנהלים
- שינויים בהרשאות
- תבניות גישה לנתונים
- חריגות במדיניות או בזרימות עבודה
- אירועים רלוונטיים לאבטחה
מידע על ביקורת יכול לתמוך בחקירה, ממשלה פנימית, סקירות גישה, בקרות תפעוליות, ותהליכי ציות מסוימים.
הקיום של יומן ביקורת לא מחליף את הצורך להחליט מה צריך להיות מנוטר, מי צריך לבדוק את זה, ומה התגובה צריכה להיות כאשר זוהה בעיה.
האם מערכת ניהול נכסים מבוססת Salesforce הופכת ארגון לציית?
לא. ציות לרגולציה תלוי בהרבה יותר מאשר בפלטפורמת התוכנה .
מפעיל נכס עשוי להזדקק לשקול דרישות של פרטיות, תשלום, תעסוקה, פיננסיים, נגישות, דיור, אירוח, או דרישות ספציפיות לתחום בהתאם למיקומו ודגם העסק שלו.
טכנולוגיה יכולה לספק בקרות התומכות בדרישות אלו, אך הארגון עדיין צריך לקבוע אילו חובות חלות ואיך המדיניות, ההליכים, החוזים, המשתמשים, האינטגרציות, כללי השימור, ונהלי הפעולה שלו צריכים להיות מעוצבים.
| דאגת ציות | טכנולוגיה יכולה לתמוך | הארגון חייב לקבוע |
|---|---|---|
| פרטיות | בקרות גישה, ניהול רשומות, זרימות עבודה, יכולת ביקורת, טיפול בנתונים. | בסיס משפטי, הודעות, דרישות הסכמה, שימור, זכויות פרטיות, וסמכות שיפוט. |
| ממשלת גישה | תפקידים, הרשאות, אימות, ניטור, זרימות עבודה לאישור . | מי צריך לקבל גישה, למה, לכמה זמן, ואיך הגישה נבדקת. |
| שימור רשומות | רשומות מסודרות, היסטוריה, זרימות עבודה, ותהליכי שימור ניתנים להגדרה. | אילו רשומות חייבות להישמר או להימחק ולכמה זמן. |
| תשלומים | חיבורים לזרימות עבודה תשלום מתאימות וספקי תשלום. | ארכיטקטורת תשלום, אחריות ספקים, היקף, ו דרישות אבטחת תשלום רלוונטיות. |
| ממשלת פנימית | מדיניות, אישורים, רשומות ביקורת, לוחות מחוונים, ו זרימות עבודה מסודרות. | אילו מדיניות חלות, מי בעליהן, ואיך חריגות מטופלות. |
איך יכולים דרישות הציות להפוך לזרימות עבודה תפעוליות?
מדיניות היא שימושית יותר כאשר הדרישות שלה יכולות להתבטא בעבודות שאנשים מבצעים בפועל.
בהתאם למקרה השימוש, ארגונים עשויים להזדקק לזרימות עבודה עבור אישורים, סקירות תקופתיות, אישורים, הסלמות, תיעוד, שינויים בגישה, או פעילויות ממשלתיות אחרות.
Booking Ninjas' ניהול מדיניות מספק סביבה מקומית של Salesforce ליצירה, מעקב, סקירה, ודיווח על מדיניות ארגונית וזרימות עבודה ממשלתיות קשורות.
זה יכול לעזור לחבר רשומות מדיניות עם תהליכים תפעוליים, אך הארגון נשאר אחראי לקבוע אם המדיניות עצמה עומדת בדרישות החוקיות, הרגולטוריות, החוזיות, או הפנימיות שלו.
איפה מתאימה החשיבה של אפס אמון?
מודל אבטחה שימושי אינו מניח שמשתמש צריך לקבל גישה רחבה רק משום שהוא נכנס בהצלחה למערכת.
זהות, תפקיד, תנאים, הרשאות, רגישות נתונים, והפעולה שנעשית יכולים כולם להיות חשובים כאשר קובעים גישה.
Booking Ninjas' אבטחת אפס אמון יכולות להרחיב את הגישה הממשלתית הזו סביב זהות, גישה, ניטור, ומדיניות אבטחה.
איך אינטגרציות משנות את גבול האבטחה?
פעולות נכסים לעיתים נדירות מתקיימות בתוך אפליקציה אחת. ארגונים עשויים לחבר ספקי תשלום, תוכנות חשבונאות, מערכות בקרת גישה, פלטפורמות הפצה, אפליקציות תקשורת, מערכות ERP, ספקי זהות, או שירותים אחרים.
כל אינטגרציה מציגה שאלות לגבי:
- אילו נתונים עוזבים כל מערכת
- אילו מערכת מחזיקה ברשומה התוצאה
- איך מתבצע האימות
- אילו הרשאות מקבלת האינטגרציה
- איך מנוהלים אישורים וסודות
- מה קורה כאשר החיבור נכשל
- אילו פעולות ניתן לבצע אוטומטית
- אילו פעילויות יש לרשום או לבדוק
Booking Ninjas תומכת בחיבורים חיצוניים דרך ה אינטגרציות שכבה. מודל האבטחה צריך לקחת בחשבון גם את Booking Ninjas וגם את האפליקציות החיצוניות המשתתפות בכל זרימת נתונים.
איך צריכה האבטחה להשתנות ככל שפורטפוליו הנכסים גדל?
צמיחה מוסיפה יותר מאשר משתמשים. ארגון גדול יותר עשוי להציג נכסים נוספים, מחלקות, ישויות משפטיות, מנהלים, אינטגרציות, ספקים, תחומי נתונים, ומדיניות פעולה.
לכן מודל האבטחה צריך להתרחב מבנית.
למשל, ארגון עשוי להזדקק להבחין בין גישה ל:
- נכס אחד וכל הפורטפוליו
- פעולות מקומיות וניהול תאגידי
- רשומות תפעוליות ופיננסיות
- ניהול סטנדרטי ומיוחד
- משתמשים פנימיים ושותפים חיצוניים
- נתוני אזור או יחידת עסק
ארכיטקטורת Salesforce-native מספקת פלטפורמה ניתנת להגדרה למבנה יחסים אלו, הרשאות, וזרימות עבודה. דרישות נוספות עדיין צריכות להיות מעוצבות ונבדקות ככל שהארגון מתרחב.
מה עליך להעריך לפני שבוחרים PMS מאובטח?
- זהה מידע רגיש. הבן את הלקוח, פיננסי, תפעולי, עובד, חוזה, ונתונים אחרים שהמערכת תכיל.
- מפה תפקידי משתמשים. קבע אילו צוותים זקוקים לגישה לאילו רשומות ו פונקציות.
- הגדר את דרישות הציות שלך. זהה חובות משפטיות, רגולטוריות, חוזיות, ופנימיות רלוונטיות במקום להניח שהתוכנה קובעת אותן.
- סקור את מודל האבטחה של הפלטפורמה. הבן אימות, הרשאות, ממשלה, ניטור, אפשרויות הצפנה, יכולות ביקורת, ובקרות מנהלתיות.
- סקור אינטגרציות. כלול מערכות חיצוניות וזרימות נתונים בהערכה של האבטחה.
- תכנן ממשלה מתמשכת. הגדר סקירות גישה, בעלות על תצורה, הליכי תקריות, סקירות מדיניות, הכשרת עובדים, וניטור לאחר השקה.
איך Booking Ninjas משתמשת ב-Salesforce לאבטחה וממשלה?
Booking Ninjas היא פלטפורמת Salesforce-native להזמנות ופעולות . במקום לשמור על פעולות נכסים על שכבת אפליקציה לא קשורה, Booking Ninjas משתמשת ב-Salesforce כבסיס הפלטפורמה הרחבה שלה.
זה מאפשר להזמנות, לקוחות, פעילות פיננסית, זרימות עבודה, רשומות תפעוליות, דיווח, ותהליכים אחרים שניתן להגדיר לפעול באותה סביבה רחבה כמו זהות Salesforce, הרשאות, ממשלה, אוטומציה, ובקרות אבטחה.
ה בסיס Salesforce הוא לכן חלק מהארכיטקטורה של האבטחה ולא פשוט אינטגרציה של CRM חיצוני.
חבר הזמנות ופעולות עם הרשאות Salesforce, ממשלה, אוטומציה, דיווח, ואבטחת פלטפורמה.
חקור Salesforce →הוסף הצפנה רלוונטית, ניטור, ביקורת, ויכולות הגנת נתונים היכן שהרישיונות וההגדרות הנדרשות של Salesforce תומכים בהם.
חקור Salesforce Shield →חבר יצירת מדיניות, סקירות, אישורים, ממשלה, ודיווח עם זרימות עבודה תפעוליות.
חקור ניהול מדיניות →מבנה גישה וניטור סביב זהות, הרשאות, אימות, וממשלה.
חקור אבטחת אפס אמון →חבר מערכות חיצוניות תוך הגדרת הנתונים, אימות, הרשאות, וזרימות העבודה המעורבות.
חקור אינטגרציות →החל את מודל הפעולה של Salesforce-native להזמנות, אורחים, תשלומים, זרימות עבודה של נכסים, ודיווח.
חקור אירוח →שאלות נפוצות
האם מערכת ניהול נכסים מבוססת Salesforce מאובטחת אוטומטית?
לא קיימת פלטפורמה שמביאה לארגון אבטחה אוטומטית. Salesforce מספקת בסיס אבטחת ענן ארגוני ו בקרות אבטחה ניתנות לתצורה, בעוד שהארגון נשאר אחראי על תחומים כמו משתמשים, הרשאות, נתונים, תצורה, אינטגרציות, מכשירים, ו פרקטיקות אבטחת תפעול.
האם מערכת ניהול נכסים מבוססת Salesforce הופכת עסק לעומד בדרישות GDPR או CCPA אוטומטית?
לא. טכנולוגיה יכולה לספק בקרות התומכות בפרטיות ו תוכניות ציות, אך הציות תלוי בדרישות החוקיות הרלוונטיות של הארגון, בפרקטיקות הנתונים, בתצורה, במדיניות, בהליכים, בחוזים, בכללי שמירה, בהתנהגות משתמשים, ובממשלתיות מתמשכת.
האם Salesforce תומכת באימות רב-שלבי?
כן. Salesforce תומכת באימות רב-שלבי כחלק מ מודל האבטחה של זהות וגישה. הארכיטקטורה של האימות של הארגון והניהול צריכות עדיין להיות מותאמות לפי המשתמשים ודרישות האבטחה שלו.
מה זה Salesforce Shield?
Salesforce Shield היא מערכת של יכולות אבטחה נוספות של Salesforce שיכולה לכלול הצפנת פלטפורמה, ניטור אירועים, עקבות ביקורת שדות, וכלים אבטחתיים קשורים. זמינות תלויה במוצרים של Salesforce, מהדורה, רישיונות, ובתצורה המעורבת.
האם משתמשי ניהול נכסים שונים יכולים להיות להם הרשאות שונות?
כן. סביבות מבוססות Salesforce יכולות להשתמש בתפקידים ניתנים לתצורה ו הרשאות כדי לשלוט בגישה בהתאם לאחריות כמו הזמנות, תפעול, כספים, ניהול, או ניהול מערכת. מודל ההרשאות המדויק תלוי ב תצורת הארגון.
האם Booking Ninjas בנויה על Salesforce?
כן. Booking Ninjas היא פלטפורמה מבוססת Salesforce להזמנות ותפעול, המאפשרת לרשומות תפעול וזרימות עבודה להשתמש בבסיס הפלטפורמה הרחב של Salesforce עבור זהות, הרשאות, ממשלתיות, דיווח, אוטומציה, ואבטחה.
בנה אבטחה לתוך הארכיטקטורה התפעולית
חבר הזמנות, נתוני לקוחות, רשומות כספיות, הרשאות, זרימות עבודה, אינטגרציות, וממשלתיות בתוך סביבה תפעולית מבוססת Salesforce.



.jpg)






