Sustavi upravljanja nekretninama mogu sadržavati informacije o kupcima, rezervacijama, financijskim aktivnostima, ugovorima, operativnim zapisima, korisničkim računima i drugim podacima koji ne bi trebali biti jednako dostupni svakoj osobi ili procesu.
Tko je odgovoran za sigurnost u PMS-u temeljenom na Salesforceu?
Sigurnost u oblaku je zajednička odgovornost.
Salesforce pruža i upravlja temeljnom cloud platformom i njenom osnovnom sigurnosnom arhitekturom. Organizacija koja koristi platformu još uvijek određuje kako bi njezini korisnici, dozvole, podaci, integracije, uređaji, radni tokovi i konfiguracije trebali biti upravljani.
| Područje | Doprinos platforme | Odgovornost operatera |
|---|---|---|
| Infrastruktura platforme | Salesforce upravlja i osigurava temeljnu cloud platformu. | Procijenite ispunjava li platforma i model usluga zahtjeve organizacije. |
| Pristup korisnika | Identitet, autentifikacija, uloge, dozvole i povezane mogućnosti kontrole pristupa. | Odlučite tko bi trebao imati pristup i odgovarajuće konfigurirajte dozvole. |
| Podaci | Kontrole platforme za pohranu, pristup i zaštitu informacija. | Odlučite koje se podatke prikupljaju, zadržavaju, dijele i izlažu svakom korisniku ili integraciji. |
| Aplikacije i radni tokovi | Alati za dozvole, automatizaciju, konfiguraciju i upravljanje. | Dizajnirajte i testirajte radne tokove tako da se osjetljive radnje obrađuju u skladu s politikom organizacije. |
| Usklađenost | Sigurnosne, revizijske, konfiguracijske i upravljačke mogućnosti koje mogu podržati zahtjeve usklađenosti. | Odredite primjenjive zakone, politike, ugovore, kontrole, dokumentaciju i procedure. |
Koji sigurnosni slojevi su važni u upravljanju nekretninama?
Provjerite tko pokušava pristupiti operativnom okruženju.
Odredite koje zapise, polja, funkcije i radnje taj korisnik smije pristupiti.
Primijenite odgovarajuće kontrole na osjetljive podatke, dokumente, integracije i radne tokove.
Pratite promjene, pregledavajte pristup, čuvajte odgovarajuće revizijske informacije i upravljajte sigurnošću tijekom vremena.
Kako bi sustav upravljanja nekretninama trebao kontrolirati pristup korisnika?
Autentifikacija odgovara na prvo pitanje: tko je korisnik? Ovlaštenje odgovara na drugo: što bi taj korisnik trebao biti dopušteno raditi?
Salesforce podržava višefaktorsku autentifikaciju i konfigurabilne kontrole pristupa koje omogućuju administratorima da strukturiraju pristup prema odgovornostima korisnika.
U operaciji nekretnina, različiti timovi mogu trebati vrlo različite razine pristupa.
- Osoblje recepcije i rezervacija
- Financijski i računovodstveni timovi
- Čistoća i operacije
- Osoblje za održavanje
- Prodajni ili timovi za upravljanje računima
- Upravitelji nekretnina i portfelja
- Sustavni administratori
- Vanjski ili privremeni korisnici gdje je to potrebno
Model sigurnosti stoga bi trebao slijediti načelo davanja korisnicima pristup potreban za obavljanje njihovog posla bez izlaganja nepovezanih informacija samo zato što postoje u istom sustavu.
Kako izgleda upravljanje dozvolama na granularnoj razini?
Sigurnost postaje praktičnija kada pravila pristupa odražavaju operativni model umjesto da se oslanjaju na mali broj preširokih tipova korisnika.
| Primjer uloge | Možda će zahtijevati pristup do | Možda neće zahtijevati pristup do |
|---|---|---|
| Recepcija | Rezervacije, informacije o dolasku, odobreni podaci o gostima, status sobe. | Potpuno financijsko izvještavanje ili administracija sustava. |
| Čistoća | Dodijeljene sobe, status čišćenja, inspekcije, operativne bilješke. | Nepovezane financijske informacije o kupcima. |
| Održavanje | Radni nalozi, imovina, sobe, lokacije, detalji zadataka. | Nepovezani zapisi o rezervacijama ili financijama. |
| Financije | Računi, uplate, salda, transakcije, usklađivanje. | Operativne informacije koje nisu potrebne za financijski radni tok. |
| Administrator | Konfiguracija sustava prikladna za administrativne odgovornosti. | Pristup bi i dalje trebao biti reguliran, pregledan i ograničen gdje je to prikladno. |
Kako bi se trebali zaštititi osjetljivi podaci o nekretninama?
Okruženja za upravljanje nekretninama mogu sadržavati nekoliko kategorija osjetljivih informacija, ali te kategorije ne bi trebale automatski biti obrađene na potpuno isti način.
- Informacije o identitetu kupca ili stanara
- Kontaktni podaci
- Zapisi o rezervacijama i boravku
- Informacije o naplati i transakcijama
- Ugovori i dokumenti
- Operativni i pristupni zapisi
- Informacije o zaposlenicima
- Drugi regulirani ili povjerljivi podaci
Zaštita podataka trebala bi uzeti u obzir osjetljivost informacija, kako se koriste, tko zahtijeva pristup, gdje se kreću, koliko dugo bi trebali biti zadržani i koje su sigurnosne kontrole prikladne.
Booking Ninjas koristi Salesforce kao svoju temeljnu platformu, omogućujući operativnim zapisima da koriste širu Salesforce sigurnost, dozvole, upravljanje i arhitekturu podataka.
Gdje se uklapa Salesforce Shield?
Organizacije s dodatnim zahtjevima za sigurnost, reviziju ili zaštitu podataka mogu procijeniti mogućnosti Salesforce Shield-a.
Shield može uključivati mogućnosti kao što su Platform Encryption, Event Monitoring, Field Audit Trail i drugi sigurnosni alati ovisno o uključenim Salesforce proizvodima, izdanju i licencama.
Ove mogućnosti ne bi trebale biti opisane kao automatski omogućene u svakom Salesforce ili Booking Ninjas okruženju.
Booking Ninjas također pruža Salesforce Shield putanju mogućnosti za organizacije čiji sigurnosni zahtjevi zahtijevaju ove dodatne kontrole.
Zašto su revizibilnost i nadzor važni?
Sprječavanje neovlaštenog pristupa samo je jedan dio sigurnosti. Organizacije također trebaju odgovarajuću vidljivost u promjene, aktivnosti, dozvole i iznimke.
Ovisno o konfiguraciji platforme i licenciranim mogućnostima, to može uključivati informacije o:
- Promjenama važnih zapisa
- Aktivnosti korisnika i administratora
- Promjenama dozvola
- Obrascima pristupa podacima
- Izuzecima politika ili radnih tokova
- Događajima relevantnim za sigurnost
Informacije o reviziji mogu podržati istrage, unutarnje upravljanje, preglede pristupa, operativne kontrole i određene procese usklađenosti.
Postojanje revizijskog dnevnika ne zamjenjuje potrebu da se odluči što bi trebalo biti nadzirano, tko bi to trebao pregledati i koji odgovor bi trebao uslijediti kada se identificira problem.
Čini li PMS temeljen na Salesforceu organizaciju usklađenom?
Ne. Regulativna usklađenost ovisi o mnogo više od softverske platforme.
Operater nekretnine možda će morati razmotriti privatnost, plaćanje, zapošljavanje, financije, pristupačnost, stanovanje, ugostiteljstvo ili specifične zahtjeve sektora ovisno o svojoj lokaciji i poslovnom modelu.
Tehnologija može pružiti kontrole koje podržavaju te zahtjeve, ali organizacija još uvijek treba odrediti koje obveze se primjenjuju i kako bi njezine politike, procedure, ugovori, korisnici, integracije, pravila zadržavanja i operativne prakse trebale biti dizajnirane.
| Briga o usklađenosti | Tehnologija može podržati | Organizacija mora odrediti |
|---|---|---|
| Privatnost | Kontrole pristupa, upravljanje zapisima, radni tokovi, revizibilnost, rukovanje podacima. | Pravna osnova, obavijesti, zahtjevi za pristankom, zadržavanje, individualna prava i jurisdikcija. |
| Upravljanje pristupom | Uloge, dozvole, autentifikacija, praćenje, odobrenja radnih tokova. | Tko bi trebao imati pristup, zašto, koliko dugo i kako se pristup pregledava. |
| Zadržavanje zapisa | Strukturirani zapisi, povijest, radni tokovi i konfigurabilni procesi zadržavanja. | Koji se zapisi moraju zadržati ili izbrisati i za koji period. |
| Plaćanja | Povezivanje s odgovarajućim radnim tokovima plaćanja i pružateljima plaćanja. | Arhitektura plaćanja, odgovornosti pružatelja, opseg i primjenjivi zahtjevi za sigurnost plaćanja. |
| Interna uprava | Politike, odobrenja, revizijski zapisi, nadzorne ploče i strukturirani radni tokovi. | Koje politike se primjenjuju, tko ih posjeduje i kako se rješavaju iznimke. |
Kako mogu zahtjevi za usklađenost postati operativni radni tokovi?
Politika je korisnija kada se njezini zahtjevi mogu odražavati u radu koji ljudi zapravo obavljaju.
Ovisno o slučaju korištenja, organizacije mogu trebati radne tokove za odobrenja, periodične preglede, potvrde, eskalacije, dokumentaciju, promjene pristupa ili druge aktivnosti upravljanja.
Booking Ninjas' Upravljanje politikama pruža Salesforce-nativno okruženje za kreiranje, praćenje, pregledavanje i izvještavanje o organizacijskim politikama i povezanim radnim tokovima upravljanja.
To može pomoći u povezivanju zapisa politika s operativnim procesima, ali organizacija ostaje odgovorna za određivanje ispunjava li politika sama svoje pravne, regulatorne, ugovorne ili interne zahtjeve.
Gdje se uklapa razmišljanje o nultom povjerenju?
Korisni sigurnosni model ne pretpostavlja da bi korisnik trebao imati širok pristup samo zato što je uspješno ušao u sustav.
Identitet, uloga, uvjeti, dozvole, osjetljivost podataka i radnja koja se pokušava izvršiti mogu biti važni prilikom određivanja pristupa.
Booking Ninjas' Sigurnost nultog povjerenja proširuje ovaj pristup upravljanju oko identiteta, pristupa, praćenja i sigurnosne politike.
Kako integracije mijenjaju sigurnosnu granicu?
Operacije nekretnina rijetko postoje unutar jedne aplikacije. Organizacije mogu povezati pružatelje plaćanja, računovodstveni softver, sustave kontrole pristupa, distribucijske platforme, komunikacijske aplikacije, ERP sustave, pružatelje identiteta ili druge usluge.
Svaka integracija postavlja pitanja o:
- Koji podaci napuštaju svaki sustav
- Koji sustav posjeduje rezultantni zapis
- Kako se upravlja autentifikacijom
- Koje dozvole integracija prima
- Kako se upravljaju vjerodajnice i tajne
- Što se događa kada veza ne uspije
- Koje se radnje mogu izvršiti automatski
- Koje aktivnosti trebaju biti zabilježene ili pregledane
Booking Ninjas podržava vanjske veze kroz svoj Integracije sloj. Sigurnosni model trebao bi uzeti u obzir i Booking Ninjas i vanjske aplikacije koje sudjeluju u svakom protoku podataka.
Kako bi sigurnost trebala promijeniti kako portfelj nekretnina raste?
Rast donosi više od korisnika. Veća organizacija može uvesti dodatne nekretnine, odjele, pravne entitete, administratore, integracije, dobavljače, jurisdikcije podataka i operativne politike.
Stoga se sigurnosni model treba strukturno skalirati.
Na primjer, organizacija može trebati razlikovati između pristupa:
- Jednoj nekretnini i cijelom portfelju
- Lokalnim operacijama i korporativnim upravljanjem
- Operativnim i financijskim zapisima
- Standardnoj i privilegiranoj administraciji
- Internim korisnicima i vanjskim partnerima
- Regionalnim ili poslovnim podacima
Salesforce-nativna arhitektura pruža konfigurabilnu platformu za strukturiranje ovih odnosa, dozvola i radnih tokova. Dodatni zahtjevi još uvijek trebaju biti dizajnirani i testirani kako se organizacija širi.
Što biste trebali procijeniti prije nego što odaberete siguran PMS?
- Identificirajte osjetljive informacije. Razumite podatke o kupcima, financijama, operacijama, zaposlenicima, ugovorima i drugim podacima koje će sustav sadržavati.
- Mapirajte korisničke uloge. Odredite koje timove trebaju pristupiti kojim zapisima i funkcijama.
- Definirajte svoje zahtjeve za usklađenost. Identificirajte relevantne pravne, regulatorne, ugovorne i interne obveze umjesto da pretpostavljate da ih softver određuje.
- Pregledajte sigurnosni model platforme. Razumite autentifikaciju, dozvole, upravljanje, praćenje, opcije enkripcije, mogućnosti revizije i administrativne kontrole.
- Pregledajte integracije. Uključite vanjske sustave i protoke podataka u sigurnosnu procjenu.
- Planirajte kontinuiranu upravu. Definirajte preglede pristupa, vlasništvo konfiguracije, procedure za incidente, preglede politika, obuku osoblja i praćenje nakon puštanja u rad.
Kako Booking Ninjas koristi Salesforce za sigurnost i upravljanje?
Booking Ninjas je Salesforce-nativna platforma za rezervacije i operacije . Umjesto da održava operacije nekretnina na nepovezanoj aplikacijskoj razini, Booking Ninjas koristi Salesforce kao svoju širu platformu.
To omogućuje rezervacije, kupce, financijske aktivnosti, radne tokove, operativne zapise, izvještavanje i druge konfigurirane procese da djeluju unutar istog šireg okruženja kao Salesforce identitet, dozvole, upravljanje, automatizacija i sigurnosne kontrole.
Osnova Salesforce-a je stoga dio sigurnosne arhitekture, a ne samo vanjska CRM integracija.
Povežite rezervacije i operacije s Salesforce dozvolama, upravljanjem, automatizacijom, izvještavanjem i sigurnošću platforme.
Istražite Salesforce →Dodajte primjenjivu enkripciju, praćenje, reviziju i zaštitu podataka gdje potrebne Salesforce licence i konfiguracija to podržavaju.
Istražite Salesforce Shield →Povežite kreiranje politika, preglede, potvrde, upravljanje, i izvještavanje s operativnim radnim tokovima.
Istražite upravljanje politikama →Strukturirajte pristup i praćenje oko identiteta, dozvola, verifikacije i upravljanja.
Istražite sigurnost nultog povjerenja →Povežite vanjske sustave dok definirate podatke, autentifikaciju, dozvole i uključene radne tokove.
Istražite integracije →Primijenite Salesforce-nativni operativni model na rezervacije, goste, plaćanja, radne tokove nekretnina i izvještavanje.
Istražite ugostiteljstvo →Često postavljana pitanja
Je li Salesforce-native PMS automatski siguran?
Nijedna platforma ne čini organizaciju automatski sigurnom. Salesforce pruža temelj sigurnosti u oblaku za poduzeća i konfigurabilne sigurnosne kontrole, dok organizacija ostaje odgovorna za područja kao što su korisnici, dozvole, podaci, konfiguracija, integracije, uređaji i operativne sigurnosne prakse.
Čini li Salesforce-native PMS automatski poslovanje usklađenim s GDPR-om ili CCPA-om?
Ne. Tehnologija može pružiti kontrole koje podržavaju privatnost i programe usklađenosti, ali usklađenost ovisi o primjenjivim pravnim zahtjevima organizacije, praksama s podacima, konfiguraciji, politikama, procedurama, ugovorima, pravilima zadržavanja, ponašanju korisnika i kontinuiranom upravljanju.
Podržava li Salesforce višefaktorsku autentifikaciju?
Da. Salesforce podržava višefaktorsku autentifikaciju kao dio svog modela sigurnosti identiteta i pristupa. Arhitektura autentifikacije organizacije i administracija trebaju biti konfigurirane prema korisnicima i sigurnosnim zahtjevima.
Što je Salesforce Shield?
Salesforce Shield je skup dodatnih sigurnosnih mogućnosti Salesforce-a koje mogu uključivati Platform Encryption, Event Monitoring, Field Audit Trail i srodne sigurnosne alate. Dostupnost ovisi o Salesforce proizvodima, izdanju, licenciranju i uključenoj konfiguraciji.
Mogu li različiti korisnici upravljanja nekretninama imati različite dozvole?
Da. Salesforce-native okruženja mogu koristiti konfigurabilne uloge i dozvole za kontrolu pristupa prema odgovornostima kao što su rezervacije, operacije, financije, upravljanje ili administracija sustava. Točan model dozvola ovisi o konfiguraciji organizacije.
Je li Booking Ninjas izgrađen na Salesforce-u?
Da. Booking Ninjas je Salesforce-native platforma za rezervacije i operacije, omogućujući operativne zapise i radne tokove da koriste širu Salesforce platformu kao temelj za identitet, dozvole, upravljanje, izvještavanje, automatizaciju i sigurnost.
Ugradite sigurnost u operativnu arhitekturu
Povežite rezervacije, podatke o kupcima, financijske zapise, dozvole, radne tokove, integracije i upravljanje unutar Salesforce-native operativnog okruženja.




.jpg)





