Eignastýringar geta innihaldið upplýsingar um viðskiptavini, bókanir, fjárhagslegar aðgerðir, samninga, rekstrarskrár, notendareikninga og aðrar upplýsingar sem ættu ekki að vera jafnt aðgengilegar fyrir alla einstaklinga eða ferla.
Hver ber ábyrgð á öryggi í Salesforce-grundvallaðri PMS?
Skýjaöryggi er sameiginleg ábyrgð.
Salesforce veitir og rekur grunnskýjaplatformið og grunnöryggisuppbyggingu þess. Stofnunin sem notar platformið ákvarðar samt hvernig notendur, heimildir, gögn, samþættingar, tæki, vinnuflæði og stillingar eigi að vera stjórnað.
| Svæði | Framlag platformins | Ábyrgð rekstraraðila |
|---|---|---|
| Grunnuppbygging platformins | Salesforce rekur og tryggir grunnskýjaplatformið. | Meta hvort platformið og þjónustulíkan uppfylli kröfur stofnunarinnar. |
| Notendaaðgangur | Auðkenni, auðkenning, hlutverk, heimildir og tengdar aðgangsstýringar. | Ákveða hverjir ættu að hafa aðgang og stilla heimildir í samræmi við það. |
| Gögn | Stjórnanir platformins fyrir að geyma, aðgang að og vernda upplýsingar. | Ákveða hvaða gögn eru söfnuð, varðveitt, deilt og sýnd hverju notanda eða samþættingu. |
| Forrit og vinnuflæði | Verkfæri fyrir heimildir, sjálfvirkni, stillingar og stjórnun. | Hanna og prófa vinnuflæði þannig að viðkvæmar aðgerðir séu unnar í samræmi við stefnu stofnunarinnar. |
| Samræmi | Öryggi, skoðun, stillingar og stjórnunargetur sem geta stutt samræmiskröfur. | Ákveða viðeigandi lög, stefnur, samninga, stjórnanir, skjöl og aðferðir. |
Hvaða öryggislög eru mikilvæg í eignastýringu?
Staðfesta hver er að reyna að fá aðgang að rekstrarumhverfinu.
Ákveða hvaða skrá, reitir, aðgerðir og aðgerðir sem notandinn hefur leyfi til að fá aðgang að.
Beita viðeigandi stjórnanir á viðkvæm gögn, skjöl, samþættingar og vinnuflæði.
Fylgjast með breytingum, skoða aðgang, varðveita viðeigandi skoðunarskjöl, og stjórna öryggi yfir tíma.
Hvernig ætti eignastýring að stjórna notendaaðgangi?
Auðkenning svarar fyrstu spurningunni: hver er notandinn? Heimild svarar þeirri annarri: hvað ætti notandinn að fá að gera?
Salesforce styður margfaldar auðkenningar og stillanlegar aðgangsstýringar sem leyfa stjórnendum að skipuleggja aðgang í kringum ábyrgðir notenda.
Í eignarekstri gætu mismunandi teymi þurft mjög mismunandi aðgangsnivó.
- Móttökustarf og bókunarstarf
- Fjármál og bókhalds teymi
- Húsþjónusta og rekstur
- Viðhaldsstarfsmenn
- Sölu- eða reikningsstjórnarteymi
- Eignastjórar og eignasafnsstjórar
- Kerfisstjórar
- Ytri eða tímabundnir notendur þar sem þess er krafist
Öryggismódelið ætti því að fylgja meginreglunni um að veita notendum aðgang sem nauðsynlegur er til að framkvæma verk sín án þess að afhjúpa óviðkomandi upplýsingar einfaldlega vegna þess að þær eru til í sama kerfi.
Hvernig lítur fínstillt heimildarstjórnun út?
Öryggi verður raunhæfara þegar aðgangsreglur endurspegla rekstrarlíkan frekar en að treysta á lítið magn af of víðum notendategundum.
| Dæmi um hlutverk | Gæti þurft aðgang að | Gæti ekki þurft aðgang að |
|---|---|---|
| Móttökustaður | Bókanir, komuupplýsingar, samþykktar gestaupplýsingar, herbergisástand. | Heildarfjárhagsleg skýrsla eða kerfisstjórnun. |
| Húsþjónusta | Úthlutuð herbergi, hreinsunarstaða, skoðanir, rekstrar athugasemdir. | Óviðkomandi fjárhagsupplýsingar um viðskiptavini. |
| Viðhald | Vinnuskipti, eignir, herbergi, staðsetningar, verkefnaskýringar. | Óviðkomandi bókanir eða fjárhagslegar skrár. |
| Fjármál | Reikningar, greiðslur, jafnvægi, viðskipti, samræming. | Rekstrarupplýsingar sem ekki eru nauðsynlegar fyrir fjárhagslegu vinnuflæðið. |
| Stjórnandi | Kerfisstillingar sem eru viðeigandi fyrir stjórnunarskyldur. | Aðgangur ætti samt að vera stjórnað, skoðaður og takmarkaður þar sem við á. |
Hvernig ætti að vernda viðkvæm eignagögn?
Umhverfi eignastýringar getur innihaldið nokkrar flokka af viðkvæmum upplýsingum, en þeir flokkar ættu ekki að vera sjálfkrafa meðhöndlaðir á nákvæmlega sama hátt.
- Upplýsingar um auðkenni viðskiptavina eða íbúa
- Samskiptaupplýsingar
- Bókanir og dvalarskrár
- Reikningur og viðskiptaupplýsingar
- Samningar og skjöl
- Rekstrar- og aðgangsskrár
- Upplýsingar um starfsmenn
- Önnur reglugerð eða trúnaðargögn
Verndun gagna ætti að íhuga viðkvæmni upplýsinganna, hvernig þær eru notaðar, hver þarf aðgang, hvar þær fara, hversu lengi þær ættu að vera varðveittar, og hvaða öryggisstjórnanir eru viðeigandi.
Booking Ninjas notar Salesforce sem grunnplatform, sem gerir rekstrarskrár kleift að nota víðari öryggis-, heimildar-, stjórnun- og datauppbyggingu Salesforce.
Hvar passar Salesforce Shield inn?
Stofnanir með auknar öryggis-, skoðunar- eða gagnaverndarkröfur gætu metið getu Salesforce Shield.
Shield getur innihaldið getu eins og Platform Encryption, Event Monitoring, Field Audit Trail, og aðra öryggistæki eftir því hvaða Salesforce vörur, útgáfu og leyfi eru í notkun.
Þessar getu ætti ekki að lýsa sem sjálfkrafa virkjuð í hverju Salesforce eða Booking Ninjas umhverfi.
Booking Ninjas veitir einnig Salesforce Shield getu leið fyrir stofnanir þar sem öryggiskröfur þeirra kalla á þessar viðbótar stjórnanir.
Af hverju skiptir skoðanleiki og eftirlit máli?
Að koma í veg fyrir óheimilan aðgang er aðeins einn hluti af öryggi. Stofnanir þurfa einnig viðeigandi sýnileika á breytingum, virkni, heimildir og undantekningar.
Fyrirgefðu á platformstillingu og leyfðum getu, þetta getur falið í sér upplýsingar um:
- Breytingar á mikilvægu skrám
- Virkni notenda og stjórnenda
- Breytingar á heimildum
- Gögn aðgangs mynstrin
- Stefnur eða vinnuflæðisundantekningar
- Öryggisviðkomandi atburðir
Skoðunarskjöl geta stutt rannsóknir, innri stjórnun, aðgangsskoðanir, rekstrarstjórnanir, og ákveðnar samræmis ferlar.
Tilvist skoðunarskrá kemur ekki í staðinn fyrir nauðsynina að ákveða hvað ætti að vera fylgst með, hver ætti að skoða það, og hvaða svörun ætti að eiga sér stað þegar vandamál er greint.
Gerir Salesforce-fæðingarsvæði PMS stofnunina samræmda?
Nei. Reglugerðarskyldur fer eftir miklu meira en hugbúnaðar vettvang.
Eignaraðili gæti þurft að íhuga persónuvernd, greiðslur, atvinnu, fjármál, aðgengi, húsnæði, veitingaþjónustu eða kröfur sem tengjast tilteknum geirum eftir staðsetningu og viðskiptamódel.
Tækni getur veitt stjórntæki sem styðja þessar kröfur, en samt þarf stofnunin að ákvarða hvaða skyldur gilda og hvernig stefna, ferlar, samningar, notendur, samþættingar, varðveislureglur og rekstrarvenjur ættu að vera hannaðar.
| Reglugerðarskylda | Tækni getur stutt | Stofnunin verður að ákvarða |
|---|---|---|
| Persónuvernd | Aðgangsstýringar, skjalastjórn, ferlar, endurskoðun, gagnaferlar. | Löglegur grundvöllur, tilkynningar, samþykkiskröfur, varðveisla, réttindi einstaklinga og lögsaga. |
| Aðgangsstjórn | Hlutverk, heimildir, auðkenning, eftirlit, samþykktar ferlar. | Hver ætti að hafa aðgang, hvers vegna, í hversu langan tíma, og hvernig aðgangur er endurskoðaður. |
| Skjalavörslur | Strúktúruð skjöl, saga, ferlar, og stillanlegar varðveisluferlar. | Hvaða skjöl verða að vera varðveitt eða eytt og í hversu langan tíma. |
| Greiðslur | Tengingar við viðeigandi greiðsluferla og greiðsluaðila. | Greiðsluhönnun, ábyrgð veitanda, umfang, og viðeigandi kröfur um greiðsluvernd. |
| Innri stjórnun | Stefnur, samþykktir, endurskoðunarskjöl, stjórnborð, og strúktúruð ferlar. | Hvaða stefnur gilda, hver á þær, og hvernig undantekningar eru meðhöndlaðar. |
Hvernig geta reglugerðarskyldur orðið að rekstrarferlum?
Stefna er gagnlegri þegar kröfur hennar eru endurspeglaðar í því starfi sem fólk raunverulega framkvæmir.
Fyrir hverja notkunartilfelli gætu stofnanir þurft ferla fyrir samþykktir, reglubundnar endurskoðanir, viðurkenningar, uppfærslur, skjölun, aðgangsbreytingar, eða aðra stjórnunaraðgerðir.
Booking Ninjas' Stefnustjórnun veitir Salesforce-fæðingum umhverfi til að búa til, fylgjast með, endurskoða, og skýra um stefnu stofnunarinnar og tengdar stjórnunaraðgerðir.
Þetta getur hjálpað við að tengja stefnu skjöl við rekstrarferla, en stofnunin ber samt ábyrgð á því að ákvarða hvort stefna sjálf uppfylli löglegar, reglugerðarskyldar, samningsbundnar, eða innri kröfur.
Hvar passar zero-trust hugsun inn?
Gagnleg öryggismódel gerir ekki ráð fyrir að notandi eigi að hafa víðtækan aðgang einungis vegna þess að hann hefur slegið inn í kerfið.
Auðkenni, hlutverk, skilyrði, heimildir, næmi gagna, og aðgerðin sem verið er að reyna að framkvæma geta öll skipt máli þegar ákvarðað er aðgangur.
Booking Ninjas' Zero Trust Security getur stækkað þessa stjórnunaraðferð um auðkenni, aðgang, eftirlit, og öryggisstefnu.
Hvernig breytast samþættingar öryggismörkin?
Eignaraðgerðir eru sjaldan til staðar í einni forritun. Stofnanir gætu tengt greiðsluaðila, bókhaldshugbúnað, aðgangsstýringarkerfi, dreifingarpalla, samskiptahugbúnað, ERP kerfi, auðkennisveitendur, eða aðra þjónustu.
Hver samþætting vekur spurningar um:
- Hvaða gögn fara úr hverju kerfi
- Hvaða kerfi á skjalið sem myndast
- Hvernig er auðkenningu stjórnað
- Hvaða heimildir samþættingin fær
- Hvernig eru auðkenni og leyndarmál stjórnað
- Hvað gerist þegar tengingin bregst
- Hvaða aðgerðir má framkvæma sjálfkrafa
- Hvaða virkni ætti að skrá eða endurskoða
Booking Ninjas styður ytri tengingar í gegnum sína Samþættingar laga. Öryggismódel ætti að íhuga bæði Booking Ninjas og ytri forrit sem taka þátt í hverju gagnaflæði.
Hvernig ætti öryggi að breytast þegar eignasafn stækkar?
Vöxtur bætir meira en notendur. Stærri stofnun gæti kynnt fleiri eignir, deildir, lögfræðilegar einingar, stjórnendur, samþættingar, birgja, gögn lögsagnarumdæma, og rekstrarstefnur.
Öryggismódel þarf því að skala upp byggingarlega.
Til dæmis gæti stofnun þurft að greina á milli aðgangs að:
- Ein eign og allt eignasafnið
- Staðbundnar aðgerðir og fyrirtækisstjórn
- Rekstrar- og fjármálaskjöl
- Venjuleg og forréttindastjórn
- Innri notendur og ytri samstarfsaðilar
- Svæðisbundin eða deildar gögn
Salesforce-fæðingahönnun veitir stillanlegt vettvang fyrir að byggja upp þessar tengingar, heimildir, og ferla. Frekari kröfur þurfa samt að vera hannaðar og prófaðar þegar stofnunin stækkar.
Hvað ættir þú að meta áður en þú velur öruggan PMS?
- Greindu viðkvæmar upplýsingar. Skildu viðskiptavininn, fjármál, rekstur, starfsmenn, samninga, og önnur gögn sem kerfið mun innihalda.
- Kortleggðu notendahlutverk. Ákvarðaðu hvaða teymi þurfa aðgang að hvaða skjölum og aðgerðum.
- Skilgreindu reglugerðarskyldur þínar. Greindu viðeigandi löglegar, reglugerðarskyldar, samningsbundnar, og innri skyldur frekar en að gera ráð fyrir að hugbúnaðurinn ákvarði þær.
- Endurskoðaðu öryggismódel vettvangsins. Skildu auðkenningu, heimildir, stjórnun, eftirlit, dulkóðunarvalkosti, endurskoðunarhæfileika, og stjórnunar stjórnir.
- Endurskoðaðu samþættingar. Innihaldið ytri kerfi og gagnaflæði í öryggis matinu.
- Planaðu áframhaldandi stjórnun. Skilgreindu aðgangs endurskoðanir, eignarhald á stillingum, atvik ferlar, stefnu endurskoðanir, þjálfun starfsfólks, og eftirlit eftir að fara í loftið.
Hvernig notar Booking Ninjas Salesforce fyrir öryggi og stjórnun?
Booking Ninjas er Salesforce-fæðingur vettvangur fyrir bókanir og aðgerðir . Frekar en að viðhalda eignaraðgerðum á óskyldu forritunarlagi, notar Booking Ninjas Salesforce sem sína víðtæku vettvangsgrunni.
Þetta gerir ráð fyrir að bókanir, viðskiptavinir, fjármálastarfsemi, ferlar, rekstrarskjöl, skýrslugerð, og aðrar stilltar aðgerðir geti starfað innan sama víðtæka umhverfisins og auðkenni Salesforce, heimildir, stjórnun, sjálfvirkni, og öryggisstjórnir.
The Salesforce grunnur er því hluti af öryggisarkitektúrnum frekar en einfaldlega ytri CRM samþætting.
Tengdu bókanir og aðgerðir við heimildir Salesforce, stjórnun, sjálfvirkni, skýrslugerð, og öryggisvettvang.
Kannaðu Salesforce →Bættu við viðeigandi dulkóðun, eftirliti, endurskoðun, og gagna verndunarhæfileikum þar sem nauðsynlegar Salesforce leyfi og uppsetning styðja þær.
Kannaðu Salesforce Shield →Tengdu stefnu sköpun, endurskoðanir, viðurkenningar, stjórnun, og skýrslugerð við rekstrarferla.
Kannaðu Stefnustjórnun →Strúktúraðu aðgang og eftirlit um auðkenni, heimildir, staðfestingu, og stjórnun.
Kannaðu Zero Trust Security →Tengdu ytri kerfi á meðan þú skilgreinir gögnin, auðkenningu, heimildir, og ferla sem taka þátt.
Kannaðu samþættingar →Beittu Salesforce-fæðingum rekstrarmódeli á bókanir, gesti, greiðslur, eignaraðgerðir, og skýrslugerð.
Kannaðu veitingaþjónustu →Algengar spurningar
Er Salesforce-fæðing PMS sjálfkrafa öruggur?
Engin vettvangur gerir skipulag sjálfkrafa öruggt. Salesforce veitir öryggisgrunn fyrir fyrirtæki í skýinu og stillanleg öryggisstýringar, á meðan skipulagið ber ábyrgð á svæðum eins og notendum, heimildum, gögnum, stillingum, samþættingum, tækjum og rekstraröryggis venjum.
Görir Salesforce-fæðing PMS sjálfkrafa fyrirtæki GDPR eða CCPA samhæft?
Nei. Tækni getur veitt stýringar sem styðja við persónuvernd og samhæfingarforrit, en samhæfing fer eftir lögum skipulagsins, gögnum, stillingum, stefnum, aðferðum, samningum, varðveislureglum, hegðun notenda, og áframhaldandi stjórnun.
Stuðlar Salesforce að margfaldri auðkenningu?
Já. Salesforce styður margfaldri auðkenningu sem hluta af öryggismódelinu fyrir auðkenni og aðgang. Öryggisarkitektúr og stjórnun skipulagsins ætti samt að vera stillt í samræmi við notendur sína og öryggiskröfur.
Hvað er Salesforce Shield?
Salesforce Shield er safn af viðbótaröryggisgetum Salesforce sem getur falið í sér Vettvangsþýðingu, Atburðamyndun, Skoðunarskrá á reitum, og tengd öryggistól. Aðgengi fer eftir Salesforce vörum, útgáfu, leyfum og stillingum sem um ræðir.
Geta mismunandi notendur eignast mismunandi heimildir?
Já. Salesforce-fæðing umhverfi getur notað stillanleg hlutverk og heimildir til að stjórna aðgangi samkvæmt ábyrgðum eins og bókunum, rekstri, fjármálum, stjórnun, eða kerfisstjórnun. Nákvæm heimildarlíkan fer eftir stillingum skipulagsins.
Er Booking Ninjas byggt á Salesforce?
Já. Booking Ninjas er Salesforce-fæðing vettvangur fyrir bókanir og rekstur, sem gerir rekstrarskrár og vinnuflæði kleift að nota breiðari Salesforce vettvangsgrunn fyrir auðkenni, heimildir, stjórnun, skýrslugerð, sjálfvirkni, og öryggi.
Byggðu öryggi inn í rekstrararkitektúrinn
Tengdu bókanir, viðskiptavinagögn, fjármálaskrár, heimildir, vinnuflæði, samþættingar, og stjórnun innan Salesforce-fæðingar rekstrarumhverfis.





.jpg)




