I sistemi di gestione delle proprietà possono contenere informazioni sui clienti, prenotazioni, attività finanziarie, contratti, registrazioni operative, account utente e altri dati che non dovrebbero essere accessibili in modo equo a ogni persona o processo.
Chi è responsabile della sicurezza in un PMS basato su Salesforce?
La sicurezza nel cloud è una responsabilità condivisa.
Salesforce fornisce e gestisce la piattaforma cloud sottostante e la sua architettura di sicurezza fondamentale. L'organizzazione che utilizza la piattaforma determina comunque come i suoi utenti, permessi, dati, integrazioni, dispositivi, flussi di lavoro e configurazioni devono essere gestiti.
| Area | Contributo della piattaforma | Responsabilità dell'operatore |
|---|---|---|
| Infrastruttura della piattaforma | Salesforce gestisce e protegge la piattaforma cloud sottostante. | Valuta se la piattaforma e il modello di servizio soddisfano i requisiti dell'organizzazione. |
| Accesso utente | Identità, autenticazione, ruoli, permessi e capacità di controllo degli accessi correlate. | Decidi chi dovrebbe avere accesso e configura i permessi di conseguenza. |
| Dati | Controlli della piattaforma per memorizzare, accedere e proteggere le informazioni. | Decidi quali dati vengono raccolti, conservati, condivisi e resi disponibili a ciascun utente o integrazione. |
| Applicazioni e flussi di lavoro | Strumenti per permessi, automazione, configurazione e governance. | Progetta e testa i flussi di lavoro affinché le azioni sensibili siano gestite secondo la politica organizzativa. |
| Conformità | Sicurezza, audit, configurazione e capacità di governance che possono supportare i requisiti di conformità. | Determina le leggi, le politiche, i contratti, i controlli, la documentazione e le procedure applicabili. |
Quali livelli di sicurezza sono importanti nella gestione delle proprietà?
Verifica chi sta tentando di accedere all'ambiente operativo.
Determina quali registri, campi, funzioni e azioni a quell'utente è permesso accedere.
Applica controlli appropriati a dati sensibili, documenti, integrazioni e flussi di lavoro.
Monitora le modifiche, rivedi l'accesso, conserva informazioni di audit appropriate e gestisci la sicurezza nel tempo.
Come dovrebbe un sistema di gestione delle proprietà controllare l'accesso degli utenti?
L'autenticazione risponde alla prima domanda: chi è l'utente? L'autorizzazione risponde alla seconda: cosa dovrebbe essere permesso a quell'utente di fare?
Salesforce supporta l'autenticazione a più fattori e controlli di accesso configurabili che consentono agli amministratori di strutturare l'accesso in base alle responsabilità degli utenti.
In un'operazione di proprietà, diversi team potrebbero aver bisogno di livelli di accesso molto diversi.
- Personale della reception e delle prenotazioni
- Team finanziari e contabili
- Pulizie e operazioni
- Personale di manutenzione
- Team di vendita o gestione account
- Manager di proprietà e portafoglio
- Amministratori di sistema
- Utenti esterni o temporanei dove necessario
Il modello di sicurezza dovrebbe quindi seguire il principio di dare agli utenti l'accesso necessario per svolgere il proprio lavoro senza esporre informazioni non correlate semplicemente perché esistono nello stesso sistema.
Come appare la gestione dei permessi granulari?
La sicurezza diventa più pratica quando le regole di accesso riflettono il modello operativo piuttosto che fare affidamento su un numero ridotto di tipi di utenti troppo ampi.
| Esempio di ruolo | Potrebbe richiedere accesso a | Potrebbe non richiedere accesso a |
|---|---|---|
| Reception | Prenotazioni, informazioni di arrivo, dettagli degli ospiti approvati, stato delle camere. | Reportistica finanziaria completa o amministrazione del sistema. |
| Pulizie | Camere assegnate, stato di pulizia, ispezioni, note operative. | Informazioni finanziarie sui clienti non correlate. |
| Manutenzione | Ordini di lavoro, beni, camere, posizioni, dettagli delle attività. | Registri di prenotazione o finanziari non correlati. |
| Finanza | Fatture, pagamenti, saldi, transazioni, riconciliazione. | Informazioni operative che non sono necessarie per il flusso di lavoro finanziario. |
| Amministratore | Configurazione del sistema appropriata alle responsabilità amministrative. | L'accesso dovrebbe comunque essere governato, rivisto e limitato dove appropriato. |
Come dovrebbe essere protetto il dato sensibile della proprietà?
Gli ambienti di gestione delle proprietà possono contenere diverse categorie di informazioni sensibili, ma quelle categorie non dovrebbero essere gestite automaticamente nello stesso modo.
- Informazioni sull'identità del cliente o del residente
- Dettagli di contatto
- Registri di prenotazione e soggiorno
- Informazioni di fatturazione e transazione
- Contratti e documenti
- Registri operativi e di accesso
- Informazioni sui dipendenti
- Altri dati regolamentati o riservati
La protezione dei dati dovrebbe considerare la sensibilità delle informazioni, come vengono utilizzate, chi richiede accesso, dove si spostano, per quanto tempo dovrebbero essere conservate e quali controlli di sicurezza sono appropriati.
Booking Ninjas utilizza Salesforce come piattaforma sottostante, consentendo ai registri operativi di utilizzare la più ampia sicurezza di Salesforce, permessi, governance e architettura dei dati.
Dove si inserisce Salesforce Shield?
Le organizzazioni con requisiti di sicurezza, audit o protezione dei dati aggiuntivi possono valutare le capacità di Salesforce Shield.
Shield può includere capacità come la crittografia della piattaforma, il monitoraggio degli eventi, il trail di audit dei campi e altri strumenti di sicurezza a seconda dei prodotti, edizioni e licenze di Salesforce coinvolti.
Queste capacità non dovrebbero essere descritte come automaticamente abilitate in ogni ambiente Salesforce o Booking Ninjas.
Booking Ninjas fornisce anche un Salesforce Shield percorso di capacità per le organizzazioni i cui requisiti di sicurezza richiedono questi controlli aggiuntivi.
Perché la tracciabilità e il monitoraggio sono importanti?
Prevenire l'accesso non autorizzato è solo una parte della sicurezza. Le organizzazioni hanno anche bisogno di visibilità appropriata su modifiche, attività, permessi ed eccezioni.
A seconda della configurazione della piattaforma e delle capacità licenziate, questo può includere informazioni su:
- Modifiche a registri importanti
- Attività degli utenti e degli amministratori
- Modifiche ai permessi
- Modelli di accesso ai dati
- Eccezioni alle politiche o ai flussi di lavoro
- Eventi rilevanti per la sicurezza
Le informazioni di audit possono supportare indagini, governance interna, revisioni di accesso, controlli operativi e determinati processi di conformità.
L'esistenza di un registro di audit non sostituisce la necessità di decidere cosa dovrebbe essere monitorato, chi dovrebbe rivederlo e quale risposta dovrebbe avvenire quando viene identificato un problema.
Un PMS nativo di Salesforce rende un'organizzazione conforme?
No. La conformità normativa dipende da molto più della piattaforma software .
Un operatore di proprietà potrebbe dover considerare la privacy, il pagamento, l'occupazione, la finanza, l'accessibilità, l'alloggio, l'ospitalità o requisiti specifici del settore a seconda della sua posizione e del modello di business.
La tecnologia può fornire controlli che supportano tali requisiti, ma l'organizzazione deve comunque determinare quali obblighi si applicano e come le sue politiche, procedure, contratti, utenti, integrazioni, regole di conservazione e pratiche operative dovrebbero essere progettati.
| Preoccupazione per la conformità | La tecnologia può supportare | L'organizzazione deve determinare |
|---|---|---|
| Privacy | Controlli di accesso, gestione dei record, flussi di lavoro, auditabilità, gestione dei dati. | Base legale, avvisi, requisiti di consenso, conservazione, diritti individuali e giurisdizione. |
| Governance degli accessi | Ruoli, permessi, autenticazione, monitoraggio, flussi di lavoro di approvazione. . | Chi dovrebbe avere accesso, perché, per quanto tempo e come viene esaminato l'accesso. |
| Conservazione dei record | Record strutturati, cronologia, flussi di lavoro e processi di conservazione configurabili. | Quali record devono essere conservati o eliminati e per quale periodo. |
| Pagamenti | Collegamenti ai flussi di lavoro di pagamento appropriati e ai fornitori di pagamento. | Architettura dei pagamenti, responsabilità dei fornitori, ambito e requisiti di sicurezza dei pagamenti applicabili. |
| Governance interna | Politiche, approvazioni, registri di audit, dashboard e flussi di lavoro strutturati. | Quali politiche si applicano, chi le possiede e come vengono gestite le eccezioni. |
Come possono i requisiti di conformità diventare flussi di lavoro operativi?
Una politica è più utile quando i suoi requisiti possono essere riflessi nel lavoro che le persone effettivamente svolgono.
A seconda del caso d'uso, le organizzazioni potrebbero aver bisogno di flussi di lavoro per approvazioni, revisioni periodiche, riconoscimenti, escalation, documentazione, modifiche di accesso o altre attività di governance.
Booking Ninjas' Gestione delle politiche fornisce un ambiente nativo di Salesforce per creare, monitorare, rivedere e riportare sulle politiche organizzative e sui flussi di lavoro di governance correlati.
Questo può aiutare a collegare i record delle politiche con i processi operativi, ma l'organizzazione rimane responsabile di determinare se la politica stessa soddisfa i suoi requisiti legali, normativi, contrattuali o interni.
Dove si inserisce il pensiero zero-trust?
Un modello di sicurezza utile non presume che un utente debba avere accesso ampio solo perché ha inserito con successo il sistema.
Identità, ruolo, condizioni, permessi, sensibilità dei dati e l'azione tentata possono tutti essere rilevanti quando si determina l'accesso.
Booking Ninjas' Sicurezza Zero Trust le capacità estendono questo approccio di governance attorno all'identità, accesso, monitoraggio e politica di sicurezza.
Come cambiano le integrazioni il confine di sicurezza?
Le operazioni di proprietà raramente esistono all'interno di un'applicazione. Le organizzazioni possono collegare fornitori di pagamento, software di contabilità, sistemi di controllo degli accessi, piattaforme di distribuzione, applicazioni di comunicazione, sistemi ERP, fornitori di identità o altri servizi.
Ogni integrazione introduce domande su:
- Quali dati escono da ciascun sistema
- Quale sistema possiede il record risultante
- Come viene gestita l'autenticazione
- Quali permessi riceve l'integrazione
- Come vengono gestiti credenziali e segreti
- Cosa succede quando la connessione fallisce
- Quali azioni possono essere eseguite automaticamente
- Quale attività dovrebbe essere registrata o esaminata
Booking Ninjas supporta connessioni esterne attraverso il suo Integrazioni livello. Il modello di sicurezza dovrebbe considerare sia Booking Ninjas che le applicazioni esterne che partecipano a ciascun flusso di dati.
Come dovrebbe cambiare la sicurezza man mano che cresce un portafoglio immobiliare?
La crescita aggiunge più di utenti. Un'organizzazione più grande può introdurre proprietà aggiuntive, dipartimenti, entità legali, amministratori, integrazioni, fornitori, giurisdizioni dei dati e politiche operative.
Il modello di sicurezza deve quindi scalare strutturalmente.
Ad esempio, un'organizzazione potrebbe dover distinguere tra accesso a:
- Una proprietà e l'intero portafoglio
- Operazioni locali e gestione aziendale
- Record operativi e finanziari
- Amministrazione standard e privilegiata
- Utenti interni e partner esterni
- Dati regionali o di unità aziendale
L'architettura nativa di Salesforce fornisce una piattaforma configurabile per strutturare queste relazioni, permessi e flussi di lavoro. Requisiti aggiuntivi devono comunque essere progettati e testati man mano che l'organizzazione si espande.
Cosa dovresti valutare prima di scegliere un PMS sicuro?
- Identificare informazioni sensibili. Comprendere i dati del cliente, finanziari, operativi, dei dipendenti, contrattuali e altri che il sistema conterrà.
- Mappare i ruoli degli utenti. Determinare quali team richiedono accesso a quali record e funzioni.
- Definire i propri requisiti di conformità. Identificare obblighi legali, normativi, contrattuali e interni pertinenti piuttosto che assumere che il software li determini.
- Esaminare il modello di sicurezza della piattaforma. Comprendere autenticazione, permessi, governance, monitoraggio, opzioni di crittografia, capacità di audit e controlli amministrativi.
- Esaminare le integrazioni. Includere sistemi esterni e flussi di dati nella valutazione della sicurezza.
- Pianificare la governance continua. Definire revisioni di accesso, proprietà della configurazione, procedure di incidente, revisioni delle politiche, formazione del personale e monitoraggio dopo il go-live.
Come utilizza Booking Ninjas Salesforce per sicurezza e governance?
Booking Ninjas è una piattaforma nativa di Salesforce per prenotazioni e operazioni . Piuttosto che mantenere le operazioni di proprietà su un livello di applicazione non correlato, Booking Ninjas utilizza Salesforce come base della sua piattaforma più ampia.
Questo consente a prenotazioni, clienti, attività finanziarie, flussi di lavoro, record operativi, reporting e altri processi configurati di operare all'interno della stessa ambiente più ampio di identità Salesforce, permessi, governance, automazione e controlli di sicurezza.
Il fondamento di Salesforce è quindi parte dell'architettura di sicurezza piuttosto che semplicemente un'integrazione CRM esterna.
Collegare prenotazioni e operazioni con permessi Salesforce, governance, automazione, reporting e sicurezza della piattaforma.
Esplora Salesforce →Aggiungere capacità di crittografia, monitoraggio, audit e protezione dei dati applicabili dove le licenze e la configurazione di Salesforce richieste le supportano.
Esplora Salesforce Shield →Collegare la creazione di politiche, revisioni, riconoscimenti, governance, e reporting con flussi di lavoro operativi.
Esplora Gestione delle politiche →Strutturare accesso e monitoraggio attorno a identità, permessi, verifica e governance.
Esplora Sicurezza Zero Trust →Collegare sistemi esterni definendo i dati, autenticazione, permessi e flussi di lavoro coinvolti.
Esplora Integrazioni →Applicare il modello operativo nativo di Salesforce a prenotazioni, ospiti, pagamenti, flussi di lavoro di proprietà e reporting.
Esplora Ospitalità →Domande frequenti
È un PMS nativo di Salesforce automaticamente sicuro?
Nessuna piattaforma rende automaticamente sicura un'organizzazione. Salesforce fornisce una base di sicurezza cloud per le imprese e controlli di sicurezza configurabili, mentre l'organizzazione rimane responsabile per aree come utenti, permessi, dati, configurazione, integrazioni, dispositivi e pratiche di sicurezza operative.
Un PMS nativo di Salesforce rende automaticamente un'azienda conforme al GDPR o al CCPA?
No. La tecnologia può fornire controlli che supportano la privacy e i programmi di conformità, ma la conformità dipende dai requisiti legali applicabili dell'organizzazione, dalle pratiche sui dati, dalla configurazione, dalle politiche, dalle procedure, dai contratti, dalle regole di conservazione, dal comportamento degli utenti e dalla governance continua.
Salesforce supporta l'autenticazione a più fattori?
Sì. Salesforce supporta l'autenticazione a più fattori come parte del suo modello di sicurezza per identità e accesso. L'architettura di autenticazione e l'amministrazione dell'organizzazione dovrebbero comunque essere configurate in base agli utenti e ai requisiti di sicurezza.
Che cos'è Salesforce Shield?
Salesforce Shield è un insieme di ulteriori capacità di sicurezza di Salesforce che possono includere Crittografia della Piattaforma, Monitoraggio degli Eventi, Audit Trail dei Campi e strumenti di sicurezza correlati. La disponibilità dipende dai prodotti Salesforce, dall'edizione, dalla licenza e dalla configurazione coinvolta.
Diversi utenti di gestione della proprietà possono avere permessi diversi?
Sì. Gli ambienti nativi di Salesforce possono utilizzare ruoli e permessi configurabili per controllare l'accesso in base alle responsabilità come prenotazioni, operazioni, finanza, gestione o amministrazione di sistema. Il modello di permessi esatto dipende dalla configurazione dell'organizzazione.
Booking Ninjas è costruito su Salesforce?
Sì. Booking Ninjas è una piattaforma nativa di Salesforce per prenotazioni e operazioni, consentendo ai registri operativi e ai flussi di lavoro di utilizzare la più ampia base della piattaforma Salesforce per identità, permessi, governance, reporting, automazione e sicurezza.
Integrare la sicurezza nell'architettura operativa
Collegare prenotazioni, dati dei clienti, registri finanziari, permessi, flussi di lavoro, integrazioni e governance all'interno di un ambiente operativo nativo di Salesforce.




.jpg)
.png)




