プロパティ管理システムには、顧客情報、予約、財務活動、契約、運用記録、ユーザーアカウント、その他のデータが含まれており、これらはすべての人やプロセスが同じようにアクセスできるべきではありません。
SalesforceベースのPMSにおけるセキュリティの責任者は誰ですか?
クラウドセキュリティは共有責任です。
Salesforceは基盤となるクラウドプラットフォームとその基本的なセキュリティアーキテクチャを提供および運営しています。プラットフォームを使用する組織は、ユーザー、権限、データ、統合、デバイス、ワークフロー、構成をどのように管理するかを決定します。
| エリア | プラットフォームの貢献 | オペレーターの責任 |
|---|---|---|
| プラットフォームインフラストラクチャ | Salesforceは基盤となるクラウドプラットフォームを運営し、セキュリティを確保します。 | プラットフォームとサービスモデルが組織の要件を満たしているかどうかを評価します。 |
| ユーザーアクセス | アイデンティティ、認証、役割、権限、および関連するアクセス制御機能。 | 誰がアクセスすべきかを決定し、適切に権限を設定します。 |
| データ | 情報を保存、アクセス、保護するためのプラットフォームコントロール。 | 各ユーザーまたは統合に対して、どのデータが収集、保持、共有、公開されるかを決定します。 |
| アプリケーションとワークフロー | 権限、オートメーション、構成、およびガバナンスのためのツール。 | 敏感なアクションが組織のポリシーに従って処理されるようにワークフローを設計し、テストします。 |
| コンプライアンス | コンプライアンス要件をサポートできるセキュリティ、監査、構成、ガバナンス機能。 | 適用される法律、ポリシー、契約、コントロール、文書、および手続きを決定します。 |
プロパティ管理において重要なセキュリティレイヤーは何ですか?
オペレーティング環境にアクセスしようとしているのは誰かを確認します。
そのユーザーがアクセスを許可されているレコード、フィールド、機能、およびアクションを決定します。
敏感なデータ、文書、統合、ワークフローに適切なコントロールを適用します。
変更を監視し、アクセスをレビューし、適切な監査情報を保持し、時間の経過とともにセキュリティを管理します。
プロパティ管理システムはユーザーアクセスをどのように制御すべきですか?
認証は最初の質問に答えます:ユーザーは誰ですか?認可は2番目の質問に答えます:そのユーザーは何を許可されるべきですか?
Salesforceは多要素認証と、管理者がユーザーの責任に基づいてアクセスを構成できるようにする設定可能なアクセス制御をサポートしています。
プロパティ運営では、異なるチームが非常に異なるアクセスレベルを必要とする場合があります。
- フロントデスクおよび予約スタッフ
- 財務および会計チーム
- ハウスキーピングおよびオペレーション
- メンテナンス担当者
- 営業またはアカウント管理チーム
- プロパティおよびポートフォリオマネージャー
- システム管理者
- 必要に応じて外部または一時的なユーザー
したがって、セキュリティモデルは、ユーザーが自分の仕事を遂行するために必要なアクセスを与え、無関係な情報を同じシステムに存在するからといって露出させないという原則に従うべきです。
詳細な権限管理はどのようなものですか?
セキュリティは、アクセスルールがオペレーティングモデルを反映する場合により実用的になります。
| 役割の例 | アクセスが必要な場合があります | アクセスが必要ない場合があります |
|---|---|---|
| フロントデスク | 予約、到着情報、承認されたゲストの詳細、部屋の状態。 | 完全な財務報告またはシステム管理。 |
| ハウスキーピング | 割り当てられた部屋、清掃状況、検査、運用メモ。 | 無関係な顧客の財務情報。 |
| メンテナンス | 作業指示、資産、部屋、場所、タスクの詳細。 | 無関係な予約または財務記録。 |
| 財務 | 請求書、支払い、残高、取引、調整。 | 財務ワークフローに必要ない運用情報。 |
| 管理者 | 管理責任に適したシステム構成。 | アクセスは依然として管理され、レビューされ、適切な場合には制限されるべきです。 |
敏感なプロパティデータはどのように保護すべきですか?
プロパティ管理環境には、いくつかのカテゴリの敏感な情報が含まれる可能性がありますが、これらのカテゴリは自動的に同じ方法で処理されるべきではありません。
- 顧客または居住者のアイデンティティ情報
- 連絡先の詳細
- 予約および滞在記録
- 請求および取引情報
- 契約および文書
- 運用およびアクセス記録
- 従業員情報
- その他の規制または機密データ
データ保護は、情報の感度、使用方法、アクセスが必要な人、移動先、保持期間、および適切なセキュリティコントロールを考慮する必要があります。
Booking NinjasはSalesforceを基盤とするプラットフォームとして使用し、運用記録がより広範なSalesforceのセキュリティ、権限、ガバナンス、およびデータアーキテクチャを利用できるようにしています。
Salesforce Shieldはどこに適合しますか?
追加のセキュリティ、監査、またはデータ保護要件を持つ組織は、Salesforce Shieldの機能を評価することがあります。
Shieldには、プラットフォーム暗号化、イベント監視、フィールド監査トレイル、その他のセキュリティツールなどの機能が含まれる場合があります。これらは、関与するSalesforce製品、エディション、およびライセンスに依存します。
これらの機能は、すべてのSalesforceまたはBooking Ninjas環境で自動的に有効になるとは限りません。
Booking Ninjasは、これらの追加コントロールを必要とする組織のための Salesforce Shield 機能パスを提供します。
なぜ監査可能性と監視が重要なのですか?
不正アクセスを防ぐことはセキュリティの一部に過ぎません。組織は、変更、活動、権限、および例外に対する適切な可視性も必要です。
プラットフォームの構成とライセンスされた機能に応じて、これには以下の情報が含まれる場合があります:
- 重要なレコードの変更
- ユーザーおよび管理者の活動
- 権限の変更
- データアクセスパターン
- ポリシーまたはワークフローの例外
- セキュリティ関連のイベント
監査情報は、調査、内部ガバナンス、アクセスレビュー、運用コントロール、および特定のコンプライアンスプロセスをサポートできます。
監査ログの存在は、何を監視すべきか、誰がレビューすべきか、問題が特定されたときにどのような対応が必要かを決定する必要性を置き換えるものではありません。
SalesforceネイティブのPMSは組織をコンプライアンスにしますか?
いいえ。規制遵守はソフトウェアプラットフォームだけではなく、もっと多くの要因に依存します。
プロパティオペレーターは、場所やビジネスモデルに応じて、プライバシー、支払い、雇用、財務、アクセシビリティ、住宅、ホスピタリティ、または業界特有の要件を考慮する必要があります。
テクノロジーはこれらの要件をサポートするためのコントロールを提供できますが、組織はどの義務が適用されるか、そしてそのポリシー、手続き、契約、ユーザー、統合、保持ルール、運用慣行がどのように設計されるべきかを決定する必要があります。
| コンプライアンスの懸念 | テクノロジーはサポートできます | 組織は決定しなければなりません |
|---|---|---|
| プライバシー | アクセスコントロール、記録管理、ワークフロー、監査可能性、データ処理。 | 法的根拠、通知、同意要件、保持、個人の権利、管轄権。 |
| アクセスガバナンス | 役割、権限、認証、監視、承認ワークフロー。 | 誰がアクセスすべきか、なぜ、どのくらいの期間、そしてアクセスがどのようにレビューされるか。 |
| 記録保持 | 構造化された記録、履歴、ワークフロー、構成可能な保持プロセス。 | どの記録を保持または削除し、どの期間保持する必要があるか。 |
| 支払い | 適切な支払いワークフローおよび支払いプロバイダーへの接続。 | 支払いアーキテクチャ、プロバイダーの責任、範囲、および適用される支払いセキュリティ要件。 |
| 内部ガバナンス | ポリシー、承認、監査記録、ダッシュボード、構造化されたワークフロー。 | どのポリシーが適用されるか、誰が所有しているか、例外がどのように処理されるか。 |
コンプライアンス要件をどのように運用ワークフローに変えることができますか?
ポリシーは、その要件が人々が実際に行う作業に反映されるときにより有用です。
ユースケースに応じて、組織は承認、定期レビュー、確認、エスカレーション、文書化、アクセス変更、またはその他のガバナンス活動のためのワークフローが必要になる場合があります。
Booking Ninjas' ポリシー管理 は、組織のポリシーおよび関連するガバナンスワークフローを作成、追跡、レビュー、報告するためのSalesforceネイティブ環境を提供します。
これにより、ポリシー記録と運用プロセスを接続するのに役立ちますが、組織はポリシー自体が法的、規制、契約、または内部要件を満たしているかどうかを判断する責任を負います。
ゼロトラスト思考はどこに適合しますか?
有用なセキュリティモデルは、ユーザーがシステムに正常に入ったからといって広範なアクセスを持つべきだと仮定しません。
アイデンティティ、役割、条件、権限、データの機密性、および試みられているアクションは、アクセスを決定する際にすべて重要です。
Booking Ninjas' ゼロトラストセキュリティ の機能は、アイデンティティ、アクセス、監視、セキュリティポリシーに関するこのガバナンスアプローチを拡張します。
統合はセキュリティ境界をどのように変えますか?
プロパティオペレーションは、通常1つのアプリケーション内には存在しません。組織は、支払いプロバイダー、会計ソフトウェア、アクセス制御システム、流通プラットフォーム、通信アプリケーション、ERPシステム、アイデンティティプロバイダー、またはその他のサービスを接続する場合があります。
すべての統合は、次のような質問を引き起こします:
- どのデータが各システムから出ていくか
- どのシステムが結果の記録を所有するか
- 認証はどのように処理されるか
- 統合が受け取る権限はどれか
- 資格情報と秘密はどのように管理されるか
- 接続が失敗した場合はどうなるか
- どのアクションが自動的に実行できるか
- どの活動がログに記録されるべきか、またはレビューされるべきか
Booking Ninjasはその 統合 レイヤーを通じて外部接続をサポートします。セキュリティモデルは、Booking Ninjasと各データフローに参加する外部アプリケーションの両方を考慮する必要があります。
プロパティポートフォリオが成長するにつれて、セキュリティはどのように変わるべきですか?
成長はユーザー以上のものを追加します。大規模な組織は、追加のプロパティ、部門、法的実体、管理者、統合、ベンダー、データ管轄権、および運用ポリシーを導入する場合があります。
したがって、セキュリティモデルは構造的にスケールする必要があります。
たとえば、組織は次のアクセスを区別する必要があるかもしれません:
- 1つのプロパティと全体のポートフォリオ
- ローカルオペレーションと企業管理
- 運用記録と財務記録
- 標準および特権管理
- 内部ユーザーと外部パートナー
- 地域またはビジネスユニットデータ
Salesforceネイティブアーキテクチャは、これらの関係、権限、およびワークフローを構造化するための構成可能なプラットフォームを提供します。組織が拡大するにつれて、追加の要件も設計およびテストする必要があります。
安全なPMSを選択する前に何を評価すべきですか?
- 機密情報を特定します。 システムが含む顧客、財務、運用、従業員、契約、およびその他のデータを理解します。
- ユーザー役割をマッピングします。 どのチームがどの記録や機能へのアクセスを必要とするかを決定します。
- コンプライアンス要件を定義します。 ソフトウェアがそれらを決定するとは限らないため、関連する法的、規制、契約、および内部の義務を特定します。
- プラットフォームのセキュリティモデルをレビューします。 認証、権限、ガバナンス、監視、暗号化オプション、監査機能、および管理コントロールを理解します。
- 統合をレビューします。 外部システムとデータフローをセキュリティ評価に含めます。
- 継続的なガバナンスを計画します。 アクセスレビュー、構成の所有権、インシデント手続き、ポリシーレビュー、スタッフトレーニング、および本稼働後の監視を定義します。
Booking NinjasはどのようにSalesforceをセキュリティとガバナンスに使用していますか?
Booking Ninjasは、 Salesforceネイティブプラットフォームで、予約と運用を行います。 プロパティオペレーションを無関係なアプリケーションレイヤーで維持するのではなく、Booking NinjasはSalesforceをその広範なプラットフォーム基盤として使用します。
これにより、予約、顧客、財務活動、ワークフロー、運用記録、報告、およびその他の構成されたプロセスが、Salesforceのアイデンティティ、権限、ガバナンス、自動化、セキュリティコントロールと同じ広範な環境内で運用できるようになります。
そのため、 Salesforce基盤 は、単なる外部CRM統合ではなく、セキュリティアーキテクチャの一部です。
は、予約と運用をSalesforceの権限、ガバナンス、自動化、報告、プラットフォームセキュリティと接続します。
Salesforceを探る →必要なSalesforceライセンスと構成がサポートする場所に、適用可能な暗号化、監視、監査、およびデータ保護機能を追加します。
Salesforce Shieldを探る →ポリシーの作成、レビュー、確認、ガバナンス、および報告を運用ワークフローと接続します。
ポリシー管理を探る →アイデンティティ、権限、検証、ガバナンスに基づいてアクセスと監視を構造化します。
ゼロトラストセキュリティを探る →外部システムを接続し、関与するデータ、認証、権限、ワークフローを定義します。
統合を探る →Salesforceネイティブの運用モデルを予約、ゲスト、支払い、プロパティワークフロー、および報告に適用します。
ホスピタリティを探る →よくある質問
SalesforceネイティブのPMSは自動的に安全ですか?
自動的に組織を安全にするプラットフォームはありません。 Salesforceは企業向けのクラウドセキュリティ基盤と 設定可能なセキュリティコントロールを提供しますが、 組織はユーザー、権限、データ、 設定、統合、デバイス、運用セキュリティ プラクティスなどの分野に対して責任を持ち続けます。
SalesforceネイティブのPMSは自動的にビジネスをGDPRまたはCCPAに準拠させますか?
いいえ。テクノロジーはプライバシーと 準拠プログラムをサポートするコントロールを提供できますが、 準拠は組織の適用される法的要件、データプラクティス、設定、 ポリシー、手続き、契約、保持ルール、ユーザーの行動、 および継続的なガバナンスに依存します。
Salesforceは多要素認証をサポートしていますか?
はい。Salesforceはそのアイデンティティおよびアクセスセキュリティモデルの一部として 多要素認証をサポートしています。組織の 認証アーキテクチャと管理は、ユーザーとセキュリティ要件に応じて 設定されるべきです。
Salesforce Shieldとは何ですか?
Salesforce Shieldは、プラットフォーム暗号化、イベント モニタリング、フィールド監査トレイル、関連するセキュリティツールを含む 追加のSalesforceセキュリティ機能のセットです。 利用可能性は、Salesforce製品、エディション、 ライセンス、および関与する設定に依存します。
異なるプロパティ管理ユーザーは異なる権限を持つことができますか?
はい。Salesforceネイティブ環境は、予約、運用、財務、管理、またはシステム 管理などの責任に応じてアクセスを制御するために、設定可能な役割と 権限を使用できます。正確な権限モデルは、 組織の設定に依存します。
Booking NinjasはSalesforce上に構築されていますか?
はい。Booking Ninjasは、予約と運用のためのSalesforceネイティブプラットフォームであり、 運用記録とワークフローがアイデンティティ、 権限、ガバナンス、報告、オートメーション、セキュリティのために より広範なSalesforceプラットフォーム基盤を使用できるようにします。
運用アーキテクチャにセキュリティを組み込む
Salesforceネイティブの運用環境内で、予約、顧客データ、財務記録、権限、 ワークフロー、統合、およびガバナンスを接続します。




.jpg)





