Systemy zarządzania nieruchomościami mogą zawierać informacje o klientach, rezerwacjach, działalności finansowej, umowach, zapisach operacyjnych, kontach użytkowników i innych danych, które nie powinny być równocześnie dostępne dla każdej osoby lub procesu.
Kto jest odpowiedzialny za bezpieczeństwo w systemie PMS opartym na Salesforce?
Bezpieczeństwo w chmurze jest wspólną odpowiedzialnością.
Salesforce zapewnia i obsługuje podstawową platformę chmurową oraz jej podstawową architekturę zabezpieczeń. Organizacja korzystająca z platformy nadal określa, jak jej użytkownicy, uprawnienia, dane, integracje, urządzenia, przepływy pracy i konfiguracje powinny być zarządzane.
| Obszar | Wkład platformy | Odpowiedzialność operatora |
|---|---|---|
| Infrastruktura platformy | Salesforce obsługuje i zabezpiecza podstawową platformę chmurową. | Oceń, czy model platformy i usługi spełniają wymagania organizacji. |
| Dostęp użytkowników | Tożsamość, uwierzytelnianie, role, uprawnienia i związane możliwości kontroli dostępu. | Zdecyduj, kto powinien mieć dostęp i odpowiednio skonfiguruj uprawnienia. |
| Dane | Kontrole platformy dotyczące przechowywania, dostępu i ochrony informacji. | Zdecyduj, jakie dane są zbierane, przechowywane, udostępniane i ujawniane każdemu użytkownikowi lub integracji. |
| Aplikacje i przepływy pracy | Narzędzia do zarządzania uprawnieniami, automatyzacji, konfiguracji i zarządzania. | Zaprojektuj i przetestuj przepływy pracy, aby wrażliwe działania były realizowane zgodnie z polityką organizacyjną. |
| Zgodność | Możliwości zabezpieczeń, audytu, konfiguracji i zarządzania, które mogą wspierać wymagania dotyczące zgodności. | Określ obowiązujące przepisy, polityki, umowy, kontrole, dokumentację i procedury. |
Jakie warstwy bezpieczeństwa są istotne w zarządzaniu nieruchomościami?
Zweryfikuj, kto próbuje uzyskać dostęp do środowiska operacyjnego.
Określ, do których rekordów, pól, funkcji i działań ten użytkownik ma prawo dostępu.
Zastosuj odpowiednie kontrole do wrażliwych danych, dokumentów, integracji i przepływów pracy.
Monitoruj zmiany, przeglądaj dostęp, zachowuj odpowiednie informacje audytowe i zarządzaj bezpieczeństwem w czasie.
Jak system zarządzania nieruchomościami powinien kontrolować dostęp użytkowników?
Uwierzytelnianie odpowiada na pierwsze pytanie: kim jest użytkownik? Autoryzacja odpowiada na drugie: co ten użytkownik powinien mieć prawo robić?
Salesforce wspiera uwierzytelnianie wieloskładnikowe i konfigurowalne kontrole dostępu, które pozwalają administratorom dostosować dostęp do odpowiedzialności użytkowników.
W operacjach nieruchomości różne zespoły mogą potrzebować bardzo różnych poziomów dostępu.
- Personel recepcji i rezerwacji
- Zespoły finansowe i księgowe
- Personel sprzątający i operacyjny
- Personel konserwacyjny
- Zespoły sprzedaży lub zarządzania kontem
- Zarządcy nieruchomości i portfela
- Administratorzy systemu
- Użytkownicy zewnętrzni lub tymczasowi, gdzie to konieczne
Model bezpieczeństwa powinien zatem przestrzegać zasady przyznawania użytkownikom dostępu niezbędnego do wykonywania ich pracy bez ujawniania niepowiązanych informacji tylko dlatego, że istnieją w tym samym systemie.
Jak wygląda zarządzanie uprawnieniami na poziomie szczegółowym?
Bezpieczeństwo staje się bardziej praktyczne, gdy zasady dostępu odzwierciedlają model operacyjny, a nie polegają na niewielkiej liczbie zbyt szerokich typów użytkowników.
| Przykład roli | Może wymagać dostępu do | Może nie wymagać dostępu do |
|---|---|---|
| Recepcja | Rezerwacje, informacje o przyjeździe, zatwierdzone dane gości, status pokoju. | Pełne raportowanie finansowe lub administracja systemem. |
| Sprzątanie | Przydzielone pokoje, status sprzątania, inspekcje, notatki operacyjne. | Niepowiązane informacje finansowe klientów. |
| Konserwacja | Zlecenia robocze, aktywa, pokoje, lokalizacje, szczegóły zadań. | Niepowiązane zapisy rezerwacji lub finansowe. |
| Finanse | Faktury, płatności, salda, transakcje, uzgadnianie. | Informacje operacyjne, które nie są wymagane do przepływu finansowego. |
| Administrator | Konfiguracja systemu odpowiednia do obowiązków administracyjnych. | Dostęp powinien być nadal regulowany, przeglądany i ograniczany tam, gdzie to odpowiednie. |
Jak powinny być chronione wrażliwe dane dotyczące nieruchomości?
Środowiska zarządzania nieruchomościami mogą zawierać kilka kategorii wrażliwych informacji, ale te kategorie nie powinny być automatycznie traktowane w dokładnie ten sam sposób.
- Informacje o tożsamości klientów lub mieszkańców
- Dane kontaktowe
- Rekordy rezerwacji i pobytu
- Informacje o fakturowaniu i transakcjach
- Umowy i dokumenty
- Rekordy operacyjne i dostępu
- Informacje o pracownikach
- Inne regulowane lub poufne dane
Ochrona danych powinna uwzględniać wrażliwość informacji, sposób ich wykorzystania, kto wymaga dostępu, gdzie się poruszają, jak długo powinny być przechowywane i jakie kontrole bezpieczeństwa są odpowiednie.
Booking Ninjas korzysta z Salesforce jako swojej podstawowej platformy, co pozwala na korzystanie z szerszego bezpieczeństwa Salesforce, uprawnień, zarządzania i architektury danych.
Gdzie pasuje Salesforce Shield?
Organizacje z dodatkowymi wymaganiami dotyczącymi bezpieczeństwa, audytu lub ochrony danych mogą ocenić możliwości Salesforce Shield.
Shield może obejmować możliwości takie jak Szyfrowanie platformy, Monitorowanie zdarzeń, Ścieżka audytu pól i inne narzędzia zabezpieczeń w zależności od produktów Salesforce, edycji i zaangażowanych licencji.
Te możliwości nie powinny być opisywane jako automatycznie włączone w każdej środowisku Salesforce lub Booking Ninjas.
Booking Ninjas zapewnia również Salesforce Shield ścieżkę możliwości dla organizacji, których wymagania dotyczące bezpieczeństwa wymagają tych dodatkowych kontroli.
Dlaczego audytowalność i monitorowanie są ważne?
Zapobieganie nieautoryzowanemu dostępowi to tylko jedna część bezpieczeństwa. Organizacje potrzebują również odpowiedniej widoczności zmian, aktywności, uprawnień i wyjątków.
W zależności od konfiguracji platformy i licencjonowanych możliwości, może to obejmować informacje o:
- Zmiany w ważnych rekordach
- Aktywność użytkowników i administratorów
- Zmiany uprawnień
- Wzorce dostępu do danych
- Wyjątki w polityce lub przepływie pracy
- Zdarzenia istotne dla bezpieczeństwa
Informacje audytowe mogą wspierać dochodzenia, wewnętrzne zarządzanie, przeglądy dostępu, kontrole operacyjne i niektóre procesy zgodności.
Istnienie dziennika audytu nie zastępuje potrzeby określenia, co powinno być monitorowane, kto powinien to przeglądać i jaka reakcja powinna nastąpić, gdy zidentyfikowany zostanie problem.
Czy PMS natywny dla Salesforce czyni organizację zgodną?
Nie. Zgodność z przepisami regulacyjnymi zależy od znacznie więcej niż platformy oprogramowania .
Operator nieruchomości może potrzebować uwzględnić prywatność, płatności, zatrudnienie, finanse, dostępność, mieszkalnictwo, gościnność lub wymagania specyficzne dla sektora w zależności od lokalizacji i modelu biznesowego.
Technologia może zapewnić kontrole wspierające te wymagania, ale organizacja nadal musi określić, które zobowiązania mają zastosowanie i jak jej polityki, procedury, umowy, użytkownicy, integracje, zasady przechowywania i praktyki operacyjne powinny być zaprojektowane.
| Zagrożenie zgodności | Technologia może wspierać | Organizacja musi określić |
|---|---|---|
| Prywatność | Kontrole dostępu, zarządzanie rekordami, przepływy pracy, audytowalność, obsługa danych. | Podstawa prawna, powiadomienia, wymagania dotyczące zgody, przechowywanie, prawa jednostki i jurysdykcja. |
| Zarządzanie dostępem | Role, uprawnienia, uwierzytelnianie, monitorowanie, przepływy pracy zatwierdzające. | Kto powinien mieć dostęp, dlaczego, na jak długo i jak dostęp jest przeglądany. |
| Przechowywanie rekordów | Strukturalne rekordy, historia, przepływy pracy i konfigurowalne procesy przechowywania. | Które rekordy muszą być przechowywane lub usuwane i przez jaki okres. |
| Płatności | Połączenia z odpowiednimi przepływami pracy płatności i dostawcami płatności. | Architektura płatności, odpowiedzialności dostawcy, zakres i obowiązujące wymagania dotyczące bezpieczeństwa płatności. |
| Zarządzanie wewnętrzne | Polityki, zatwierdzenia, rekordy audytowe, pulpity nawigacyjne i strukturalne przepływy pracy. | Które polityki mają zastosowanie, kto je posiada i jak obsługiwane są wyjątki. |
Jak wymagania dotyczące zgodności mogą stać się operacyjnymi przepływami pracy?
Polityka jest bardziej użyteczna, gdy jej wymagania mogą być odzwierciedlone w pracy, którą ludzie faktycznie wykonują.
W zależności od przypadku użycia, organizacje mogą potrzebować przepływów pracy dla zatwierdzeń, okresowych przeglądów, potwierdzeń, eskalacji, dokumentacji, zmian dostępu lub innych działań zarządzających.
Booking Ninjas' Zarządzanie polityką zapewnia środowisko natywne Salesforce do tworzenia, śledzenia, przeglądania i raportowania polityk organizacyjnych oraz związanych z nimi przepływów pracy zarządzającej.
To może pomóc w połączeniu rekordów polityki z procesami operacyjnymi, ale organizacja pozostaje odpowiedzialna za określenie, czy sama polityka spełnia jej wymagania prawne, regulacyjne, umowne lub wewnętrzne.
Gdzie pasuje myślenie o zerowej ufności?
Użyteczny model bezpieczeństwa nie zakłada, że użytkownik powinien mieć szeroki dostęp tylko dlatego, że pomyślnie wszedł do systemu.
Tożsamość, rola, warunki, uprawnienia, wrażliwość danych i podejmowana akcja mogą mieć znaczenie przy określaniu dostępu.
Booking Ninjas' Bezpieczeństwo zerowej ufności rozszerza to podejście do zarządzania wokół tożsamości, dostępu, monitorowania i polityki bezpieczeństwa.
Jak integracje zmieniają granice bezpieczeństwa?
Operacje nieruchomości rzadko istnieją w jednej aplikacji. Organizacje mogą łączyć dostawców płatności, oprogramowanie księgowe, systemy kontroli dostępu, platformy dystrybucji, aplikacje komunikacyjne, systemy ERP, dostawców tożsamości lub inne usługi.
Każda integracja wprowadza pytania dotyczące:
- Jakie dane opuszczają każdy system
- Który system posiada wynikowy rekord
- Jak obsługiwane jest uwierzytelnianie
- Jakie uprawnienia otrzymuje integracja
- Jak zarządzane są poświadczenia i sekrety
- Co się dzieje, gdy połączenie zawiedzie
- Jakie działania mogą być wykonywane automatycznie
- Jakie działania powinny być rejestrowane lub przeglądane
Booking Ninjas wspiera zewnętrzne połączenia poprzez swój Integracje warstwę. Model bezpieczeństwa powinien uwzględniać zarówno Booking Ninjas, jak i zewnętrzne aplikacje uczestniczące w każdym przepływie danych.
Jak powinno się zmieniać bezpieczeństwo w miarę wzrostu portfela nieruchomości?
Wzrost dodaje więcej niż użytkowników. Większa organizacja może wprowadzić dodatkowe nieruchomości, działy, podmioty prawne, administratorów, integracje, dostawców, jurysdykcje danych i polityki operacyjne.
Model bezpieczeństwa musi zatem skalować się strukturalnie.
Na przykład organizacja może potrzebować rozróżnić dostęp do:
- Jednej nieruchomości i całego portfela
- Operacji lokalnych i zarządzania korporacyjnego
- Rekordów operacyjnych i finansowych
- Standardowej i uprzywilejowanej administracji
- Użytkowników wewnętrznych i partnerów zewnętrznych
- Danych regionalnych lub jednostki biznesowej
Architektura natywna Salesforce zapewnia konfigurowalną platformę do strukturyzowania tych relacji, uprawnień i przepływów pracy. Dodatkowe wymagania nadal muszą być zaprojektowane i przetestowane w miarę rozwoju organizacji.
Co powinieneś ocenić przed wyborem bezpiecznego PMS?
- Zidentyfikuj wrażliwe informacje. Zrozum klienta, dane finansowe, operacyjne, pracownicze, umowy i inne dane, które system będzie zawierał.
- Zmapuj role użytkowników. Określ, które zespoły wymagają dostępu do których rekordów i funkcji.
- Zdefiniuj swoje wymagania dotyczące zgodności. Zidentyfikuj odpowiednie zobowiązania prawne, regulacyjne, umowne i wewnętrzne, zamiast zakładać, że oprogramowanie je określa.
- Przejrzyj model bezpieczeństwa platformy. Zrozum uwierzytelnianie, uprawnienia, zarządzanie, monitorowanie, opcje szyfrowania, możliwości audytu i kontrole administracyjne.
- Przejrzyj integracje. Uwzględnij zewnętrzne systemy i przepływy danych w ocenie bezpieczeństwa.
- Planuj bieżące zarządzanie. Zdefiniuj przeglądy dostępu, własność konfiguracji, procedury incydentów, przeglądy polityki, szkolenia personelu i monitorowanie po uruchomieniu.
Jak Booking Ninjas wykorzystuje Salesforce do bezpieczeństwa i zarządzania?
Booking Ninjas to natywna platforma Salesforce do rezerwacji i operacji . Zamiast utrzymywać operacje nieruchomości na niezwiązanej warstwie aplikacji, Booking Ninjas wykorzystuje Salesforce jako swoją szerszą podstawę platformy.
To pozwala rezerwacjom, klientom, aktywności finansowej, przepływom pracy, rekordom operacyjnym, raportowaniu i innym skonfigurowanym procesom działać w tym samym szerszym środowisku co tożsamość Salesforce, uprawnienia, zarządzanie, automatyzacja i kontrole bezpieczeństwa.
Podstawa Salesforce jest zatem częścią architektury bezpieczeństwa, a nie tylko zewnętrzną integracją CRM.
Łącz rezerwacje i operacje z uprawnieniami Salesforce, zarządzaniem, automatyzacją, raportowaniem i bezpieczeństwem platformy.
Zbadaj Salesforce →Dodaj odpowiednie możliwości szyfrowania, monitorowania, audytu i ochrony danych tam, gdzie wymagane licencje Salesforce i konfiguracja je wspierają.
Zbadaj Salesforce Shield →Połącz tworzenie polityki, przeglądy, potwierdzenia, zarządzanie, i raportowanie z operacyjnymi przepływami pracy.
Zbadaj Zarządzanie polityką →Struktura dostępu i monitorowania wokół tożsamości, uprawnień, weryfikacji i zarządzania.
Zbadaj Bezpieczeństwo zerowej ufności →Połącz zewnętrzne systemy, definiując dane, uwierzytelnianie, uprawnienia i zaangażowane przepływy pracy.
Zbadaj Integracje →Zastosuj natywny model operacyjny Salesforce do rezerwacji, gości, płatności, przepływów pracy w nieruchomości i raportowania.
Zbadaj Gościnność →Najczęściej zadawane pytania
Czy PMS natywny dla Salesforce jest automatycznie bezpieczny?
Żadna platforma nie czyni organizacji automatycznie bezpieczną. Salesforce zapewnia podstawy bezpieczeństwa w chmurze dla przedsiębiorstw oraz konfigurowalne kontrole bezpieczeństwa, podczas gdy organizacja pozostaje odpowiedzialna za obszary takie jak użytkownicy, uprawnienia, dane, konfiguracja, integracje, urządzenia i praktyki bezpieczeństwa operacyjnego.
Czy PMS natywny dla Salesforce automatycznie czyni firmę zgodną z GDPR lub CCPA?
Nie. Technologia może zapewnić kontrole wspierające prywatność i programy zgodności, ale zgodność zależy od obowiązujących wymagań prawnych organizacji, praktyk dotyczących danych, konfiguracji, polityk, procedur, umów, zasad przechowywania, zachowań użytkowników oraz bieżącego zarządzania.
Czy Salesforce wspiera uwierzytelnianie wieloskładnikowe?
Tak. Salesforce wspiera uwierzytelnianie wieloskładnikowe jako część swojego modelu bezpieczeństwa tożsamości i dostępu. Architektura uwierzytelniania organizacji i administracja powinny być nadal konfigurowane zgodnie z jej użytkownikami i wymaganiami bezpieczeństwa.
Czym jest Salesforce Shield?
Salesforce Shield to zestaw dodatkowych możliwości bezpieczeństwa Salesforce, które mogą obejmować Szyfrowanie Platformy, Monitorowanie Wydarzeń, Ślad Audytu Pól i pokrewne narzędzia bezpieczeństwa. Dostępność zależy od produktów Salesforce, edycji, licencjonowania i zaangażowanej konfiguracji.
Czy różni użytkownicy zarządzania nieruchomościami mogą mieć różne uprawnienia?
Tak. Środowiska natywne dla Salesforce mogą korzystać z konfigurowalnych ról i uprawnień, aby kontrolować dostęp zgodnie z odpowiedzialnościami takimi jak rezerwacje, operacje, finanse, zarządzanie lub administracja systemem. Dokładny model uprawnień zależy od konfiguracji organizacji.
Czy Booking Ninjas jest zbudowane na Salesforce?
Tak. Booking Ninjas to natywna platforma Salesforce do rezerwacji i operacji, pozwalająca na korzystanie z rekordów operacyjnych i przepływów pracy na szerszej podstawie platformy Salesforce dla tożsamości, uprawnień, zarządzania, raportowania, automatyzacji i bezpieczeństwa.
Wbuduj bezpieczeństwo w architekturę operacyjną
Połącz rezerwacje, dane klientów, rekordy finansowe, uprawnienia, przepływy pracy, integracje i zarządzanie w natywnym środowisku operacyjnym Salesforce.




.jpg)





