Os sistemas de gerenciamento de propriedades podem conter informações de clientes, reservas, atividades financeiras, contratos, registros operacionais, contas de usuários e outros dados que não devem ser igualmente acessíveis a cada pessoa ou processo.
Quem é responsável pela segurança em um PMS baseado em Salesforce?
A segurança na nuvem é uma responsabilidade compartilhada.
O Salesforce fornece e opera a plataforma de nuvem subjacente e sua arquitetura de segurança fundamental. A organização que usa a plataforma ainda determina como seus usuários, permissões, dados, integrações, dispositivos, fluxos de trabalho e configurações devem ser gerenciados.
| Área | Contribuição da plataforma | Responsabilidade do operador |
|---|---|---|
| Infraestrutura da plataforma | O Salesforce opera e protege a plataforma de nuvem subjacente. | Avalie se a plataforma e o modelo de serviço atendem aos requisitos da organização. |
| Acesso do usuário | Identidade, autenticação, funções, permissões e capacidades de controle de acesso relacionadas. | Decida quem deve ter acesso e configure as permissões adequadamente. |
| Dados | Controles da plataforma para armazenar, acessar e proteger informações. | Decida quais dados são coletados, retidos, compartilhados e expostos a cada usuário ou integração. |
| Aplicativos e fluxos de trabalho | Ferramentas para permissões, automação, configuração e governança. | Projete e teste fluxos de trabalho para que ações sensíveis sejam tratadas de acordo com a política organizacional. |
| Conformidade | Capacidades de segurança, auditoria, configuração e governança que podem apoiar requisitos de conformidade. | Determine as leis, políticas, contratos, controles, documentação e procedimentos aplicáveis. |
Quais camadas de segurança são importantes na gestão de propriedades?
Verifique quem está tentando acessar o ambiente operacional.
Determine quais registros, campos, funções e ações que o usuário está autorizado a acessar.
Aplique controles apropriados a dados sensíveis, documentos, integrações e fluxos de trabalho.
Monitore mudanças, revise acessos, preserve informações de auditoria apropriadas e gerencie a segurança ao longo do tempo.
Como um sistema de gerenciamento de propriedades deve controlar o acesso do usuário?
A autenticação responde à primeira pergunta: quem é o usuário? A autorização responde à segunda: o que esse usuário deve ser permitido fazer?
O Salesforce suporta autenticação multifatorial e controles de acesso configuráveis que permitem aos administradores estruturar o acesso em torno das responsabilidades do usuário.
Em uma operação de propriedade, diferentes equipes podem precisar de níveis de acesso muito diferentes.
- Recepção e equipe de reservas
- Equipes de finanças e contabilidade
- Limpeza e operações
- Pessoal de manutenção
- Equipes de vendas ou gerenciamento de contas
- Gerentes de propriedades e portfólios
- Administradores de sistema
- Usuários externos ou temporários quando necessário
O modelo de segurança deve, portanto, seguir o princípio de dar aos usuários o acesso necessário para realizar seu trabalho sem expor informações não relacionadas simplesmente porque existem no mesmo sistema.
Como é a gestão de permissões granular?
A segurança se torna mais prática quando as regras de acesso refletem o modelo operacional em vez de depender de um pequeno número de tipos de usuários excessivamente amplos.
| Exemplo de função | Pode exigir acesso a | Pode não exigir acesso a |
|---|---|---|
| Recepção | Reservas, informações de chegada, detalhes de hóspedes aprovados, status do quarto. | Relatórios financeiros completos ou administração do sistema. |
| Limpeza | Quartos designados, status de limpeza, inspeções, notas operacionais. | Informações financeiras de clientes não relacionadas. |
| Manutenção | Ordens de serviço, ativos, quartos, locais, detalhes de tarefas. | Registros de reservas ou financeiros não relacionados. |
| Finanças | Faturas, pagamentos, saldos, transações, reconciliação. | Informações operacionais que não são necessárias para o fluxo de trabalho financeiro. |
| Administrador | Configuração do sistema apropriada às responsabilidades administrativas. | O acesso ainda deve ser governado, revisado e limitado onde apropriado. |
Como os dados sensíveis da propriedade devem ser protegidos?
Ambientes de gerenciamento de propriedades podem conter várias categorias de informações sensíveis, mas essas categorias não devem ser tratadas automaticamente da mesma maneira.
- Informações de identidade de clientes ou residentes
- Detalhes de contato
- Registros de reservas e estadias
- Informações de cobrança e transação
- Contratos e documentos
- Registros operacionais e de acesso
- Informações de funcionários
- Outros dados regulados ou confidenciais
A proteção de dados deve considerar a sensibilidade da informação, como ela é usada, quem requer acesso, para onde ela se move, quanto tempo deve ser retida e quais controles de segurança são apropriados.
Booking Ninjas usa o Salesforce como sua plataforma subjacente, permitindo que registros operacionais utilizem a segurança mais ampla do Salesforce, permissões, governança e arquitetura de dados.
Onde o Salesforce Shield se encaixa?
Organizações com requisitos adicionais de segurança, auditoria ou proteção de dados podem avaliar as capacidades do Salesforce Shield.
O Shield pode incluir capacidades como Criptografia da Plataforma, Monitoramento de Eventos, Rastro de Auditoria de Campo e outras ferramentas de segurança, dependendo dos produtos, edição e licenças do Salesforce envolvidos.
Essas capacidades não devem ser descritas como automaticamente habilitadas em todos os ambientes do Salesforce ou Booking Ninjas.
Booking Ninjas também fornece um Salesforce Shield caminho de capacidade para organizações cujos requisitos de segurança exigem esses controles adicionais.
Por que a auditabilidade e o monitoramento são importantes?
Prevenir o acesso não autorizado é apenas uma parte da segurança. As organizações também precisam de visibilidade apropriada sobre mudanças, atividades, permissões e exceções.
Dependendo da configuração da plataforma e das capacidades licenciadas, isso pode incluir informações sobre:
- Mudanças em registros importantes
- Atividade de usuários e administradores
- Mudanças de permissões
- Padrões de acesso a dados
- Exceções de política ou fluxo de trabalho
- Eventos relevantes para a segurança
Informações de auditoria podem apoiar investigações, governança interna, revisões de acesso, controles operacionais e certos processos de conformidade.
A existência de um log de auditoria não substitui a necessidade de decidir o que deve ser monitorado, quem deve revisá-lo e qual resposta deve ocorrer quando um problema é identificado.
Um PMS nativo do Salesforce torna uma organização em conformidade?
Não. A conformidade regulatória depende de muito mais do que a plataforma de software .
Um operador de propriedade pode precisar considerar privacidade, pagamento, emprego, financeiro, acessibilidade, habitação, hospitalidade ou requisitos específicos do setor, dependendo de sua localização e modelo de negócios.
A tecnologia pode fornecer controles que apoiam esses requisitos, mas a organização ainda precisa determinar quais obrigações se aplicam e como suas políticas, procedimentos, contratos, usuários, integrações, regras de retenção e práticas operacionais devem ser projetados.
| Preocupação com a conformidade | A tecnologia pode apoiar | A organização deve determinar |
|---|---|---|
| Privacidade | Controles de acesso, gerenciamento de registros, fluxos de trabalho, auditabilidade, manuseio de dados. | Base legal, avisos, requisitos de consentimento, retenção, direitos individuais e jurisdição. |
| Governança de acesso | Funções, permissões, autenticação, monitoramento, fluxos de trabalho de aprovação. . | Quem deve ter acesso, por quê, por quanto tempo e como o acesso é revisado. |
| Retenção de registros | Registros estruturados, histórico, fluxos de trabalho e processos de retenção configuráveis. | Quais registros devem ser retidos ou excluídos e por qual período. |
| Pagamentos | Conexões com fluxos de trabalho de pagamento apropriados e provedores de pagamento. . | Arquitetura de pagamento, responsabilidades do provedor, escopo e requisitos de segurança de pagamento aplicáveis. |
| Governança interna | Políticas, aprovações, registros de auditoria, painéis e fluxos de trabalho estruturados. | Quais políticas se aplicam, quem as possui e como as exceções são tratadas. |
Como os requisitos de conformidade podem se tornar fluxos de trabalho operacionais?
Uma política é mais útil quando seus requisitos podem ser refletidos no trabalho que as pessoas realmente realizam.
Dependendo do caso de uso, as organizações podem precisar de fluxos de trabalho para aprovações, revisões periódicas, reconhecimentos, escalonamentos, documentação, mudanças de acesso ou outras atividades de governança.
Booking Ninjas' Gerenciamento de Políticas fornece um ambiente nativo do Salesforce para criar, rastrear, revisar e relatar sobre políticas organizacionais e fluxos de trabalho de governança relacionados.
Isso pode ajudar a conectar registros de políticas com processos operacionais, mas a organização continua responsável por determinar se a política em si atende aos seus requisitos legais, regulatórios, contratuais ou internos.
Onde o pensamento de confiança zero se encaixa?
Um modelo de segurança útil não assume que um usuário deve ter amplo acesso apenas porque ele entrou com sucesso no sistema.
Identidade, função, condições, permissões, sensibilidade dos dados e a ação que está sendo tentada podem ser importantes ao determinar o acesso.
Booking Ninjas' Segurança de Confiança Zero as capacidades estendem essa abordagem de governança em torno da identidade, acesso, monitoramento e política de segurança.
Como as integrações mudam a fronteira de segurança?
As operações de propriedade raramente existem dentro de um único aplicativo. As organizações podem conectar provedores de pagamento, software de contabilidade, sistemas de controle de acesso, plataformas de distribuição, aplicativos de comunicação, sistemas ERP, provedores de identidade ou outros serviços.
Cada integração introduz questões sobre:
- Quais dados saem de cada sistema
- Qual sistema possui o registro resultante
- Como a autenticação é tratada
- Quais permissões a integração recebe
- Como credenciais e segredos são gerenciados
- O que acontece quando a conexão falha
- Quais ações podem ser realizadas automaticamente
- Qual atividade deve ser registrada ou revisada
Booking Ninjas suporta conexões externas através de sua Integrações camada. O modelo de segurança deve considerar tanto o Booking Ninjas quanto os aplicativos externos que participam de cada fluxo de dados.
Como a segurança deve mudar à medida que um portfólio de propriedades cresce?
O crescimento adiciona mais do que usuários. Uma organização maior pode introduzir propriedades adicionais, departamentos, entidades legais, administradores, integrações, fornecedores, jurisdições de dados e políticas operacionais.
Portanto, o modelo de segurança precisa escalar estruturalmente.
Por exemplo, uma organização pode precisar distinguir entre acesso a:
- Uma propriedade e todo o portfólio
- Operações locais e gestão corporativa
- Registros operacionais e financeiros
- Administração padrão e privilegiada
- Usuários internos e parceiros externos
- Dados regionais ou de unidade de negócios
A arquitetura nativa do Salesforce fornece uma plataforma configurável para estruturar esses relacionamentos, permissões e fluxos de trabalho. Requisitos adicionais ainda precisam ser projetados e testados à medida que a organização se expande.
O que você deve avaliar antes de escolher um PMS seguro?
- Identifique informações sensíveis. Entenda os dados de cliente, financeiros, operacionais, de funcionários, contratuais e outros que o sistema conterá.
- Mapeie os papéis dos usuários. Determine quais equipes precisam de acesso a quais registros e funções.
- Defina seus requisitos de conformidade. Identifique obrigações legais, regulatórias, contratuais e internas relevantes em vez de assumir que o software as determina.
- Revise o modelo de segurança da plataforma. Entenda autenticação, permissões, governança, monitoramento, opções de criptografia, capacidades de auditoria e controles administrativos.
- Revise integrações. Inclua sistemas externos e fluxos de dados na avaliação de segurança.
- Planeje a governança contínua. Defina revisões de acesso, propriedade de configuração, procedimentos de incidentes, revisões de políticas, treinamento de pessoal e monitoramento após o go-live.
Como o Booking Ninjas usa o Salesforce para segurança e governança?
Booking Ninjas é uma plataforma nativa do Salesforce para reservas e operações . Em vez de manter operações de propriedade em uma camada de aplicativo não relacionada, o Booking Ninjas usa o Salesforce como sua base de plataforma mais ampla.
Isso permite que reservas, clientes, atividades financeiras, fluxos de trabalho, registros operacionais, relatórios e outros processos configurados operem dentro do mesmo ambiente mais amplo que a identidade do Salesforce, permissões, governança, automação e controles de segurança.
A fundação Salesforce é, portanto, parte da arquitetura de segurança, em vez de simplesmente uma integração externa de CRM.
Conecte reservas e operações com permissões do Salesforce, governança, automação, relatórios e segurança da plataforma.
Explore o Salesforce →Adicione criptografia, monitoramento, auditoria e capacidades de proteção de dados aplicáveis onde as licenças e configurações do Salesforce as suportam.
Explore o Salesforce Shield →Conecte a criação de políticas, revisões, reconhecimentos, governança, e relatórios com fluxos de trabalho operacionais.
Explore o Gerenciamento de Políticas →Estruture acesso e monitoramento em torno de identidade, permissões, verificação e governança.
Explore a Segurança de Confiança Zero →Conecte sistemas externos enquanto define os dados, autenticação, permissões e fluxos de trabalho envolvidos.
Explore Integrações →Aplique o modelo operacional nativo do Salesforce a reservas, hóspedes, pagamentos, fluxos de trabalho de propriedade e relatórios.
Explore Hospitalidade →Perguntas frequentes
Um PMS nativo do Salesforce é automaticamente seguro?
Nenhuma plataforma torna uma organização automaticamente segura. O Salesforce fornece uma base de segurança em nuvem empresarial e controles de segurança configuráveis, enquanto a organização continua responsável por áreas como usuários, permissões, dados, configuração, integrações, dispositivos e práticas de segurança operacional.
Um PMS nativo do Salesforce torna um negócio automaticamente compatível com GDPR ou CCPA?
Não. A tecnologia pode fornecer controles que apoiam a privacidade e programas de conformidade, mas a conformidade depende dos requisitos legais aplicáveis da organização, práticas de dados, configuração, políticas, procedimentos, contratos, regras de retenção, comportamento do usuário, e governança contínua.
O Salesforce suporta autenticação multifatorial?
Sim. O Salesforce suporta autenticação multifatorial como parte de seu modelo de segurança de identidade e acesso. A arquitetura de autenticação e administração da organização ainda deve ser configurada de acordo com seus usuários e requisitos de segurança.
O que é o Salesforce Shield?
O Salesforce Shield é um conjunto de capacidades adicionais de segurança do Salesforce que pode incluir Criptografia de Plataforma, Monitoramento de Eventos, Rastro de Auditoria de Campo e ferramentas de segurança relacionadas. A disponibilidade depende dos produtos Salesforce, edição, licenciamento e configuração envolvidos.
Usuários diferentes de gerenciamento de propriedades podem ter permissões diferentes?
Sim. Ambientes nativos do Salesforce podem usar funções e permissões configuráveis para controlar o acesso de acordo com responsabilidades como reservas, operações, finanças, gestão ou administração de sistemas. O modelo exato de permissões depende da configuração da organização.
O Booking Ninjas é construído sobre o Salesforce?
Sim. O Booking Ninjas é uma plataforma nativa do Salesforce para reservas e operações, permitindo que registros operacionais e fluxos de trabalho utilizem a base mais ampla da plataforma Salesforce para identidade, permissões, governança, relatórios, automação e segurança.
Incorpore segurança na arquitetura operacional
Conecte reservas, dados de clientes, registros financeiros, permissões, fluxos de trabalho, integrações e governança dentro de um ambiente operacional nativo do Salesforce.






.png)

.jpg)

