Systémy správy majetku môžu obsahovať informácie o zákazníkoch, rezervácie, finančné aktivity, zmluvy, prevádzkové záznamy, používateľské účty a ďalšie údaje, ktoré by nemali byť rovnako prístupné každému človeku alebo procesu.
Kto je zodpovedný za bezpečnosť v systéme PMS založenom na Salesforce?
Bezpečnosť cloudu je zdieľaná zodpovednosť.
Salesforce poskytuje a prevádzkuje základnú cloudovú platformu a jej základnú bezpečnostnú architektúru. Organizácia používajúca túto platformu stále určuje, ako by mali byť spravované jej používatelia, oprávnenia, údaje, integrácie, zariadenia, pracovné postupy a konfigurácie.
| Oblasť | Príspevok platformy | Zodpovednosť prevádzkovateľa |
|---|---|---|
| Infrastruktúra platformy | Salesforce prevádzkuje a zabezpečuje základnú cloudovú platformu. | Vyhodnoťte, či platforma a model služieb spĺňajú požiadavky organizácie. |
| Prístup používateľov | Identita, autentifikácia, úlohy, oprávnenia a súvisiace schopnosti kontroly prístupu. | Rozhodnite, kto by mal mať prístup a správne nakonfigurujte oprávnenia. |
| Údaje | Kontroly platformy na ukladanie, prístup a ochranu informácií. | Rozhodnite, aké údaje sa zbierajú, uchovávajú, zdieľajú a vystavujú každému používateľovi alebo integrácii. |
| Aplikácie a pracovné postupy | Nástroje na oprávnenia, automatizáciu, konfiguráciu a správu. | Navrhnite a otestujte pracovné postupy tak, aby citlivé akcie boli spracované v súlade s politikou organizácie. |
| Súlad | Bezpečnostné, audítorské, konfiguračné a správcovské schopnosti ktoré môžu podporiť požiadavky na súlad. | Určte platné zákony, politiky, zmluvy, kontroly, dokumentáciu a postupy. |
Aké vrstvy bezpečnosti sú dôležité v správe majetku?
Overte, kto sa pokúša získať prístup k prevádzkovému prostrediu.
Určte, ktoré záznamy, polia, funkcie a akcie, ktoré používateľ smie mať prístup.
Použite vhodné kontroly na citlivé údaje, dokumenty, integrácie a pracovné postupy.
Monitorujte zmeny, preskúmajte prístup, uchovávajte vhodné audítorské informácie a spravujte bezpečnosť v priebehu času.
Ako by mal systém správy majetku kontrolovať prístup používateľov?
Autentifikácia odpovedá na prvú otázku: kto je používateľ? Autorizácia odpovedá na druhú: čo by mal ten používateľ smieť robiť?
Salesforce podporuje viacfaktorovú autentifikáciu a konfigurovateľné kontroly prístupu, ktoré umožňujú administrátorom štruktúrovať prístup okolo zodpovedností používateľov.
V prevádzke majetku môžu rôzne tímy potrebovať veľmi rôzne úrovne prístupu.
- Recepčné a rezervačné personál
- Finančné a účtovné tímy
- Údržba a prevádzka
- Údržbári
- Tímy predaja alebo správy účtov
- Správcovia majetku a portfólia
- Administrátori systému
- Externí alebo dočasní používatelia, kde je to potrebné
Model bezpečnosti by preto mal dodržiavať zásadu poskytovania používateľom prístup potrebný na vykonávanie ich práce bez vystavenia nesúvisiacich informácií len preto, že existujú v rovnakom systéme.
Ako vyzerá správa oprávnení na úrovni detailov?
Bezpečnosť sa stáva praktickejšou, keď pravidlá prístupu odrážajú prevádzkový model, namiesto toho, aby sa spoliehali na malé množstvo príliš širokých typov používateľov.
| Príklad úlohy | Môže vyžadovať prístup k | Nemusí vyžadovať prístup k |
|---|---|---|
| Recepcia | Rezervácie, informácie o príchode, schválené údaje o hosťoch, stav izieb. | Úplné finančné správy alebo správa systému. |
| Údržba | Priradené izby, stav čistenia, kontroly, prevádzkové poznámky. | Nesúvisiace finančné informácie o zákazníkoch. |
| Údržba | Pracovné príkazy, aktíva, izby, lokality, podrobnosti o úlohách. | Nesúvisiace rezervácie alebo finančné záznamy. |
| Financie | Faktúry, platby, zostatky, transakcie, vyrovnanie. | Prevádzkové informácie, ktoré nie sú potrebné pre finančný pracovný postup. |
| Administrátor | Konfigurácia systému vhodná pre administratívne zodpovednosti. | Prístup by mal byť stále spravovaný, preskúmaný a obmedzený tam, kde je to vhodné. |
Ako by mali byť chránené citlivé údaje o majetku?
Prostredia správy majetku môžu obsahovať niekoľko kategórií citlivých informácií, ale tieto kategórie by nemali byť automaticky spracovávané presne rovnakým spôsobom.
- Informácie o identite zákazníka alebo obyvateľa
- Kontaktné údaje
- Záznamy o rezerváciách a pobytoch
- Fakturačné a transakčné informácie
- Zmluvy a dokumenty
- Prevádzkové a prístupové záznamy
- Informácie o zamestnancoch
- Iné regulované alebo dôverné údaje
Ochrana údajov by mala zohľadňovať citlivosť informácií, ako sa používajú, kto vyžaduje prístup, kam sa presúvajú, ako dlho by mali byť uchovávané a ktoré bezpečnostné kontroly sú vhodné.
Booking Ninjas používa Salesforce ako svoju základnú platformu, čo umožňuje prevádzkovým záznamom využívať širšiu bezpečnosť Salesforce, oprávnenia, správu a architektúru údajov.
Kde zapadá Salesforce Shield?
Organizácie s dodatočnými požiadavkami na bezpečnosť, audit alebo ochranu údajov môžu vyhodnotiť schopnosti Salesforce Shield.
Shield môže zahŕňať schopnosti ako Platform Encryption, Event Monitoring, Field Audit Trail a ďalšie bezpečnostné nástroje v závislosti od produktov Salesforce, edície a zapojených licencií.
Tieto schopnosti by nemali byť popisované ako automaticky povolené vo všetkých prostrediach Salesforce alebo Booking Ninjas.
Booking Ninjas tiež poskytuje Salesforce Shield cestu k schopnostiam pre organizácie, ktorých požiadavky na bezpečnosť volajú po týchto dodatočných kontrolách.
Prečo sú audítovateľnosť a monitorovanie dôležité?
Zabránenie neoprávnenému prístupu je len jednou časťou bezpečnosti. Organizácie tiež potrebujú vhodnú viditeľnosť zmien, aktivít, oprávnení a výnimiek.
V závislosti od konfigurácie platformy a licencovaných schopností, to môže zahŕňať informácie o:
- Zmeny dôležitých záznamov
- Aktivita používateľov a administrátorov
- Zmeny oprávnení
- Vzory prístupu k údajom
- Výnimky politiky alebo pracovného postupu
- Udalosti relevantné pre bezpečnosť
Audítorské informácie môžu podporiť vyšetrovanie, internú správu, preskúmanie prístupu, prevádzkové kontroly a určité procesy súladu.
Existencia audítorského záznamu nenahrádza potrebu rozhodnúť, čo by malo byť monitorované, kto by to mal preskúmať a aká reakcia by sa mala uskutočniť, keď je identifikovaný problém.
Robí systém PMS natívny pre Salesforce organizáciu súladnou?
Nie. Dodržiavanie predpisov závisí od oveľa viac ako len od softvérovej platformy.
Prevádzkovateľ nehnuteľnosti môže potrebovať zvážiť súkromie, platby, zamestnanosť, financie, prístupnosť, bývanie, pohostinstvo alebo požiadavky špecifické pre sektor v závislosti od jeho umiestnenia a obchodného modelu.
Technológia môže poskytnúť kontroly, ktoré podporujú tieto požiadavky, ale organizácia stále musí určiť, ktoré povinnosti sa vzťahujú a ako by mali byť navrhnuté jej politiky, postupy, zmluvy, používatelia, integrácie, pravidlá uchovávania a prevádzkové praktiky.
| Obavy o dodržiavanie predpisov | Technológia môže podporiť | Organizácia musí určiť |
|---|---|---|
| Súkromie | Kontroly prístupu, správa záznamov, pracovné toky, audítovateľnosť, spracovanie údajov. | Právny základ, oznámenia, požiadavky na súhlas, uchovávanie, individuálne práva a jurisdikcia. |
| Správa prístupu | Úlohy, oprávnenia, autentifikácia, monitorovanie, schvaľovacie pracovné toky. | Kto by mal mať prístup, prečo, na ako dlho a ako sa prístup kontroluje. |
| Uchovávanie záznamov | Štruktúrované záznamy, história, pracovné toky a konfigurovateľné procesy uchovávania. | Ktoré záznamy musia byť uchovávané alebo vymazané a na aké obdobie. |
| Platby | Pripojenia k vhodným pracovným tokom platieb a poskytovateľom platieb. | Architektúra platieb, zodpovednosti poskytovateľa, rozsah a platné požiadavky na bezpečnosť platieb. |
| Interná správa | Politiky, schválenia, audítorské záznamy, informačné panely a štruktúrované pracovné toky. | Ktoré politiky sa vzťahujú, kto ich vlastní a ako sa riešia výnimky. |
Ako sa môžu požiadavky na dodržiavanie predpisov stať prevádzkovými pracovnými tokmi?
Politika je užitočnejšia, keď sa jej požiadavky môžu odraziť v práci, ktorú ľudia skutočne vykonávajú.
V závislosti od prípadu použitia môžu organizácie potrebovať pracovné toky na schválenia, pravidelné kontroly, potvrdenia, eskalácie, dokumentáciu, zmeny prístupu alebo iné aktivity správy.
Booking Ninjas' Správa politík poskytuje prostredie natívne pre Salesforce na vytváranie, sledovanie, preskúmavanie a reportovanie organizačných politík a súvisiacich pracovných tokov správy.
To môže pomôcť prepojiť záznamy politík s prevádzkovými procesmi, ale organizácia zostáva zodpovedná za určenie, či samotná politika spĺňa jej právne, regulačné, zmluvné alebo interné požiadavky.
Kde zapadá myslenie o nulovej dôvere?
Užitočný bezpečnostný model nepredpokladá, že používateľ by mal mať široký prístup len preto, že úspešne vstúpil do systému.
Identita, úloha, podmienky, oprávnenia, citlivosť údajov a akcia, ktorú sa pokúša vykonať, môžu byť všetky dôležité pri určovaní prístupu.
Booking Ninjas' Bezpečnosť s nulovou dôverou rozšíruje tento prístup správy okolo identity, prístupu, monitorovania a bezpečnostnej politiky.
Ako sa integrácie menia bezpečnostnú hranicu?
Prevádzkové činnosti nehnuteľností zriedka existujú v rámci jednej aplikácie. Organizácie môžu prepojiť poskytovateľov platieb, účtovný softvér, systémy správy prístupu, distribučné platformy, komunikačné aplikácie, ERP systémy, poskytovateľov identity alebo iné služby.
Každá integrácia prináša otázky o:
- Ktoré údaje opúšťajú každý systém
- Ktorý systém vlastní výsledný záznam
- Ako sa spravuje autentifikácia
- Ktoré oprávnenia integrácia dostáva
- Ako sa spravujú poverenia a tajomstvá
- Čo sa stane, keď pripojenie zlyhá
- Ktoré akcie môžu byť vykonané automaticky
- Ktoré aktivity by mali byť zaznamenané alebo preskúmané
Booking Ninjas podporuje externé pripojenia prostredníctvom svojho Integrácie vrstvy. Bezpečnostný model by mal zohľadniť ako Booking Ninjas, tak externé aplikácie zúčastňujúce sa na každom toku údajov.
Ako by sa mala bezpečnosť meniť, keď sa portfólio nehnuteľností rozrastá?
Rast pridáva viac ako len používateľov. Väčšia organizácia môže zaviesť ďalšie nehnuteľnosti, oddelenia, právne subjekty, administrátorov, integrácie, dodávateľov, jurisdikcie údajov a prevádzkové politiky.
Bezpečnostný model sa preto musí štrukturálne škálovať.
Napríklad organizácia môže potrebovať rozlíšiť medzi prístupom k:
- Jednej nehnuteľnosti a celému portfóliu
- Miestnymi operáciami a firemným manažmentom
- Prevádzkovými a finančnými záznamami
- Štandardnou a privilegovanou administráciou
- Internými používateľmi a externými partnermi
- Regionálnymi alebo obchodnými údajmi
Architektúra natívna pre Salesforce poskytuje konfigurovateľnú platformu na štruktúrovanie týchto vzťahov, oprávnení a pracovných tokov. Ďalšie požiadavky je stále potrebné navrhnúť a otestovať, keď sa organizácia rozširuje.
Čo by ste mali vyhodnotiť pred výberom bezpečného PMS?
- Identifikujte citlivé informácie. Pochopte zákazníka, finančné, prevádzkové, zamestnanecké, zmluvné a iné údaje, ktoré systém bude obsahovať.
- Mapujte úlohy používateľov. Určte, ktoré tímy potrebujú prístup k ktorým záznamom a funkciám.
- Definujte svoje požiadavky na dodržiavanie predpisov. Identifikujte relevantné právne, regulačné, zmluvné a interné povinnosti, namiesto predpokladu, že ich určuje softvér.
- Preskúmajte model bezpečnosti platformy. Pochopte autentifikáciu, oprávnenia, správu, monitorovanie, možnosti šifrovania, audítorské schopnosti a administratívne kontroly.
- Preskúmajte integrácie. Zahrňte externé systémy a toky údajov do hodnotenia bezpečnosti.
- Plánujte prebiehajúcu správu. Definujte kontroly prístupu, vlastníctvo konfigurácie, postupy pri incidentoch, preskúmanie politík, školenie zamestnancov a monitorovanie po spustení.
Ako Booking Ninjas používa Salesforce na zabezpečenie a správu?
Booking Ninjas je platforma natívna pre Salesforce na rezervácie a operácie . Namiesto udržiavania prevádzky nehnuteľností na nesúvisiacej aplikačnej vrstve, Booking Ninjas používa Salesforce ako svoju širšiu platformu.
To umožňuje rezervácie, zákazníkov, finančné aktivity, pracovné toky, prevádzkové záznamy, reportovanie a iné konfigurované procesy fungovať v rovnakom širšom prostredí ako identita Salesforce, oprávnenia, správa, automatizácia a bezpečnostné kontroly.
Základ Salesforce je preto súčasťou bezpečnostnej architektúry, nie len externou integráciou CRM.
Prepojte rezervácie a operácie s oprávneniami Salesforce, správou, automatizáciou, reportovaním a bezpečnosťou platformy.
Preskúmajte Salesforce →Pridajte platné šifrovanie, monitorovanie, audit a ochranu údajov, kde to požadované licencie a konfigurácia Salesforce podporujú.
Preskúmajte Salesforce Shield →Prepojte vytváranie politík, preskúmania, potvrdenia, správu, a reportovanie s prevádzkovými pracovnými tokmi.
Preskúmajte správu politík →Štruktúrujte prístup a monitorovanie okolo identity, oprávnení, overovania a správy.
Preskúmajte bezpečnosť s nulovou dôverou →Prepojte externé systémy a definujte údaje, autentifikáciu, oprávnenia a zapojené pracovné toky.
Preskúmajte integrácie →Použite natívny model Salesforce na rezervácie, hostí, platby, prevádzkové pracovné toky a reportovanie.
Preskúmajte pohostinstvo →Často kladené otázky
Je Salesforce-native PMS automaticky zabezpečený?
Žiadna platforma automaticky nezabezpečuje organizáciu. Salesforce poskytuje základnú bezpečnostnú infraštruktúru pre podniky a konfigurovateľné bezpečnostné kontroly, pričom organizácia zostáva zodpovedná za oblasti ako sú používatelia, oprávnenia, dáta, konfigurácia, integrácie, zariadenia a praktiky prevádzkového zabezpečenia.
Robí Salesforce-native PMS automaticky podnik GDPR alebo CCPA kompatibilným?
Nie. Technológia môže poskytnúť kontroly, ktoré podporujú ochranu súkromia a programy dodržiavania predpisov, ale dodržiavanie závisí od platných právnych požiadaviek organizácie, praktík s dátami, konfigurácie, politík, postupov, zmlúv, pravidiel uchovávania, správania používateľov a prebiehajúceho riadenia.
Podporuje Salesforce viacfaktorovú autentifikáciu?
Áno. Salesforce podporuje viacfaktorovú autentifikáciu ako súčasť svojho modelu bezpečnosti identity a prístupu. Architektúra a správa autentifikácie organizácie by mali byť stále konfigurované podľa jej používateľov a bezpečnostných požiadaviek.
Čo je Salesforce Shield?
Salesforce Shield je súbor dodatočných bezpečnostných schopností Salesforce, ktoré môžu zahŕňať šifrovanie platformy, monitorovanie udalostí, auditný záznam poľa a súvisiace bezpečnostné nástroje. Dostupnosť závisí od produktov Salesforce, edície, licencovania a zapojenej konfigurácie.
Môžu mať rôzni používatelia správy nehnuteľností rôzne oprávnenia?
Áno. Prostredia native Salesforce môžu používať konfigurovateľné úlohy a oprávnenia na kontrolu prístupu podľa zodpovedností, ako sú rezervácie, operácie, financie, manažment alebo správa systému. Presný model oprávnení závisí od konfigurácie organizácie.
Je Booking Ninjas postavený na Salesforce?
Áno. Booking Ninjas je platforma native Salesforce pre rezervácie a operácie, ktorá umožňuje prevádzkovým záznamom a pracovným tokom využívať širšiu základňu platformy Salesforce pre identitu, oprávnenia, riadenie, reportovanie, automatizáciu a bezpečnosť.
Zabezpečte bezpečnosť v prevádzkovom architektúre
Prepojte rezervácie, údaje o zákazníkoch, finančné záznamy, oprávnenia, pracovné toky, integrácie a riadenie v rámci prostredia native Salesforce.




.jpg)





