Sistemi za upravljanje nekretninama mogu sadržavati informacije o kupcima, rezervacijama, finansijskim aktivnostima, ugovorima, operativnim evidencijama, korisničkim računima i drugim podacima koji ne bi trebali biti jednako dostupni svakoj osobi ili procesu.
Ko je odgovoran za sigurnost u PMS-u zasnovanom na Salesforce-u?
Sigurnost u oblaku je zajednička odgovornost.
Salesforce pruža i upravlja osnovnom cloud platformom i njenom temeljnom sigurnosnom arhitekturom. Organizacija koja koristi platformu i dalje određuje kako njeni korisnici, dozvole, podaci, integracije, uređaji, radni tokovi i konfiguracije treba da budu upravljani.
| Oblast | Doprinos platforme | Odgovornost operatera |
|---|---|---|
| Infrastruktura platforme | Salesforce upravlja i osigurava osnovnu cloud platformu. | Procijenite da li platforma i model usluga ispunjavaju zahteve organizacije. |
| Pristup korisnika | Identitet, autentifikacija, uloge, dozvole i povezane mogućnosti kontrole pristupa. | Odlučite ko bi trebao imati pristup i odgovarajuće konfigurišite dozvole. |
| Podaci | Kontrole platforme za skladištenje, pristup i zaštitu informacija. | Odlučite koje podatke treba prikupiti, zadržati, deliti i izložiti svakom korisniku ili integraciji. |
| Aplikacije i radni tokovi | Alati za dozvole, automatizaciju, konfiguraciju i upravljanje. | Dizajnirajte i testirajte radne tokove tako da se osetljive akcije obrađuju u skladu sa politikom organizacije. |
| Usklađenost | Mogućnosti sigurnosti, revizije, konfiguracije i upravljanja koje mogu podržati zahteve za usklađenost. | Odredite primenljive zakone, politike, ugovore, kontrole, dokumentaciju i procedure. |
Koji slojevi sigurnosti su važni u upravljanju nekretninama?
Verifikujte ko pokušava da pristupi operativnom okruženju.
Odredite koje zapise, polja, funkcije i akcije taj korisnik može da pristupi.
Primijenite odgovarajuće kontrole na osetljive podatke, dokumente, integracije i radne tokove.
Pratite promene, pregledajte pristup, čuvajte odgovarajuće informacije o reviziji, i upravljajte sigurnošću tokom vremena.
Kako bi PMS trebao kontrolisati pristup korisnika?
Autentifikacija odgovara na prvo pitanje: ko je korisnik? Autorizacija odgovara na drugo: šta bi taj korisnik trebao biti dozvoljeno da radi?
Salesforce podržava višefaktorsku autentifikaciju i konfigurable kontrole pristupa koje omogućavaju administratorima da strukturišu pristup prema odgovornostima korisnika.
U operacijama nekretnina, različiti timovi mogu zahtevati veoma različite nivoe pristupa.
- Osoblje recepcije i rezervacija
- Finansijski i računovodstveni timovi
- Čišćenje i operacije
- Osoblje za održavanje
- Prodaja ili timovi za upravljanje računima
- Menadžeri nekretnina i portfolija
- Sistemski administratori
- Spoljni ili privremeni korisnici gde je to potrebno
Model sigurnosti bi stoga trebao slediti princip davanja korisnicima pristup potreban za obavljanje njihovog posla bez izlaganja nepovezanih informacija samo zato što postoje u istom sistemu.
Kako izgleda upravljanje granularnim dozvolama?
Sigurnost postaje praktičnija kada pravila pristupa odražavaju operativni model umesto da se oslanjaju na mali broj preširokih tipova korisnika.
| Primer uloge | Može zahtevati pristup do | Može ne zahtevati pristup do |
|---|---|---|
| Recepcija | Rezervacije, informacije o dolasku, odobreni podaci o gostima, status sobe. | Potpuni finansijski izveštaji ili administracija sistema. |
| Čišćenje | Dodeljene sobe, status čišćenja, inspekcije, operativne beleške. | Nepovezane finansijske informacije o kupcima. |
| Održavanje | Radni nalozi, imovina, sobe, lokacije, detalji zadataka. | Nepovezani zapisi o rezervacijama ili finansijama. |
| Finansije | Fakture, uplate, salda, transakcije, usklađivanje. | Operativne informacije koje nisu potrebne za finansijski radni tok. |
| Administrator | Konfiguracija sistema odgovarajuća administrativnim odgovornostima. | Pristup bi i dalje trebao biti upravljan, pregledan i ograničen gde je to prikladno. |
Kako bi trebali biti zaštićeni osetljivi podaci o nekretninama?
Okruženja za upravljanje nekretninama mogu sadržavati nekoliko kategorija osetljivih informacija, ali te kategorije ne bi trebale automatski biti obrađene na potpuno isti način.
- Informacije o identitetu kupca ili stanara
- Kontakt podaci
- Zapisi o rezervacijama i boravku
- Informacije o naplati i transakcijama
- Ugovori i dokumenti
- Operativni i pristupni zapisi
- Informacije o zaposlenima
- Drugi regulisani ili poverljivi podaci
Zaštita podataka treba da uzme u obzir osetljivost informacija, kako se koriste, ko zahteva pristup, gde se kreću, koliko dugo treba da se čuvaju i koje sigurnosne kontrole su prikladne.
Booking Ninjas koristi Salesforce kao svoju osnovnu platformu, omogućavajući operativnim zapisima da koriste širu Salesforce sigurnost, dozvole, upravljanje i arhitekturu podataka.
Gde se uklapa Salesforce Shield?
Organizacije sa dodatnim zahtevima za sigurnost, reviziju ili zaštitu podataka mogu proceniti mogućnosti Salesforce Shield-a.
Shield može uključivati mogućnosti kao što su Platform Encryption, Event Monitoring, Field Audit Trail i drugi sigurnosni alati u zavisnosti od uključenih Salesforce proizvoda, izdanja i licenci.
Ove mogućnosti ne bi trebale biti opisane kao automatski omogućene u svakoj Salesforce ili Booking Ninjas sredini.
Booking Ninjas takođe pruža Salesforce Shield putanju mogućnosti za organizacije čiji zahtevi za sigurnost zahtevaju ove dodatne kontrole.
Zašto su revizibilnost i praćenje važni?
Sprečavanje neovlašćenog pristupa je samo jedan deo sigurnosti. Organizacije takođe trebaju odgovarajuću vidljivost u promene, aktivnosti, dozvole i izuzetke.
U zavisnosti od konfiguracije platforme i licenciranih mogućnosti, ovo može uključivati informacije o:
- Promene važnih zapisa
- Aktivnosti korisnika i administratora
- Promene dozvola
- Obrasci pristupa podacima
- Izuzeci politika ili radnih tokova
- Događaji relevantni za sigurnost
Informacije o reviziji mogu podržati istragu, interno upravljanje, preglede pristupa, operativne kontrole i određene procese usklađenosti.
Postojanje revizijskog dnevnika ne zamenjuje potrebu da se odluči šta bi trebalo pratiti, ko bi trebao to pregledati i kakav odgovor bi trebao uslediti kada se identifikuje problem.
Da li Salesforce-native PMS čini organizaciju usklađenom?
Ne. Usklajenost z regulativami je odvisna od veliko več kot le od programske platforme.
Operater nepremičnine mora morda upoštevati zasebnost, plačila, zaposlovanje, finance, dostopnost, stanovanje, gostinstvo ali zahteve specifične za sektor, odvisno od svoje lokacije in poslovnega modela.
Tehnologija lahko zagotovi nadzorne mehanizme, ki podpirajo te zahteve, vendar mora organizacija še vedno določiti, katere obveznosti veljajo in kako naj bodo zasnovane njene politike, postopki, pogodbe, uporabniki, integracije, pravila hrambe in operativne prakse.
| Skrb za skladnost | Tehnologija lahko podpira | Organizacija mora določiti |
|---|---|---|
| Zasebnost | Nadzor dostopa, upravljanje zapisov, delovni tokovi, revizijska sled, obravnava podatkov. | Pravna podlaga, obvestila, zahteve za soglasje, hrambe, pravice posameznikov in pristojnost. |
| Upravljanje dostopa | Vloge, dovoljenja, overjanje, spremljanje, odobritveni delovni tokovi. | Kdo bi moral imeti dostop, zakaj, kako dolgo in kako se dostop pregleda. |
| Hramba zapisov | Strukturirani zapisi, zgodovina, delovni tokovi in konfigurabilni postopki hrambe. | Kateri zapisi morajo biti ohranjeni ali izbrisani in za koliko časa. |
| Plačila | Povezave do ustreznih delovnih tokov plačil in ponudnikov plačil. | Arhitektura plačil, odgovornosti ponudnikov, obseg in veljavne zahteve za varnost plačil. |
| Notranje upravljanje | Politike, odobritve, revizijski zapisi, nadzorne plošče in strukturirani delovni tokovi. | Katerih politik se to nanaša, kdo jih ima v lasti in kako se obravnavajo izjeme. |
Kako lahko postanejo zahteve za skladnost operativni delovni tokovi?
Politika je bolj uporabna, ko se njene zahteve lahko odražajo v delu, ki ga ljudje dejansko opravljajo.
Odvisno od primera uporabe, morajo organizacije morda imeti delovne tokove za odobritve, periodične preglede, potrdila, eskalacije, dokumentacijo, spremembe dostopa ali druge dejavnosti upravljanja.
Booking Ninjas' Upravljanje politik ponuja Salesforce-nativno okolje za ustvarjanje, sledenje, pregledovanje in poročanje o organizacijskih politikah in povezanih delovnih tokov upravljanja.
To lahko pomaga povezati zapise politik z operativnimi procesi, vendar ostaja organizacija odgovorna za določitev, ali politika sama izpolnjuje njene pravne, regulativne, pogodbene ali notranje zahteve.
Kje se prilega razmišljanje o ničelni zanesljivosti?
Koristen varnostni model ne predpostavlja, da bi moral uporabnik imeti širok dostop zgolj zato, ker je uspešno vstopil v sistem.
Identiteta, vloga, pogoji, dovoljenja, občutljivost podatkov in dejanje, ki se poskuša izvesti, so lahko pomembni pri določanju dostopa.
Booking Ninjas' Varnost ničelne zanesljivosti razširja ta pristop upravljanja okoli identitete, dostopa, spremljanja in varnostne politike.
Kako integracije spreminjajo varnostno mejo?
Nepremičninske operacije redko obstajajo znotraj ene aplikacije. Organizacije lahko povežejo ponudnike plačil, računovodske programe, sisteme za nadzor dostopa, distribucijske platforme, komunikacijske aplikacije, ERP sisteme, ponudnike identitete ali druge storitve.
Vsaka integracija uvaja vprašanja o:
- Kateri podatki zapustijo vsak sistem
- Kateri sistem ima v lasti nastali zapis
- Kako se obravnava overjanje
- Katera dovoljenja integracija prejme
- Kako se upravljajo poverila in skrivnosti
- Kaj se zgodi, ko povezava ne uspe
- Katera dejanja se lahko izvajajo samodejno
- Katera dejavnost naj bo zabeležena ali pregledana
Booking Ninjas podpira zunanje povezave preko svoje Integracije plast. Varnostni model bi moral upoštevati tako Booking Ninjas kot zunanje aplikacije, ki sodelujejo v vsakem toku podatkov.
Kako naj se varnost spremeni, ko se portfelj nepremičnin povečuje?
Rast prinaša več kot le uporabnike. Večja organizacija lahko uvede dodatne nepremičnine, oddelke, pravne entitete, skrbnike, integracije, dobavitelje, jurisdikcije podatkov in operativne politike.
Zato se mora varnostni model strukturno prilagoditi.
Na primer, organizacija mora morda razlikovati med dostopom do:
- Ene nepremičnine in celotnega portfelja
- Lokalnimi operacijami in korporativnim upravljanjem
- Operativnimi in finančnimi zapisi
- Standardnim in privilegiranim upravljanjem
- Notranjimi uporabniki in zunanjimi partnerji
- Podatki regionalnih ali poslovnih enot
Salesforce-nativna arhitektura zagotavlja konfigurabilno platformo za strukturiranje teh odnosov, dovoljenj in delovnih tokov. Dodatne zahteve je še vedno treba zasnovati in testirati, ko se organizacija širi.
Kaj bi morali oceniti pred izbiro varnega PMS?
- Identificirajte občutljive informacije. Razumeti morate podatke o strankah, financah, operacijah, zaposlenih, pogodbah in drugih podatkih, ki jih bo sistem vseboval.
- Zemljevid uporabniških vlog. Določite, katere ekipe potrebujejo dostop do katerih zapisov in funkcij.
- Določite svoje zahteve za skladnost. Identificirajte ustrezne pravne, regulativne, pogodbene in notranje obveznosti, namesto da bi predpostavljali, da jih določa programska oprema.
- Preglejte varnostni model platforme. Razumeti morate overjanje, dovoljenja, upravljanje, spremljanje, možnosti šifriranja, revizijske sposobnosti in administrativne kontrole.
- Preglejte integracije. Vključite zunanje sisteme in tokove podatkov v varnostno oceno.
- Načrtujte stalno upravljanje. Določite preglede dostopa, lastništvo konfiguracije, postopke obravnave incidentov, preglede politik, usposabljanje osebja in spremljanje po uvedbi.
Kako Booking Ninjas uporablja Salesforce za varnost in upravljanje?
Booking Ninjas je Salesforce-nativna platforma za rezervacije in operacije . Namesto da bi vzdrževali operacije nepremičnin na nepovezani aplikacijski plasti, Booking Ninjas uporablja Salesforce kot svojo širšo platformno osnovo.
To omogoča, da rezervacije, stranke, finančne aktivnosti, delovni tokovi, operativni zapisi, poročanje in drugi konfigurirani procesi delujejo znotraj iste širše okolice kot Salesforce identiteta, dovoljenja, upravljanje, avtomatizacija in varnostne kontrole.
Osnova Salesforce je zato del varnostne arhitekture in ne le zunanja integracija CRM.
Povežite rezervacije in operacije z dovoljenji Salesforce, upravljanjem, avtomatizacijo, poročanjem in varnostjo platforme.
Raziskujte Salesforce →Dodajte ustrezne možnosti šifriranja, spremljanja, revizije in zaščite podatkov, kjer jih zahtevane licenčne in konfiguracijske možnosti Salesforce podpirajo.
Raziskujte Salesforce Shield →Povežite ustvarjanje politik, preglede, potrdila, upravljanje, in poročanje z operativnimi delovnimi tokovi.
Raziskujte Upravljanje politik →Strukturirajte dostop in spremljanje okoli identitete, dovoljenj, preverjanja in upravljanja.
Raziskujte Varnost ničelne zanesljivosti →Povežite zunanje sisteme, medtem ko določate podatke, overjanje, dovoljenja in vključene delovne tokove.
Raziskujte Integracije →Uporabite Salesforce-nativni operativni model za rezervacije, goste, plačila, delovne tokove nepremičnin in poročanje.
Raziskujte Gostinstvo →Pogosto zastavljena vprašanja
Ali Salesforce-native PMS samodejno varen?
Nobena platforma ne naredi organizacije samodejno varne. Salesforce zagotavlja temelj varnosti v oblaku za podjetja in konfigurabilne varnostne kontrole, medtem ko ostaja organizacija odgovorna za področja, kot so uporabniki, dovoljenja, podatki, konfiguracija, integracije, naprave in prakse operativne varnosti.
Ali Salesforce-native PMS samodejno naredi podjetje skladno z GDPR ali CCPA?
Ne. Tehnologija lahko zagotovi kontrole, ki podpirajo zasebnost in programe skladnosti, vendar skladnost odvisna od veljavnih pravnih zahtev organizacije, praks z podatki, konfiguracije, politik, postopkov, pogodb, pravil o hrambi, vedenja uporabnikov, in stalnega upravljanja.
Ali Salesforce podpira večfaktorsko avtentikacijo?
Da. Salesforce podpira večfaktorsko avtentikacijo kot del svojega modela varnosti identitete in dostopa. Arhitektura in upravljanje avtentikacije organizacije bi morala biti še vedno konfigurirana v skladu z njenimi uporabniki in varnostnimi zahtevami.
Kaj je Salesforce Shield?
Salesforce Shield je niz dodatnih varnostnih zmožnosti Salesforce, ki lahko vključujejo šifriranje platforme, spremljanje dogodkov, revizijsko sled polj in sorodne varnostne orodja. Razpoložljivost je odvisna od vključenih Salesforce izdelkov, različice, licenc in konfiguracije.
Ali lahko različni uporabniki upravljanja nepremičnin imajo različna dovoljenja?
Da. Salesforce-native okolja lahko uporabljajo konfigurabilne vloge in dovoljenja za nadzor dostopa v skladu z odgovornostmi, kot so rezervacije, operacije, finance, upravljanje ali sistemsko upravljanje. Natančen model dovoljenj je odvisen od konfiguracije organizacije.
Ali je Booking Ninjas zgrajen na Salesforce?
Da. Booking Ninjas je Salesforce-native platforma za rezervacije in operacije, ki omogoča, da operativni zapisi in delovni tokovi uporabljajo širšo osnovo platforme Salesforce za identiteto, dovoljenja, upravljanje, poročanje, avtomatizacijo in varnost.
Vgradite varnost v operativno arhitekturo
Povežite rezervacije, podatke strank, finančne zapise, dovoljenja, delovne tokove, integracije in upravljanje znotraj Salesforce-native operativnega okolja.




.jpg)





