Fastighetshanteringssystem kan innehålla kundinformation, bokningar, finansiell aktivitet, kontrakt, driftsregister, användarkonton och annan data som inte bör vara lika tillgänglig för varje person eller process.
Vem är ansvarig för säkerheten i ett Salesforce-baserat PMS?
Molnsäkerhet är ett delat ansvar.
Salesforce tillhandahåller och driver den underliggande molnplattformen och dess grundläggande säkerhetsarkitektur. Organisationen som använder plattformen bestämmer fortfarande hur dess användare, behörigheter, data, integrationer, enheter, arbetsflöden och konfigurationer ska hanteras.
| Område | Plattformsbidrag | Operatörsansvar |
|---|---|---|
| Plattformsinfrastruktur | Salesforce driver och säkrar den underliggande moln plattformen. | Utvärdera om plattformen och tjänstemodellen uppfyller organisationens krav. |
| Användartillgång | Identitet, autentisering, roller, behörigheter och relaterade åtkomstkontrollfunktioner. | Bestäm vem som ska ha tillgång och konfigurera behörigheter på lämpligt sätt. |
| Data | Plattforms kontroller för lagring, åtkomst och skydd av information. | Bestäm vilken data som samlas in, behålls, delas och exponeras för varje användare eller integration. |
| Applikationer och arbetsflöden | Verktyg för behörigheter, automatisering, konfiguration och styrning. | Designa och testa arbetsflöden så att känsliga åtgärder hanteras enligt organisatorisk policy. |
| Efterlevnad | Säkerhet, revision, konfiguration och styrningsfunktioner som kan stödja efterlevnadskrav. | Bestäm tillämpliga lagar, policyer, kontrakt, kontroller, dokumentation och procedurer. |
Vilka säkerhetslager är viktiga i fastighetshantering?
Verifiera vem som försöker få åtkomst till driftsmiljön.
Bestäm vilka poster, fält, funktioner och åtgärder som användaren har rätt att få åtkomst till.
Tillämpa lämpliga kontroller på känslig data, dokument, integrationer och arbetsflöden.
Övervaka förändringar, granska åtkomst, bevara lämplig revisionsinformation, och hantera säkerhet över tid.
Hur ska ett fastighetshanteringssystem kontrollera användartillgång?
Autentisering svarar på den första frågan: vem är användaren? Auktorisation svarar på den andra: vad ska den användaren få göra?
Salesforce stöder flerfaktorsautentisering och konfigurerbara åtkomstkontroller som gör att administratörer kan strukturera åtkomst kring användaransvar.
I en fastighetsverksamhet kan olika team behöva mycket olika nivåer av åtkomst.
- Reception och bokningspersonal
- Finans- och redovisningsteam
- Städning och drift
- Underhållspersonal
- Försäljnings- eller kontohanteringsteam
- Fastighets- och portföljchefer
- Systemadministratörer
- Externa eller tillfälliga användare där det krävs
Säkerhetsmodellen bör därför följa principen att ge användare den åtkomst som krävs för att utföra sitt arbete utan att exponera orelaterad information bara för att den finns i samma system.
Hur ser granulerad behörighetsadministration ut?
Säkerhet blir mer praktisk när åtkomstregler återspeglar driftsmodellen snarare än att förlita sig på ett litet antal alltför breda användartyper.
| Roll exempel | Kan kräva åtkomst till | Kan inte kräva åtkomst till |
|---|---|---|
| Reception | Bokningar, ankomstinformation, godkända gästdetaljer, rumsstatus. | Fullständig finansiell rapportering eller systemadministration. |
| Städning | Tilldelade rum, städstatus, inspektioner, driftsnoteringar. | Orelaterad kundfinansiell information. |
| Underhåll | Arbetsorder, tillgångar, rum, platser, uppgiftsdetaljer. | Orelaterade bokningar eller finansiella poster. |
| Finans | Fakturor, betalningar, saldon, transaktioner, avstämning. | Driftsinformation som inte krävs för den finansiella arbetsflödet. |
| Administratör | Systemkonfiguration som är lämplig för administrativa ansvarsområden. | Åtkomst bör fortfarande styras, granskas och begränsas där det är lämpligt. |
Hur ska känslig fastighetsdata skyddas?
Fastighetshanteringsmiljöer kan innehålla flera kategorier av känslig information, men dessa kategorier bör inte automatiskt hanteras på exakt samma sätt.
- Kund- eller boendeidentitetsinformation
- Kontaktuppgifter
- Boknings- och vistelseposter
- Fakturerings- och transaktionsinformation
- Kontrakt och dokument
- Drifts- och åtkomstregister
- Anställdas information
- Övrig reglerad eller konfidentiell data
Dataskydd bör beakta känsligheten av informationen, hur den används, vem som kräver åtkomst, vart den rör sig, hur länge den bör behållas och vilka säkerhetskontroller som är lämpliga.
Booking Ninjas använder Salesforce som sin underliggande plattform, vilket gör att driftsregister kan använda den bredare Salesforce-säkerheten, behörigheten, styrningen och dataarkitekturen.
Var passar Salesforce Shield in?
Organisationer med ytterligare säkerhets-, revisions- eller dataskyddskrav kan utvärdera Salesforce Shield-funktioner.
Shield kan inkludera funktioner som Plattformskryptering, Händelseövervakning, Fältgranskningsspår och andra säkerhetsverktyg beroende på Salesforce-produkterna, versionen och licenserna som är involverade.
Dessa funktioner bör inte beskrivas som automatiskt aktiverade i varje Salesforce- eller Booking Ninjas-miljö.
Booking Ninjas tillhandahåller också en Salesforce Shield kapabilitetsväg för organisationer vars säkerhetskrav kräver dessa ytterligare kontroller.
Varför är regelefterlevnad och övervakning viktiga?
Att förhindra obehörig åtkomst är bara en del av säkerheten. Organisationer behöver också lämplig synlighet i förändringar, aktiviteter, behörigheter och undantag.
Beroende på plattformens konfiguration och licensierade funktioner, kan detta inkludera information om:
- Förändringar av viktiga poster
- Användar- och administratörsaktivitet
- Ändringar av behörigheter
- Datatillgångsmönster
- Policy- eller arbetsflödesundantag
- Säkerhetsrelevanta händelser
Revisionsinformation kan stödja utredningar, intern styrning, åtkomstgranskningar, operativa kontroller och vissa efterlevnads processer.
Existensen av en revisionslogg ersätter inte behovet av att bestämma vad som ska övervakas, vem som ska granska det och vilken respons som ska ske när ett problem identifieras.
Gör en Salesforce-inbyggd PMS en organisation efterlevande?
Nej. Regleringsöverensstämmelse beror på mycket mer än mjukvaruplattformen.
En fastighetsoperatör kan behöva beakta sekretess, betalning, anställning, ekonomi, tillgänglighet, bostäder, gästfrihet eller branschspecifika krav beroende på dess plats och affärsmodell.
Teknik kan tillhandahålla kontroller som stöder dessa krav, men organisationen måste fortfarande avgöra vilka skyldigheter som gäller och hur dess policyer, procedurer, kontrakt, användare, integrationer, lagringsregler och driftsmetoder bör utformas.
| Överensstämmelseproblem | Teknik kan stödja | Organisationen måste avgöra |
|---|---|---|
| Sekretess | Åtkomstkontroller, dokumenthantering, arbetsflöden, revisorerbarhet, databehandling. | Juridisk grund, meddelanden, samtyckeskrav, lagring, individuella rättigheter och jurisdiktion. |
| Åtkomststyrning | Roller, behörigheter, autentisering, övervakning, godkännande arbetsflöden. | Vem ska ha åtkomst, varför, under hur lång tid och hur åtkomsten granskas. |
| Dokumentlagring | Strukturerade dokument, historik, arbetsflöden och konfigurerbara lagringsprocesser. | Vilka dokument måste bevaras eller raderas och under vilken period. |
| Betalningar | Anslutningar till lämpliga betalningsarbetsflöden och betalningsleverantörer. | Betalningsarkitektur, leverantörsansvar, omfattning och tillämpliga betalningssäkerhetskrav. |
| Intern styrning | Policyer, godkännanden, revisionsposter, instrumentpaneler och strukturerade arbetsflöden. | Vilka policyer gäller, vem äger dem och hur undantag hanteras. |
Hur kan överensstämmelsekrav bli operativa arbetsflöden?
En policy är mer användbar när dess krav kan återspeglas i det arbete som människor faktiskt utför.
Beroende på användningsfallet kan organisationer behöva arbetsflöden för godkännanden, periodiska granskningar, bekräftelser, eskaleringar, dokumentation, åtkomständringar eller annan styrningsaktivitet.
Booking Ninjas' Policyhantering tillhandahåller en Salesforce-inbyggd miljö för att skapa, spåra, granska och rapportera om organisatoriska policyer och relaterade styrningsarbetsflöden.
Detta kan hjälpa till att koppla policyregister med operativa processer, men organisationen förblir ansvarig för att avgöra om policyn i sig uppfyller dess juridiska, reglerande, kontraktsmässiga eller interna krav.
Var passar tankegången kring zero-trust in?
En användbar säkerhetsmodell förutsätter inte att en användare ska ha bred åtkomst enbart för att de framgångsrikt har loggat in i systemet.
Identitet, roll, villkor, behörigheter, datakänslighet och den åtgärd som försöker utföras kan alla spela roll när åtkomst avgörs.
Booking Ninjas' Zero Trust Security möjligheter utökar detta styrningssätt kring identitet, åtkomst, övervakning och säkerhetspolicy.
Hur förändrar integrationer säkerhetsgränsen?
Fastighetsoperationer existerar sällan inom en enda applikation. Organisationer kan koppla betalningsleverantörer, bokföringsprogram, åtkomstkontrollsystem, distributionsplattformar, kommunikationsapplikationer, ERP-system, identitetsleverantörer eller andra tjänster.
Varje integration väcker frågor om:
- Vilken data lämnar varje system
- Vilket system äger den resulterande posten
- Hur autentisering hanteras
- Vilka behörigheter integrationen får
- Hur referenser och hemligheter hanteras
- Vad händer när anslutningen misslyckas
- Vilka åtgärder kan utföras automatiskt
- Vilken aktivitet bör loggas eller granskas
Booking Ninjas stöder externa anslutningar genom sin Integrationer lager. Säkerhetsmodellen bör beakta både Booking Ninjas och de externa applikationer som deltar i varje datastream.
Hur bör säkerheten förändras när en fastighetsportfölj växer?
Tillväxt tillför mer än användare. En större organisation kan introducera ytterligare fastigheter, avdelningar, juridiska enheter, administratörer, integrationer, leverantörer, datadomäner och driftspolicyer.
Säkerhetsmodellen behöver därför skalas strukturellt.
Till exempel kan en organisation behöva särskilja mellan åtkomst till:
- En fastighet och hela portföljen
- Lokala operationer och företagsledning
- Operativa och finansiella dokument
- Standard och privilegierad administration
- Interna användare och externa partners
- Regional eller affärsenhetsdata
Salesforce-inbyggd arkitektur tillhandahåller en konfigurerbar plattform för att strukturera dessa relationer, behörigheter och arbetsflöden. Ytterligare krav måste fortfarande utformas och testas i takt med att organisationen växer.
Vad bör du utvärdera innan du väljer en säker PMS?
- Identifiera känslig information. Förstå den kund-, finansiella-, operativa-, anställda-, kontrakts- och annan data som systemet kommer att innehålla.
- Karta användarroller. Avgör vilka team som behöver åtkomst till vilka register och funktioner.
- Definiera dina överensstämmelsekrav. Identifiera relevanta juridiska, reglerande, kontraktsmässiga och interna skyldigheter istället för att anta att mjukvaran bestämmer dem.
- Granska plattformens säkerhetsmodell. Förstå autentisering, behörigheter, styrning, övervakning, krypteringsalternativ, revisionsmöjligheter och administrativa kontroller.
- Granska integrationer. Inkludera externa system och datastreamar i säkerhetsbedömningen.
- Planera för ongoing governance. Definiera åtkomstgranskningar, konfigurationsägande, incidentprocedurer, policygranskningar, personalutbildning och övervakning efter lansering.
Hur använder Booking Ninjas Salesforce för säkerhet och styrning?
Booking Ninjas är en Salesforce-inbyggd plattform för bokningar och operationer . Istället för att upprätthålla fastighetsoperationer på ett orelaterat applikationslager, använder Booking Ninjas Salesforce som sin bredare plattformsgrund.
Detta gör att reservationer, kunder, finansiell aktivitet, arbetsflöden, operativa dokument, rapportering och andra konfigurerade processer kan fungera inom samma bredare miljö som Salesforce identitet, behörigheter, styrning, automatisering och säkerhetskontroller.
Den Salesforce-grund är därför en del av säkerhetsarkitekturen snarare än bara en extern CRM-integration.
Koppla bokningar och operationer med Salesforce-behörigheter, styrning, automatisering, rapportering och plattformsäkerhet.
Utforska Salesforce →Lägg till tillämplig kryptering, övervakning, revision och dataskyddsfunktioner där de nödvändiga Salesforce-licenserna och konfigurationen stöder dem.
Utforska Salesforce Shield →Koppla policy skapande, granskningar, bekräftelser, styrning och rapportering med operativa arbetsflöden.
Utforska Policyhantering →Strukturera åtkomst och övervakning kring identitet, behörigheter, verifiering och styrning.
Utforska Zero Trust Security →Koppla externa system samtidigt som du definierar data, autentisering, behörigheter och involverade arbetsflöden.
Utforska integrationer →Tillämpa den Salesforce-inbyggda driftsmodellen på reservationer, gäster, betalningar, fastighetsarbetsflöden och rapportering.
Utforska gästfrihet →Vanliga frågor
Är en Salesforce-infödd PMS automatiskt säker?
Ingen plattform gör en organisation automatiskt säker. Salesforce tillhandahåller en företagsmolnsäkerhetsgrund och konfigurerbara säkerhetskontroller, medan organisationen förblir ansvarig för områden som användare, behörigheter, data, konfiguration, integrationer, enheter och operativa säkerhets rutiner.
Gör en Salesforce-infödd PMS automatiskt en verksamhet GDPR- eller CCPA-kompatibel?
Nej. Teknik kan tillhandahålla kontroller som stödjer integritet och efterlevnadsprogram, men efterlevnad beror på organisationens tillämpliga lagkrav, datapraxis, konfiguration, policyer, procedurer, kontrakt, lagringsregler, användarbeteende, och pågående styrning.
Stöder Salesforce flerfaktorsautentisering?
Ja. Salesforce stöder flerfaktorsautentisering som en del av sin identitets- och åtkomstsäkerhetsmodell. Organisationens autentiseringsarkitektur och administration bör fortfarande konfigureras enligt dess användare och säkerhetskrav.
Vad är Salesforce Shield?
Salesforce Shield är en uppsättning ytterligare Salesforce-säkerhets funktioner som kan inkludera Plattformskryptering, Händelseövervakning, Fältgranskning och relaterade säkerhetsverktyg. Tillgänglighet beror på de Salesforce-produkter, utgåvor, licenser och konfigurationer som är involverade.
Kan olika användare för fastighetsförvaltning ha olika behörigheter?
Ja. Salesforce-infödda miljöer kan använda konfigurerbara roller och behörigheter för att kontrollera åtkomst enligt ansvar som reservationer, drift, ekonomi, ledning eller systemadministration. Den exakta behörighetsmodellen beror på organisationens konfiguration.
Är Booking Ninjas byggt på Salesforce?
Ja. Booking Ninjas är en Salesforce-infödd plattform för bokningar och drift, vilket gör att operativa register och arbetsflöden kan använda den bredare Salesforce-plattformens grund för identitet, behörigheter, styrning, rapportering, automatisering och säkerhet.
Bygg säkerhet i den operativa arkitekturen
Anslut bokningar, kunddata, finansiella register, behörigheter, arbetsflöden, integrationer och styrning inom en Salesforce-infödd driftsmiljö.




.jpg)





