Hệ thống quản lý tài sản có thể chứa thông tin khách hàng, đặt chỗ, hoạt động tài chính, hợp đồng, hồ sơ hoạt động, tài khoản người dùng và các dữ liệu khác không nên được truy cập một cách bình đẳng bởi mọi người hoặc quy trình.
Ai chịu trách nhiệm về bảo mật trong một PMS dựa trên Salesforce?
Bảo mật đám mây là một trách nhiệm chung.
Salesforce cung cấp và vận hành nền tảng đám mây cơ sở và kiến trúc bảo mật nền tảng của nó. Tổ chức sử dụng nền tảng vẫn xác định cách người dùng, quyền hạn, dữ liệu, tích hợp, thiết bị, quy trình làm việc và cấu hình của mình nên được quản lý như thế nào.
| Khu vực | Đóng góp của nền tảng | Trách nhiệm của nhà điều hành |
|---|---|---|
| Hạ tầng nền tảng | Salesforce vận hành và bảo mật nền tảng đám mây cơ sở. | Đánh giá xem nền tảng và mô hình dịch vụ có đáp ứng yêu cầu của tổ chức hay không. |
| Truy cập người dùng | Danh tính, xác thực, vai trò, quyền hạn và các khả năng kiểm soát truy cập liên quan. | Quyết định ai nên có quyền truy cập và cấu hình quyền hạn cho phù hợp. |
| Dữ liệu | Các kiểm soát nền tảng để lưu trữ, truy cập và bảo vệ thông tin. | Quyết định dữ liệu nào được thu thập, giữ lại, chia sẻ và công khai cho mỗi người dùng hoặc tích hợp. |
| Ứng dụng và quy trình làm việc | Công cụ cho quyền hạn, tự động hóa, cấu hình và quản trị. | Thiết kế và kiểm tra quy trình làm việc để các hành động nhạy cảm được xử lý theo chính sách của tổ chức. |
| Tuân thủ | Bảo mật, kiểm toán, cấu hình và khả năng quản trị có thể hỗ trợ các yêu cầu tuân thủ. | Xác định các luật, chính sách, hợp đồng, kiểm soát, tài liệu và quy trình áp dụng. |
Những lớp bảo mật nào quan trọng trong quản lý tài sản?
Xác minh ai đang cố gắng truy cập vào môi trường hoạt động.
Xác định các hồ sơ, trường, chức năng và hành động mà người dùng đó được phép truy cập.
Áp dụng các kiểm soát phù hợp cho dữ liệu nhạy cảm, tài liệu, tích hợp và quy trình làm việc.
Giám sát các thay đổi, xem xét quyền truy cập, bảo tồn thông tin kiểm toán phù hợp và quản lý bảo mật theo thời gian.
Một hệ thống quản lý tài sản nên kiểm soát quyền truy cập của người dùng như thế nào?
Xác thực trả lời câu hỏi đầu tiên: ai là người dùng? Ủy quyền trả lời câu hỏi thứ hai: người dùng đó nên được phép làm gì?
Salesforce hỗ trợ xác thực đa yếu tố và các kiểm soát truy cập có thể cấu hình cho phép quản trị viên cấu trúc quyền truy cập theo trách nhiệm của người dùng.
Trong một hoạt động tài sản, các nhóm khác nhau có thể cần mức độ truy cập rất khác nhau.
- Nhân viên lễ tân và đặt chỗ
- Các nhóm tài chính và kế toán
- Nhân viên dọn phòng và hoạt động
- Nhân viên bảo trì
- Các nhóm bán hàng hoặc quản lý tài khoản
- Quản lý tài sản và danh mục
- Quản trị viên hệ thống
- Người dùng bên ngoài hoặc tạm thời khi cần thiết
Mô hình bảo mật do đó nên tuân theo nguyên tắc cung cấp cho người dùng quyền truy cập cần thiết để thực hiện công việc của họ mà không tiết lộ thông tin không liên quan chỉ vì nó tồn tại trong cùng một hệ thống.
Quản lý quyền chi tiết trông như thế nào?
Bảo mật trở nên thực tế hơn khi các quy tắc truy cập phản ánh mô hình hoạt động thay vì dựa vào một số loại người dùng quá rộng.
| Ví dụ về vai trò | Có thể yêu cầu quyền truy cập vào | Có thể không yêu cầu quyền truy cập vào |
|---|---|---|
| Lễ tân | Thông tin đặt chỗ, thông tin đến, chi tiết khách hàng đã được phê duyệt, trạng thái phòng. | Báo cáo tài chính đầy đủ hoặc quản trị hệ thống. |
| Dọn phòng | Các phòng được chỉ định, trạng thái dọn dẹp, kiểm tra, ghi chú hoạt động. | Thông tin tài chính khách hàng không liên quan. |
| Bảo trì | Đơn đặt hàng công việc, tài sản, phòng, địa điểm, chi tiết nhiệm vụ. | Hồ sơ đặt chỗ hoặc tài chính không liên quan. |
| Tài chính | Hóa đơn, thanh toán, số dư, giao dịch, đối chiếu. | Thông tin hoạt động không cần thiết cho quy trình tài chính. |
| Quản trị viên | Cấu hình hệ thống phù hợp với trách nhiệm quản trị. | Quyền truy cập vẫn nên được quản lý, xem xét và giới hạn khi cần thiết. |
Làm thế nào để bảo vệ dữ liệu tài sản nhạy cảm?
Môi trường quản lý tài sản có thể chứa nhiều loại thông tin nhạy cảm, nhưng các loại đó không nên được xử lý tự động theo cùng một cách.
- Thông tin danh tính khách hàng hoặc cư dân
- Chi tiết liên hệ
- Hồ sơ đặt chỗ và lưu trú
- Thông tin thanh toán và giao dịch
- Hợp đồng và tài liệu
- Hồ sơ hoạt động và truy cập
- Thông tin nhân viên
- Dữ liệu khác được quy định hoặc bí mật
Bảo vệ dữ liệu nên xem xét độ nhạy cảm của thông tin, cách nó được sử dụng, ai cần quyền truy cập, nơi nó di chuyển, thời gian nó nên được giữ lại và các kiểm soát bảo mật nào là phù hợp.
Booking Ninjas sử dụng Salesforce làm nền tảng cơ sở, cho phép các hồ sơ hoạt động sử dụng bảo mật rộng hơn của Salesforce, quyền hạn, quản trị và kiến trúc dữ liệu.
Salesforce Shield phù hợp ở đâu?
Các tổ chức có yêu cầu bảo mật, kiểm toán hoặc bảo vệ dữ liệu bổ sung có thể đánh giá khả năng của Salesforce Shield.
Shield có thể bao gồm các khả năng như Mã hóa Nền tảng, Giám sát Sự kiện, Dấu vết Kiểm toán Trường và các công cụ bảo mật khác tùy thuộc vào các sản phẩm, phiên bản và giấy phép Salesforce liên quan.
Các khả năng này không nên được mô tả là tự động được kích hoạt trong mọi môi trường Salesforce hoặc Booking Ninjas.
Booking Ninjas cũng cung cấp một Salesforce Shield đường dẫn khả năng cho các tổ chức có yêu cầu bảo mật cần các kiểm soát bổ sung này.
Tại sao khả năng kiểm toán và giám sát lại quan trọng?
Ngăn chặn quyền truy cập trái phép chỉ là một phần của bảo mật. Các tổ chức cũng cần khả năng nhìn thấy phù hợp vào các thay đổi, hoạt động, quyền hạn và ngoại lệ.
Tùy thuộc vào cấu hình nền tảng và các khả năng đã cấp phép, điều này có thể bao gồm thông tin về:
- Thay đổi các hồ sơ quan trọng
- Hoạt động của người dùng và quản trị viên
- Thay đổi quyền hạn
- Mô hình truy cập dữ liệu
- Ngoại lệ chính sách hoặc quy trình làm việc
- Sự kiện liên quan đến bảo mật
Thông tin kiểm toán có thể hỗ trợ điều tra, quản trị nội bộ, xem xét quyền truy cập, kiểm soát hoạt động và một số quy trình tuân thủ nhất định.
Sự tồn tại của một nhật ký kiểm toán không thay thế nhu cầu quyết định những gì nên được giám sát, ai nên xem xét nó và phản ứng gì nên xảy ra khi một vấn đề được xác định.
Một PMS gốc Salesforce có làm cho một tổ chức tuân thủ không?
Không. Sự tuân thủ quy định phụ thuộc vào nhiều yếu tố hơn là nền tảng phần mềm.
Một nhà điều hành bất động sản có thể cần xem xét các yêu cầu về quyền riêng tư, thanh toán, việc làm, tài chính, khả năng tiếp cận, nhà ở, khách sạn hoặc các yêu cầu cụ thể theo ngành tùy thuộc vào vị trí và mô hình kinh doanh của mình.
Công nghệ có thể cung cấp các biện pháp kiểm soát hỗ trợ những yêu cầu đó, nhưng tổ chức vẫn cần xác định nghĩa vụ nào áp dụng và cách mà các chính sách, quy trình, hợp đồng, người dùng, tích hợp, quy tắc lưu giữ và thực tiễn vận hành của mình nên được thiết kế.
| Mối quan tâm về sự tuân thủ | Công nghệ có thể hỗ trợ | Tổ chức phải xác định |
|---|---|---|
| Quyền riêng tư | Kiểm soát truy cập, quản lý hồ sơ, quy trình làm việc, khả năng kiểm toán, xử lý dữ liệu. | Cơ sở pháp lý, thông báo, yêu cầu đồng ý, lưu giữ, quyền cá nhân và quyền tài phán. |
| Quản trị truy cập | Vai trò, quyền hạn, xác thực, giám sát, quy trình phê duyệt. | Ai nên có quyền truy cập, tại sao, trong bao lâu, và cách truy cập được xem xét. |
| Lưu giữ hồ sơ | Hồ sơ có cấu trúc, lịch sử, quy trình làm việc và quy trình lưu giữ có thể cấu hình. | Hồ sơ nào phải được lưu giữ hoặc xóa và trong khoảng thời gian nào. |
| Thanh toán | Kết nối với các quy trình thanh toán và nhà cung cấp thanh toán phù hợp. | Kiến trúc thanh toán, trách nhiệm của nhà cung cấp, phạm vi và các yêu cầu bảo mật thanh toán áp dụng. |
| Quản trị nội bộ | Chính sách, phê duyệt, hồ sơ kiểm toán, bảng điều khiển và quy trình làm việc có cấu trúc. | Chính sách nào áp dụng, ai sở hữu chúng, và cách xử lý các ngoại lệ. |
Làm thế nào các yêu cầu tuân thủ có thể trở thành quy trình làm việc hoạt động?
Một chính sách sẽ hữu ích hơn khi các yêu cầu của nó có thể được phản ánh trong công việc mà mọi người thực hiện.
Tùy thuộc vào trường hợp sử dụng, các tổ chức có thể cần quy trình làm việc cho việc phê duyệt, đánh giá định kỳ, xác nhận, leo thang, tài liệu, thay đổi quyền truy cập hoặc các hoạt động quản trị khác.
Booking Ninjas' Quản lý Chính sách cung cấp một môi trường gốc Salesforce để tạo, theo dõi, xem xét và báo cáo về các chính sách tổ chức và các quy trình quản trị liên quan.
Điều này có thể giúp kết nối hồ sơ chính sách với các quy trình hoạt động, nhưng tổ chức vẫn chịu trách nhiệm xác định xem chính sách đó có đáp ứng các yêu cầu pháp lý, quy định, hợp đồng hoặc nội bộ của mình hay không.
Tư duy không tin tưởng phù hợp ở đâu?
Một mô hình bảo mật hữu ích không giả định rằng một người dùng nên có quyền truy cập rộng rãi chỉ vì họ đã nhập hệ thống thành công.
Danh tính, vai trò, điều kiện, quyền hạn, độ nhạy cảm của dữ liệu và hành động đang được thực hiện đều có thể quan trọng khi xác định quyền truy cập.
Booking Ninjas' Bảo mật Không Tin Tưởng các khả năng mở rộng phương pháp quản trị này xung quanh danh tính, quyền truy cập, giám sát và chính sách bảo mật.
Các tích hợp thay đổi ranh giới bảo mật như thế nào?
Các hoạt động bất động sản hiếm khi tồn tại trong một ứng dụng duy nhất. Các tổ chức có thể kết nối các nhà cung cấp thanh toán, phần mềm kế toán, hệ thống kiểm soát truy cập, nền tảng phân phối, ứng dụng giao tiếp, hệ thống ERP, nhà cung cấp danh tính hoặc các dịch vụ khác.
Mỗi tích hợp đều đặt ra câu hỏi về:
- Dữ liệu nào rời khỏi mỗi hệ thống
- Hệ thống nào sở hữu hồ sơ kết quả
- Cách xác thực được xử lý
- Quyền hạn nào mà tích hợp nhận được
- Cách mà thông tin xác thực và bí mật được quản lý
- Điều gì xảy ra khi kết nối bị lỗi
- Hành động nào có thể được thực hiện tự động
- Hoạt động nào nên được ghi lại hoặc xem xét
Booking Ninjas hỗ trợ các kết nối bên ngoài thông qua Tích hợp lớp. Mô hình bảo mật nên xem xét cả Booking Ninjas và các ứng dụng bên ngoài tham gia vào mỗi luồng dữ liệu.
Bảo mật nên thay đổi như thế nào khi danh mục bất động sản phát triển?
Sự phát triển không chỉ thêm người dùng. Một tổ chức lớn hơn có thể giới thiệu thêm các bất động sản, phòng ban, thực thể pháp lý, quản trị viên, tích hợp, nhà cung cấp, quyền tài phán dữ liệu và chính sách vận hành.
Do đó, mô hình bảo mật cần phải mở rộng về cấu trúc.
Ví dụ, một tổ chức có thể cần phân biệt giữa quyền truy cập đến:
- Một bất động sản và toàn bộ danh mục
- Hoạt động địa phương và quản lý công ty
- Hồ sơ hoạt động và tài chính
- Quản trị tiêu chuẩn và đặc quyền
- Người dùng nội bộ và đối tác bên ngoài
- Dữ liệu theo vùng hoặc đơn vị kinh doanh
Kiến trúc gốc Salesforce cung cấp một nền tảng có thể cấu hình để cấu trúc các mối quan hệ, quyền hạn và quy trình làm việc này. Các yêu cầu bổ sung vẫn cần được thiết kế và thử nghiệm khi tổ chức mở rộng.
Bạn nên đánh giá điều gì trước khi chọn một PMS an toàn?
- Xác định thông tin nhạy cảm. Hiểu khách hàng, tài chính, hoạt động, nhân viên, hợp đồng và dữ liệu khác mà hệ thống sẽ chứa.
- Lập bản đồ vai trò người dùng. Xác định các nhóm nào cần quyền truy cập vào hồ sơ và chức năng nào.
- Định nghĩa các yêu cầu tuân thủ của bạn. Xác định các nghĩa vụ pháp lý, quy định, hợp đồng và nội bộ liên quan thay vì giả định phần mềm xác định chúng.
- Xem xét mô hình bảo mật của nền tảng. Hiểu xác thực, quyền hạn, quản trị, giám sát, tùy chọn mã hóa, khả năng kiểm toán và các biện pháp kiểm soát hành chính.
- Xem xét các tích hợp. Bao gồm các hệ thống bên ngoài và luồng dữ liệu trong đánh giá bảo mật.
- Lập kế hoạch quản trị liên tục. Định nghĩa các đánh giá quyền truy cập, quyền sở hữu cấu hình, quy trình sự cố, xem xét chính sách, đào tạo nhân viên và giám sát sau khi triển khai.
Booking Ninjas sử dụng Salesforce cho bảo mật và quản trị như thế nào?
Booking Ninjas là một nền tảng gốc Salesforce cho việc đặt chỗ và hoạt động . Thay vì duy trì các hoạt động bất động sản trên một lớp ứng dụng không liên quan, Booking Ninjas sử dụng Salesforce làm nền tảng rộng hơn.
Điều này cho phép các đặt chỗ, khách hàng, hoạt động tài chính, quy trình làm việc, hồ sơ hoạt động, báo cáo và các quy trình đã cấu hình khác hoạt động trong cùng một môi trường rộng hơn với danh tính Salesforce, quyền hạn, quản trị, tự động hóa và các biện pháp kiểm soát bảo mật.
Nền tảng Salesforce do đó là một phần của kiến trúc bảo mật thay vì chỉ là một tích hợp CRM bên ngoài.
Kết nối các đặt chỗ và hoạt động với quyền hạn Salesforce, quản trị, tự động hóa, báo cáo và bảo mật nền tảng.
Khám phá Salesforce →Thêm các khả năng mã hóa, giám sát, kiểm toán và bảo vệ dữ liệu áp dụng nơi mà các giấy phép và cấu hình Salesforce yêu cầu hỗ trợ chúng.
Khám phá Salesforce Shield →Kết nối việc tạo chính sách, xem xét, xác nhận, quản trị và báo cáo với các quy trình làm việc hoạt động.
Khám phá Quản lý Chính sách →Cấu trúc quyền truy cập và giám sát xung quanh danh tính, quyền hạn, xác minh và quản trị.
Khám phá Bảo mật Không Tin Tưởng →Kết nối các hệ thống bên ngoài trong khi xác định dữ liệu, xác thực, quyền hạn và quy trình làm việc liên quan.
Khám phá Tích hợp →Áp dụng mô hình hoạt động gốc Salesforce cho các đặt chỗ, khách, thanh toán, quy trình làm việc bất động sản và báo cáo.
Khám phá Khách sạn →Câu hỏi thường gặp
PMS gốc Salesforce có tự động an toàn không?
Không có nền tảng nào tự động làm cho một tổ chức an toàn. Salesforce cung cấp một nền tảng bảo mật đám mây doanh nghiệp và các kiểm soát bảo mật có thể cấu hình, trong khi tổ chức vẫn chịu trách nhiệm về các lĩnh vực như người dùng, quyền hạn, dữ liệu, cấu hình, tích hợp, thiết bị và thực tiễn bảo mật vận hành.
PMS gốc Salesforce có tự động làm cho một doanh nghiệp tuân thủ GDPR hoặc CCPA không?
Không. Công nghệ có thể cung cấp các kiểm soát hỗ trợ quyền riêng tư và các chương trình tuân thủ, nhưng việc tuân thủ phụ thuộc vào các yêu cầu pháp lý áp dụng của tổ chức, thực tiễn dữ liệu, cấu hình, chính sách, quy trình, hợp đồng, quy tắc giữ lại, hành vi người dùng, và quản trị liên tục.
Salesforce có hỗ trợ xác thực đa yếu tố không?
Có. Salesforce hỗ trợ xác thực đa yếu tố như một phần của mô hình bảo mật danh tính và truy cập của mình. Kiến trúc xác thực và quản trị của tổ chức vẫn nên được cấu hình theo người dùng và yêu cầu bảo mật của nó.
Salesforce Shield là gì?
Salesforce Shield là một tập hợp các khả năng bảo mật bổ sung của Salesforce có thể bao gồm Mã hóa Nền tảng, Giám sát Sự kiện, Dấu vết Kiểm toán Trường, và các công cụ bảo mật liên quan. Tính khả dụng phụ thuộc vào các sản phẩm Salesforce, phiên bản, giấy phép và cấu hình liên quan.
Người dùng quản lý tài sản khác nhau có thể có các quyền khác nhau không?
Có. Các môi trường gốc Salesforce có thể sử dụng các vai trò và quyền có thể cấu hình để kiểm soát quyền truy cập theo trách nhiệm như đặt chỗ, vận hành, tài chính, quản lý, hoặc quản trị hệ thống. Mô hình quyền chính xác phụ thuộc vào cấu hình của tổ chức.
Booking Ninjas có được xây dựng trên Salesforce không?
Có. Booking Ninjas là một nền tảng gốc Salesforce cho việc đặt chỗ và vận hành, cho phép các hồ sơ và quy trình làm việc vận hành sử dụng nền tảng rộng lớn hơn của Salesforce cho danh tính, quyền, quản trị, báo cáo, tự động hóa, và bảo mật.
Xây dựng bảo mật vào kiến trúc vận hành
Kết nối đặt chỗ, dữ liệu khách hàng, hồ sơ tài chính, quyền hạn, quy trình làm việc, tích hợp, và quản trị trong một môi trường vận hành gốc Salesforce.




.jpg)





