Los sistemas de gestión de propiedades pueden contener información de clientes, reservas, actividad financiera, contratos, registros operativos, cuentas de usuario y otros datos que no deberían ser igualmente accesibles para cada persona o proceso.
¿Quién es responsable de la seguridad en un PMS basado en Salesforce?
La seguridad en la nube es una responsabilidad compartida.
Salesforce proporciona y opera la plataforma de nube subyacente y su arquitectura de seguridad fundamental. La organización que utiliza la plataforma aún determina cómo deben ser gestionados sus usuarios, permisos, datos, integraciones, dispositivos, flujos de trabajo y configuraciones.
| Área | Contribución de la plataforma | Responsabilidad del operador |
|---|---|---|
| Infraestructura de la plataforma | Salesforce opera y asegura la plataforma de nube subyacente. | Evalúa si la plataforma y el modelo de servicio cumplen con los requisitos de la organización. |
| Acceso de usuario | Identidad, autenticación, roles, permisos y capacidades de control de acceso relacionadas. | Decide quién debe tener acceso y configura los permisos de manera apropiada. |
| Datos | Controles de la plataforma para almacenar, acceder y proteger información. | Decide qué datos se recopilan, retienen, comparten y exponen a cada usuario o integración. |
| Aplicaciones y flujos de trabajo | Herramientas para permisos, automatización, configuración y gobernanza. | Diseña y prueba flujos de trabajo para que las acciones sensibles se manejen de acuerdo con la política organizacional. |
| Cumplimiento | Capacidades de seguridad, auditoría, configuración y gobernanza que pueden apoyar los requisitos de cumplimiento. | Determina las leyes, políticas, contratos, controles, documentación y procedimientos aplicables. |
¿Qué capas de seguridad importan en la gestión de propiedades?
Verifica quién está intentando acceder al entorno operativo.
Determina qué registros, campos, funciones y acciones que ese usuario está permitido acceder.
Aplica controles apropiados a datos sensibles, documentos, integraciones y flujos de trabajo.
Monitorea cambios, revisa accesos, preserva información de auditoría apropiada y gestiona la seguridad a lo largo del tiempo.
¿Cómo debería un sistema de gestión de propiedades controlar el acceso de usuario?
La autenticación responde a la primera pregunta: ¿quién es el usuario? La autorización responde a la segunda: ¿qué debería poder hacer ese usuario?
Salesforce admite autenticación multifactor y controles de acceso configurables que permiten a los administradores estructurar el acceso en función de las responsabilidades del usuario.
En una operación de propiedad, diferentes equipos pueden necesitar niveles muy diferentes de acceso.
- Personal de recepción y reservas
- Equipos de finanzas y contabilidad
- Limpieza y operaciones
- Personal de mantenimiento
- Equipos de ventas o gestión de cuentas
- Gerentes de propiedades y portafolios
- Administradores del sistema
- Usuarios externos o temporales donde sea necesario
Por lo tanto, el modelo de seguridad debería seguir el principio de dar a los usuarios el acceso necesario para realizar su trabajo sin exponer información no relacionada simplemente porque existe en el mismo sistema.
¿Cómo se ve la gestión de permisos granular?
La seguridad se vuelve más práctica cuando las reglas de acceso reflejan el modelo operativo en lugar de depender de un pequeño número de tipos de usuario demasiado amplios.
| Ejemplo de rol | Puede requerir acceso a | Puede no requerir acceso a |
|---|---|---|
| Recepción | Reservas, información de llegada, detalles de huéspedes aprobados, estado de la habitación. | Informes financieros completos o administración del sistema. |
| Limpieza | Habitaciones asignadas, estado de limpieza, inspecciones, notas operativas. | Información financiera de clientes no relacionada. |
| Mantenimiento | Órdenes de trabajo, activos, habitaciones, ubicaciones, detalles de tareas. | Registros de reservas o financieros no relacionados. |
| Finanzas | Facturas, pagos, saldos, transacciones, conciliación. | Información operativa que no es necesaria para el flujo de trabajo financiero. |
| Administrador | Configuración del sistema apropiada a las responsabilidades administrativas. | El acceso aún debe ser gobernado, revisado y limitado donde sea apropiado. |
¿Cómo debería protegerse la información sensible de la propiedad?
Los entornos de gestión de propiedades pueden contener varias categorías de información sensible, pero esas categorías no deberían ser manejadas automáticamente de la misma manera.
- Información de identidad de clientes o residentes
- Detalles de contacto
- Registros de reservas y estancias
- Información de facturación y transacciones
- Contratos y documentos
- Registros operativos y de acceso
- Información de empleados
- Otros datos regulados o confidenciales
La protección de datos debe considerar la sensibilidad de la información, cómo se utiliza, quién requiere acceso, dónde se mueve, cuánto tiempo debe ser retenida y qué controles de seguridad son apropiados.
Booking Ninjas utiliza Salesforce como su plataforma subyacente, permitiendo que los registros operativos utilicen la seguridad más amplia de Salesforce, permisos, gobernanza y arquitectura de datos.
¿Dónde encaja Salesforce Shield?
Las organizaciones con requisitos adicionales de seguridad, auditoría o protección de datos pueden evaluar las capacidades de Salesforce Shield.
Shield puede incluir capacidades como Cifrado de Plataforma, Monitoreo de Eventos, Registro de Auditoría de Campos y otras herramientas de seguridad dependiendo de los productos, edición y licencias de Salesforce involucrados.
Estas capacidades no deberían describirse como habilitadas automáticamente en cada entorno de Salesforce o Booking Ninjas.
Booking Ninjas también proporciona un Salesforce Shield camino de capacidad para organizaciones cuyos requisitos de seguridad exigen estos controles adicionales.
¿Por qué importan la auditabilidad y el monitoreo?
Prevenir el acceso no autorizado es solo una parte de la seguridad. Las organizaciones también necesitan visibilidad apropiada sobre cambios, actividad, permisos y excepciones.
Dependiendo de la configuración de la plataforma y las capacidades licenciadas, esto puede incluir información sobre:
- Cambios en registros importantes
- Actividad de usuarios y administradores
- Cambios en permisos
- Patrones de acceso a datos
- Excepciones de políticas o flujos de trabajo
- Eventos relevantes para la seguridad
La información de auditoría puede apoyar investigaciones, gobernanza interna, revisiones de acceso, controles operativos y ciertos procesos de cumplimiento.
La existencia de un registro de auditoría no reemplaza la necesidad de decidir qué debería ser monitoreado, quién debería revisarlo y qué respuesta debería ocurrir cuando se identifica un problema.
¿Un PMS nativo de Salesforce hace que una organización cumpla?
No. El cumplimiento normativo depende de mucho más que la plataforma de software .
Un operador de propiedad puede necesitar considerar la privacidad, el pago, el empleo, las finanzas, la accesibilidad, la vivienda, la hospitalidad o requisitos específicos del sector dependiendo de su ubicación y modelo de negocio.
La tecnología puede proporcionar controles que apoyen esos requisitos, pero la organización aún necesita determinar qué obligaciones se aplican y cómo deben diseñarse sus políticas, procedimientos, contratos, usuarios, integraciones, reglas de retención y prácticas operativas.
| Preocupación por el cumplimiento | La tecnología puede apoyar | La organización debe determinar |
|---|---|---|
| Privacidad | Controles de acceso, gestión de registros, flujos de trabajo, auditabilidad, manejo de datos. | Base legal, avisos, requisitos de consentimiento, retención, derechos individuales y jurisdicción. |
| Gobernanza de acceso | Roles, permisos, autenticación, monitoreo, flujos de trabajo de aprobación. . | Quién debería tener acceso, por qué, por cuánto tiempo y cómo se revisa el acceso. |
| Retención de registros | Registros estructurados, historial, flujos de trabajo y procesos de retención configurables. | Qué registros deben ser retenidos o eliminados y por qué período. |
| Pagos | Conexiones a flujos de trabajo de pago apropiados y proveedores de pago. | Arquitectura de pago, responsabilidades del proveedor, alcance y requisitos de seguridad de pago aplicables. |
| Gobernanza interna | Políticas, aprobaciones, registros de auditoría, tableros y flujos de trabajo estructurados. | Qué políticas se aplican, quién las posee y cómo se manejan las excepciones. |
¿Cómo pueden los requisitos de cumplimiento convertirse en flujos de trabajo operativos?
Una política es más útil cuando sus requisitos pueden reflejarse en el trabajo que las personas realmente realizan.
Dependiendo del caso de uso, las organizaciones pueden necesitar flujos de trabajo para aprobaciones, revisiones periódicas, reconocimientos, escalaciones, documentación, cambios de acceso u otra actividad de gobernanza.
Booking Ninjas' Gestión de Políticas proporciona un entorno nativo de Salesforce para crear, rastrear, revisar e informar sobre políticas organizacionales y flujos de trabajo de gobernanza relacionados.
Esto puede ayudar a conectar los registros de políticas con los procesos operativos, pero la organización sigue siendo responsable de determinar si la política en sí cumple con sus requisitos legales, regulatorios, contractuales o internos.
¿Dónde encaja el pensamiento de cero confianza?
Un modelo de seguridad útil no asume que un usuario deba tener acceso amplio simplemente porque ingresó exitosamente al sistema.
La identidad, el rol, las condiciones, los permisos, la sensibilidad de los datos y la acción que se intenta pueden ser importantes al determinar el acceso.
Booking Ninjas' Seguridad de Cero Confianza las capacidades extienden este enfoque de gobernanza en torno a la identidad, acceso, monitoreo y política de seguridad.
¿Cómo cambian las integraciones el límite de seguridad?
Las operaciones de propiedad rara vez existen dentro de una sola aplicación. Las organizaciones pueden conectar proveedores de pago, software de contabilidad, sistemas de control de acceso, plataformas de distribución, aplicaciones de comunicación, sistemas ERP, proveedores de identidad u otros servicios.
Cada integración introduce preguntas sobre:
- Qué datos salen de cada sistema
- Qué sistema posee el registro resultante
- Cómo se maneja la autenticación
- Qué permisos recibe la integración
- Cómo se gestionan las credenciales y secretos
- Qué sucede cuando la conexión falla
- Qué acciones pueden realizarse automáticamente
- Qué actividad debe ser registrada o revisada
Booking Ninjas apoya conexiones externas a través de su Integraciones capa. El modelo de seguridad debe considerar tanto a Booking Ninjas como las aplicaciones externas que participan en cada flujo de datos.
¿Cómo debería cambiar la seguridad a medida que crece un portafolio de propiedades?
El crecimiento agrega más que usuarios. Una organización más grande puede introducir propiedades adicionales, departamentos, entidades legales, administradores, integraciones, proveedores, jurisdicciones de datos y políticas operativas.
Por lo tanto, el modelo de seguridad necesita escalar estructuralmente.
Por ejemplo, una organización puede necesitar distinguir entre el acceso a:
- Una propiedad y todo el portafolio
- Operaciones locales y gestión corporativa
- Registros operativos y financieros
- Administración estándar y privilegiada
- Usuarios internos y socios externos
- Datos regionales o de unidad de negocio
La arquitectura nativa de Salesforce proporciona una plataforma configurable para estructurar estas relaciones, permisos y flujos de trabajo. Aún se deben diseñar y probar requisitos adicionales a medida que la organización se expande.
¿Qué deberías evaluar antes de elegir un PMS seguro?
- Identifica información sensible. Comprende los datos del cliente, financieros, operativos, de empleados, contratos y otros que contendrá el sistema.
- Mapea los roles de usuario. Determina qué equipos requieren acceso a qué registros y funciones.
- Define tus requisitos de cumplimiento. Identifica obligaciones legales, regulatorias, contractuales e internas relevantes en lugar de asumir que el software las determina.
- Revisa el modelo de seguridad de la plataforma. Comprende la autenticación, permisos, gobernanza, monitoreo, opciones de cifrado, capacidades de auditoría y controles administrativos.
- Revisa las integraciones. Incluye sistemas externos y flujos de datos en la evaluación de seguridad.
- Planifica la gobernanza continua. Define revisiones de acceso, propiedad de configuración, procedimientos de incidentes, revisiones de políticas, capacitación del personal y monitoreo después de la implementación.
¿Cómo utiliza Booking Ninjas Salesforce para seguridad y gobernanza?
Booking Ninjas es una plataforma nativa de Salesforce para reservas y operaciones . En lugar de mantener operaciones de propiedad en una capa de aplicación no relacionada, Booking Ninjas utiliza Salesforce como su base de plataforma más amplia.
Esto permite que las reservas, clientes, actividad financiera, flujos de trabajo, registros operativos, informes y otros procesos configurados operen dentro del mismo entorno más amplio que la identidad de Salesforce, permisos, gobernanza, automatización y controles de seguridad.
El fundamento de Salesforce es, por lo tanto, parte de la arquitectura de seguridad en lugar de simplemente una integración externa de CRM.
Conecta reservas y operaciones con permisos de Salesforce, gobernanza, automatización, informes y seguridad de la plataforma.
Explorar Salesforce →Agrega capacidades de cifrado, monitoreo, auditoría y protección de datos aplicables donde las licencias y configuraciones de Salesforce requeridas las soporten.
Explorar Salesforce Shield →Conecta la creación de políticas, revisiones, reconocimientos, gobernanza, y reportes con flujos de trabajo operativos.
Explorar Gestión de Políticas →Estructura el acceso y monitoreo en torno a la identidad, permisos, verificación y gobernanza.
Explorar Seguridad de Cero Confianza →Conecta sistemas externos mientras defines los datos, autenticación, permisos y flujos de trabajo involucrados.
Explorar Integraciones →Aplica el modelo operativo nativo de Salesforce a reservas, huéspedes, pagos, flujos de trabajo de propiedad e informes.
Explorar Hospitalidad →Preguntas frecuentes
¿Es un PMS nativo de Salesforce automáticamente seguro?
Ninguna plataforma hace que una organización sea automáticamente segura. Salesforce proporciona una base de seguridad en la nube empresarial y controles de seguridad configurables, mientras que la organización sigue siendo responsable de áreas como usuarios, permisos, datos, configuración, integraciones, dispositivos y prácticas de seguridad operativa.
¿Un PMS nativo de Salesforce hace automáticamente que un negocio cumpla con GDPR o CCPA?
No. La tecnología puede proporcionar controles que apoyen la privacidad y los programas de cumplimiento, pero el cumplimiento depende de los requisitos legales aplicables de la organización, prácticas de datos, configuración, políticas, procedimientos, contratos, reglas de retención, comportamiento del usuario y gobernanza continua.
¿Salesforce soporta autenticación multifactor?
Sí. Salesforce soporta autenticación multifactor como parte de su modelo de seguridad de identidad y acceso. La arquitectura de autenticación y administración de la organización aún debe ser configurada de acuerdo con sus usuarios y requisitos de seguridad.
¿Qué es Salesforce Shield?
Salesforce Shield es un conjunto de capacidades de seguridad adicionales de Salesforce que pueden incluir Cifrado de Plataforma, Monitoreo de Eventos, Auditoría de Campos y herramientas de seguridad relacionadas. La disponibilidad depende de los productos de Salesforce, edición, licencias y configuración involucradas.
¿Pueden los diferentes usuarios de gestión de propiedades tener diferentes permisos?
Sí. Los entornos nativos de Salesforce pueden usar roles y permisos configurables para controlar el acceso de acuerdo con responsabilidades como reservas, operaciones, finanzas, gestión o administración del sistema. El modelo de permisos exacto depende de la configuración de la organización.
¿Booking Ninjas está construido sobre Salesforce?
Sí. Booking Ninjas es una plataforma nativa de Salesforce para reservas y operaciones, permitiendo que los registros operativos y flujos de trabajo utilicen la base más amplia de la plataforma Salesforce para identidad, permisos, gobernanza, informes, automatización y seguridad.
Incorpora seguridad en la arquitectura operativa
Conecta reservas, datos de clientes, registros financieros, permisos, flujos de trabajo, integraciones y gobernanza dentro de un entorno operativo nativo de Salesforce.

.jpg)

.png)






