Les systèmes de gestion immobilière peuvent contenir des informations sur les clients, des réservations, des activités financières, des contrats, des dossiers opérationnels, des comptes utilisateurs et d'autres données qui ne devraient pas être également accessibles à chaque personne ou processus.
Qui est responsable de la sécurité dans un PMS basé sur Salesforce ?
La sécurité dans le cloud est une responsabilité partagée.
Salesforce fournit et exploite la plateforme cloud sous-jacente et son architecture de sécurité fondamentale. L'organisation utilisant la plateforme détermine toujours comment ses utilisateurs, autorisations, données, intégrations, appareils, flux de travail et configurations doivent être gérés.
| Domaine | Contribution de la plateforme | Responsabilité de l'opérateur |
|---|---|---|
| Infrastructure de la plateforme | Salesforce exploite et sécurise la plateforme cloud sous-jacente. | Évaluez si la plateforme et le modèle de service répondent aux exigences de l'organisation. |
| Accès utilisateur | Identité, authentification, rôles, autorisations et capacités de contrôle d'accès connexes. | Décidez qui devrait avoir accès et configurez les autorisations en conséquence. |
| Données | Contrôles de la plateforme pour stocker, accéder et protéger les informations. | Décidez quelles données sont collectées, conservées, partagées et exposées à chaque utilisateur ou intégration. |
| Applications et flux de travail | Outils pour les autorisations, l'automatisation, la configuration et la gouvernance. | Concevez et testez les flux de travail afin que les actions sensibles soient traitées conformément à la politique organisationnelle. |
| Conformité | Capacités de sécurité, d'audit, de configuration et de gouvernance qui peuvent soutenir les exigences de conformité. | Déterminez les lois, politiques, contrats, contrôles, documents et procédures applicables. |
Quelles couches de sécurité sont importantes dans la gestion immobilière ?
Vérifiez qui tente d'accéder à l'environnement opérationnel.
Déterminez quels enregistrements, champs, fonctions et actions que cet utilisateur est autorisé à accéder.
Appliquez des contrôles appropriés aux données sensibles, documents, intégrations et flux de travail.
Surveillez les changements, examinez l'accès, conservez les informations d'audit appropriées, et gérez la sécurité au fil du temps.
Comment un système de gestion immobilière devrait-il contrôler l'accès des utilisateurs ?
L'authentification répond à la première question : qui est l'utilisateur ? L'autorisation répond à la seconde : que devrait-on permettre à cet utilisateur de faire ?
Salesforce prend en charge l'authentification multi-facteurs et des contrôles d'accès configurables qui permettent aux administrateurs de structurer l'accès autour des responsabilités des utilisateurs.
Dans une opération immobilière, différentes équipes peuvent avoir besoin de niveaux d'accès très différents.
- Personnel de la réception et des réservations
- Équipes de finance et de comptabilité
- Personnel de nettoyage et opérations
- Personnel de maintenance
- Équipes de vente ou de gestion de compte
- Gestionnaires de propriété et de portefeuille
- Administrateurs système
- Utilisateurs externes ou temporaires si nécessaire
Le modèle de sécurité devrait donc suivre le principe de donner aux utilisateurs l'accès nécessaire pour effectuer leur travail sans exposer des informations non liées simplement parce qu'elles existent dans le même système.
À quoi ressemble la gestion des autorisations granulaires ?
La sécurité devient plus pratique lorsque les règles d'accès reflètent le modèle opérationnel plutôt que de s'appuyer sur un petit nombre de types d'utilisateurs trop larges.
| Exemple de rôle | Peut nécessiter l'accès à | Peut ne pas nécessiter l'accès à |
|---|---|---|
| Réception | Réservations, informations d'arrivée, détails des invités approuvés, statut des chambres. | Rapports financiers complets ou administration système. |
| Ménage | Chambres assignées, statut de nettoyage, inspections, notes opérationnelles. | Informations financières clients non liées. |
| Maintenance | Ordres de travail, actifs, chambres, emplacements, détails des tâches. | Enregistrements de réservation ou financiers non liés. |
| Finance | Factures, paiements, soldes, transactions, rapprochements. | Informations opérationnelles qui ne sont pas nécessaires pour le flux de travail financier. |
| Administrateur | Configuration du système appropriée aux responsabilités administratives. | L'accès doit toujours être gouverné, examiné et limité lorsque cela est approprié. |
Comment les données sensibles de la propriété devraient-elles être protégées ?
Les environnements de gestion immobilière peuvent contenir plusieurs catégories d' informations sensibles, mais ces catégories ne devraient pas être automatiquement traitées de la même manière.
- Informations d'identité des clients ou résidents
- Détails de contact
- Enregistrements de réservation et de séjour
- Informations de facturation et de transaction
- Contrats et documents
- Dossiers opérationnels et d'accès
- Informations sur les employés
- Autres données réglementées ou confidentielles
La protection des données doit tenir compte de la sensibilité des informations, de la manière dont elles sont utilisées, de qui nécessite l'accès, de leur circulation, de la durée de conservation, et des contrôles de sécurité appropriés.
Booking Ninjas utilise Salesforce comme sa plateforme sous-jacente, permettant aux dossiers opérationnels d'utiliser la sécurité, les autorisations, la gouvernance et l'architecture des données plus larges de Salesforce.
Où se situe Salesforce Shield ?
Les organisations ayant des exigences supplémentaires en matière de sécurité, d'audit ou de protection des données peuvent évaluer les capacités de Salesforce Shield.
Shield peut inclure des capacités telles que le chiffrement de la plateforme, la surveillance des événements, le suivi des audits de champs et d'autres outils de sécurité selon les produits Salesforce, l'édition et les licences impliquées.
Ces capacités ne devraient pas être décrites comme automatiquement activées dans chaque environnement Salesforce ou Booking Ninjas.
Booking Ninjas fournit également un Salesforce Shield chemin de capacité pour les organisations dont les exigences en matière de sécurité nécessitent ces contrôles supplémentaires.
Pourquoi l'auditabilité et la surveillance sont-elles importantes ?
Prévenir l'accès non autorisé n'est qu'une partie de la sécurité. Les organisations ont également besoin d'une visibilité appropriée sur les changements, l'activité, les autorisations et les exceptions.
Selon la configuration de la plateforme et les capacités sous licence, cela peut inclure des informations sur :
- Changements apportés à des enregistrements importants
- Activité des utilisateurs et des administrateurs
- Changements d'autorisation
- Modèles d'accès aux données
- Exceptions de politique ou de flux de travail
- Événements pertinents pour la sécurité
Les informations d'audit peuvent soutenir l'enquête, la gouvernance interne, les examens d'accès, les contrôles opérationnels et certains processus de conformité.
L'existence d'un journal d'audit ne remplace pas la nécessité de décider ce qui doit être surveillé, qui doit l'examiner et quelle réponse doit être apportée lorsqu'un problème est identifié.
Un PMS natif de Salesforce rend-il une organisation conforme ?
Non. La conformité réglementaire dépend de bien plus que de la plateforme logicielle .
Un opérateur de propriété peut avoir besoin de prendre en compte la vie privée, le paiement, l'emploi, les finances, l'accessibilité, le logement, l'hospitalité ou des exigences spécifiques au secteur en fonction de son emplacement et de son modèle commercial.
La technologie peut fournir des contrôles qui soutiennent ces exigences, mais l'organisation doit encore déterminer quelles obligations s'appliquent et comment ses politiques, procédures, contrats, utilisateurs, intégrations, règles de conservation et pratiques opérationnelles doivent être conçues.
| Préoccupation de conformité | La technologie peut soutenir | L'organisation doit déterminer |
|---|---|---|
| Vie privée | Contrôles d'accès, gestion des enregistrements, flux de travail, auditabilité, traitement des données. | Base légale, avis, exigences de consentement, conservation, droits individuels et juridiction. |
| Gouvernance d'accès | Rôles, autorisations, authentification, surveillance, flux de travail d'approbation. . | Qui devrait avoir accès, pourquoi, pour combien de temps, et comment l'accès est examiné. |
| Conservation des enregistrements | Enregistrements structurés, historique, flux de travail et processus de conservation configurables. | Quels enregistrements doivent être conservés ou supprimés et pour quelle période. |
| Paiements | Connexions aux flux de travail de paiement appropriés et aux fournisseurs de paiement. . | Architecture de paiement, responsabilités des fournisseurs, portée et exigences de sécurité des paiements applicables. |
| Gouvernance interne | Politiques, approbations, enregistrements d'audit, tableaux de bord et flux de travail structurés. | Quelles politiques s'appliquent, qui les possède et comment les exceptions sont gérées. |
Comment les exigences de conformité peuvent-elles devenir des flux de travail opérationnels ?
Une politique est plus utile lorsque ses exigences peuvent être reflétées dans le travail que les gens effectuent réellement.
En fonction du cas d'utilisation, les organisations peuvent avoir besoin de flux de travail pour les approbations, les examens périodiques, les accusés de réception, les escalades, la documentation, les changements d'accès ou d'autres activités de gouvernance.
Booking Ninjas' Gestion des politiques fournit un environnement natif Salesforce pour créer, suivre, examiner et rendre compte des politiques organisationnelles et des flux de gouvernance associés.
Cela peut aider à connecter les enregistrements de politique avec les processus opérationnels, mais l'organisation reste responsable de déterminer si la politique elle-même répond à ses exigences légales, réglementaires, contractuelles ou internes.
Où s'inscrit la pensée zéro confiance ?
Un modèle de sécurité utile ne suppose pas qu'un utilisateur devrait avoir un accès large simplement parce qu'il a réussi à entrer dans le système.
L'identité, le rôle, les conditions, les autorisations, la sensibilité des données et l' action tentée peuvent tous être importants lors de la détermination de l'accès.
Booking Ninjas' Sécurité Zero Trust les capacités étendent cette approche de gouvernance autour de l'identité, de l'accès, de la surveillance et de la politique de sécurité.
Comment les intégrations changent-elles la frontière de sécurité ?
Les opérations de propriété n'existent que rarement dans une seule application. Les organisations peuvent connecter des fournisseurs de paiement, des logiciels de comptabilité, des systèmes de contrôle d'accès, des plateformes de distribution, des applications de communication, des systèmes ERP, des fournisseurs d'identité ou d'autres services.
Chaque intégration soulève des questions sur :
- Quelles données quittent chaque système
- Quel système possède l'enregistrement résultant
- Comment l'authentification est-elle gérée
- Quelles autorisations l'intégration reçoit-elle
- Comment les identifiants et les secrets sont-ils gérés
- Que se passe-t-il lorsque la connexion échoue
- Quelles actions peuvent être effectuées automatiquement
- Quelle activité doit être enregistrée ou examinée
Booking Ninjas prend en charge les connexions externes via son Intégrations couche. Le modèle de sécurité doit prendre en compte à la fois Booking Ninjas et les applications externes participant à chaque flux de données.
Comment la sécurité doit-elle évoluer à mesure qu'un portefeuille immobilier se développe ?
La croissance ajoute plus que des utilisateurs. Une organisation plus grande peut introduire des propriétés supplémentaires, des départements, des entités juridiques, des administrateurs, des intégrations, des fournisseurs, des juridictions de données et des politiques opérationnelles.
Le modèle de sécurité doit donc évoluer structurellement.
Par exemple, une organisation peut avoir besoin de faire la distinction entre l'accès à :
- Une propriété et l'ensemble du portefeuille
- Opérations locales et gestion d'entreprise
- Enregistrements opérationnels et financiers
- Administration standard et privilégiée
- Utilisateurs internes et partenaires externes
- Données régionales ou par unité commerciale
L'architecture native Salesforce fournit une plateforme configurable pour structurer ces relations, autorisations et flux de travail. Des exigences supplémentaires doivent encore être conçues et testées à mesure que l'organisation s'étend.
Que devez-vous évaluer avant de choisir un PMS sécurisé ?
- Identifiez les informations sensibles. Comprenez les données client, financières, opérationnelles, employé, contrat et autres que le système contiendra.
- Cartographiez les rôles des utilisateurs. Déterminez quelles équipes nécessitent un accès à quels enregistrements et fonctions.
- Définissez vos exigences de conformité. Identifiez les obligations légales, réglementaires, contractuelles et internes pertinentes plutôt que de supposer que le logiciel les détermine.
- Examinez le modèle de sécurité de la plateforme. Comprenez l'authentification, les autorisations, la gouvernance, la surveillance, les options de cryptage, les capacités d'audit et les contrôles administratifs.
- Examinez les intégrations. Incluez les systèmes externes et les flux de données dans l'évaluation de la sécurité.
- Planifiez la gouvernance continue. Définissez les examens d'accès, la propriété de configuration, les procédures d'incidents, les examens de politique, la formation du personnel et la surveillance après la mise en service.
Comment Booking Ninjas utilise-t-il Salesforce pour la sécurité et la gouvernance ?
Booking Ninjas est une plateforme native Salesforce pour les réservations et les opérations . Plutôt que de maintenir les opérations de propriété sur une couche d'application non liée, Booking Ninjas utilise Salesforce comme sa base de plateforme plus large.
Cela permet aux réservations, aux clients, aux activités financières, aux flux de travail, aux enregistrements opérationnels, aux rapports et à d'autres processus configurés de fonctionner dans le même environnement plus large que l'identité Salesforce, les autorisations, la gouvernance, l'automatisation et les contrôles de sécurité.
Le fondement Salesforce fait donc partie de l'architecture de sécurité plutôt que d'être simplement une intégration CRM externe.
Connectez les réservations et les opérations avec les autorisations Salesforce, la gouvernance, l'automatisation, le reporting et la sécurité de la plateforme.
Explorer Salesforce →Ajoutez des capacités de cryptage, de surveillance, d'audit et de protection des données applicables là où les licences et la configuration Salesforce requises les prennent en charge.
Explorer Salesforce Shield →Connectez la création de politiques, les examens, les accusés de réception, la gouvernance, et le reporting avec les flux de travail opérationnels.
Explorer la gestion des politiques →Structurez l'accès et la surveillance autour de l'identité, des autorisations, de la vérification et de la gouvernance.
Explorer la sécurité Zero Trust →Connectez des systèmes externes tout en définissant les données, l'authentification, les autorisations et les flux de travail impliqués.
Explorer les intégrations →Appliquez le modèle opérationnel natif Salesforce aux réservations, aux invités, aux paiements, aux flux de travail de propriété et aux rapports.
Explorer l'hospitalité →Questions fréquemment posées
Un PMS natif de Salesforce est-il automatiquement sécurisé ?
Aucune plateforme ne rend une organisation automatiquement sécurisée. Salesforce fournit une base de sécurité cloud d'entreprise et des contrôles de sécurité configurables, tandis que l'organisation reste responsable des domaines tels que les utilisateurs, les autorisations, les données, la configuration, les intégrations, les appareils et les pratiques de sécurité opérationnelle.
Un PMS natif de Salesforce rend-il automatiquement une entreprise conforme au RGPD ou à la CCPA ?
Non. La technologie peut fournir des contrôles qui soutiennent la confidentialité et les programmes de conformité, mais la conformité dépend des exigences légales applicables de l'organisation, des pratiques de données, de la configuration, des politiques, des procédures, des contrats, des règles de conservation, du comportement des utilisateurs, et de la gouvernance continue.
Salesforce prend-il en charge l'authentification multi-facteurs ?
Oui. Salesforce prend en charge l'authentification multi-facteurs dans le cadre de son modèle de sécurité d'identité et d'accès. L'architecture d'authentification et l'administration de l'organisation doivent toujours être configurées en fonction de ses utilisateurs et de ses exigences de sécurité.
Qu'est-ce que Salesforce Shield ?
Salesforce Shield est un ensemble de capacités de sécurité supplémentaires de Salesforce qui peut inclure le chiffrement de plateforme, la surveillance des événements, la traçabilité des champs, et des outils de sécurité connexes. La disponibilité dépend des produits Salesforce, de l'édition, des licences et de la configuration impliquées.
Différents utilisateurs de gestion immobilière peuvent-ils avoir des autorisations différentes ?
Oui. Les environnements natifs de Salesforce peuvent utiliser des rôles et des autorisations configurables pour contrôler l'accès en fonction des responsabilités telles que les réservations, les opérations, les finances, la gestion ou l'administration du système. Le modèle d'autorisation exact dépend de la configuration de l'organisation.
Booking Ninjas est-il construit sur Salesforce ?
Oui. Booking Ninjas est une plateforme native de Salesforce pour les réservations et les opérations, permettant aux enregistrements opérationnels et aux flux de travail d'utiliser la base de la plateforme Salesforce plus large pour l'identité, les autorisations, la gouvernance, les rapports, l'automatisation et la sécurité.
Intégrer la sécurité dans l'architecture opérationnelle
Connectez les réservations, les données clients, les enregistrements financiers, les autorisations, les flux de travail, les intégrations et la gouvernance au sein d'un environnement opérationnel natif de Salesforce.

.jpg)


.png)





