Property management systemen kunnen klantinformatie bevatten, reserveringen, financiële activiteiten, contracten, operationele records, gebruikersaccounts en andere gegevens die niet gelijk toegankelijk zouden moeten zijn voor elke persoon of proces.
Wie is verantwoordelijk voor de beveiliging in een Salesforce-gebaseerd PMS?
Cloudbeveiliging is een gedeelde verantwoordelijkheid.
Salesforce biedt en beheert het onderliggende cloudplatform en de fundamentele beveiligingsarchitectuur. De organisatie die het platform gebruikt, bepaalt nog steeds hoe zijn gebruikers, machtigingen, gegevens, integraties, apparaten, workflows en configuraties beheerd moeten worden.
| Gebied | Platformbijdrage | Verantwoordelijkheid van de operator |
|---|---|---|
| Platforminfrastructuur | Salesforce beheert en beveiligt het onderliggende cloud platform. | Evalueer of het platform en het servicemodel voldoen aan de vereisten van de organisatie. |
| Toegang van gebruikers | Identiteit, authenticatie, rollen, machtigingen en gerelateerde toegangscontrole mogelijkheden. | Bepaal wie toegang zou moeten hebben en configureer machtigingen dienovereenkomstig. |
| Gegevens | Platformcontroles voor het opslaan, openen en beschermen van informatie. | Bepaal welke gegevens worden verzameld, bewaard, gedeeld en blootgesteld aan elke gebruiker of integratie. |
| Toepassingen en workflows | Tools voor machtigingen, automatisering, configuratie en governance. | Ontwerp en test workflows zodat gevoelige acties worden behandeld volgens het beleid van de organisatie. |
| Compliance | Beveiliging, audit, configuratie en governance mogelijkheden die compliancevereisten kunnen ondersteunen. | Bepaal toepasselijke wetten, beleidslijnen, contracten, controles, documentatie en procedures. |
Welke beveiligingslagen zijn belangrijk in property management?
Verifieer wie probeert toegang te krijgen tot de operationele omgeving.
Bepaal welke records, velden, functies en acties die gebruiker mag openen.
Pas geschikte controles toe op gevoelige gegevens, documenten, integraties en workflows.
Monitor wijzigingen, controleer toegang, behoud geschikte audit informatie en beheer beveiliging in de loop van de tijd.
Hoe moet een property management systeem de toegang van gebruikers controleren?
Authenticatie beantwoordt de eerste vraag: wie is de gebruiker? Autorisatie beantwoordt de tweede: wat mag die gebruiker doen?
Salesforce ondersteunt multi-factor authenticatie en configureerbare toegangscontroles die beheerders in staat stellen toegang te structureren rond gebruikersverantwoordelijkheden.
In een property operatie kunnen verschillende teams zeer verschillende niveaus van toegang nodig hebben.
- Receptie- en reserveringspersoneel
- Financiën en boekhouding teams
- Schoonmaak en operaties
- Onderhoudspersoneel
- Verkoop- of accountmanagementteams
- Property- en portfoliomanagers
- Systeembeheerders
- Externe of tijdelijke gebruikers waar nodig
Het beveiligingsmodel moet daarom het principe volgen van het geven van gebruikers de toegang die nodig is om hun werk uit te voeren zonder ongepaste informatie bloot te stellen simpelweg omdat deze in hetzelfde systeem bestaat.
Hoe ziet granular permission management eruit?
Beveiliging wordt praktischer wanneer toegangsregels het operationele model weerspiegelen in plaats van te vertrouwen op een klein aantal te brede gebruikerscategorieën.
| Rolvoorbeeld | Kan toegang vereisen tot | Kan geen toegang vereisen tot |
|---|---|---|
| Receptie | Reserveringen, aankomstinformatie, goedgekeurde gastgegevens, kamerstatus. | Volledige financiële rapportage of systeemadministratie. |
| Schoonmaak | Toegewezen kamers, schoonmaakstatus, inspecties, operationele notities. | Ongerelateerde klant financiële informatie. |
| Onderhoud | Werkorders, activa, kamers, locaties, taakdetails. | Ongerelateerde reserverings- of financiële records. |
| Financiën | Facturen, betalingen, saldi, transacties, reconciliatie. | Operationele informatie die niet vereist is voor de financiële workflow. |
| Beheerder | Systeemconfiguratie die geschikt is voor administratieve verantwoordelijkheden. | Toegang moet nog steeds worden beheerd, beoordeeld en beperkt waar nodig. |
Hoe moet gevoelige property gegevens worden beschermd?
Property-management omgevingen kunnen verschillende categorieën van gevoelige informatie bevatten, maar die categorieën moeten niet automatisch op precies dezelfde manier worden behandeld.
- Klant- of bewonersidentiteitsinformatie
- Contactgegevens
- Reserverings- en verblijfsrecords
- Facturerings- en transactie-informatie
- Contracten en documenten
- Operationele en toegangsrecords
- Werknemersinformatie
- Andere gereguleerde of vertrouwelijke gegevens
Gegevensbescherming moet rekening houden met de gevoeligheid van de informatie, hoe deze wordt gebruikt, wie toegang nodig heeft, waar deze naartoe gaat, hoe lang deze moet worden bewaard en welke beveiligingscontroles geschikt zijn.
Booking Ninjas gebruikt Salesforce als zijn onderliggende platform, waardoor operationele records gebruik kunnen maken van de bredere Salesforce-beveiliging, machtigingen, governance en gegevensarchitectuur.
Waar past Salesforce Shield in?
Organisaties met aanvullende beveiligings-, audit- of gegevensbeschermingsvereisten kunnen de mogelijkheden van Salesforce Shield evalueren.
Shield kan mogelijkheden bevatten zoals Platform Encryptie, Evenement Monitoring, Veld Audit Trail en andere beveiligingstools, afhankelijk van de Salesforce-producten, editie en betrokken licenties.
Deze mogelijkheden moeten niet worden beschreven als automatisch ingeschakeld in elke Salesforce- of Booking Ninjas-omgeving.
Booking Ninjas biedt ook een Salesforce Shield capaciteitspad voor organisaties wiens beveiligingsvereisten vragen om deze aanvullende controles.
Waarom zijn auditability en monitoring belangrijk?
Het voorkomen van ongeautoriseerde toegang is slechts één onderdeel van beveiliging. Organisaties hebben ook geschikte zichtbaarheid nodig in wijzigingen, activiteiten, machtigingen en uitzonderingen.
Afhankelijk van de platformconfiguratie en de gelicentieerde mogelijkheden, kan dit informatie omvatten over:
- Wijzigingen in belangrijke records
- Activiteit van gebruikers en beheerders
- Wijzigingen in machtigingen
- Gegevens toegangspatronen
- Beleid of workflow uitzonderingen
- Beveiligingsrelevante gebeurtenissen
Auditinformatie kan ondersteuning bieden bij onderzoek, interne governance, toegangsevaluaties, operationele controles en bepaalde compliance processen.
Het bestaan van een auditlog vervangt niet de noodzaak om te beslissen wat moet worden gemonitord, wie het moet beoordelen en welke reactie moet plaatsvinden wanneer een probleem wordt vastgesteld.
Maakt een Salesforce-native PMS een organisatie compliant?
Nee. Regelgevende naleving hangt van veel meer af dan alleen het softwareplatform.
Een vastgoedbeheerder moet mogelijk rekening houden met privacy, betaling, werkgelegenheid, financiën, toegankelijkheid, huisvesting, gastvrijheid of sector-specifieke vereisten, afhankelijk van de locatie en het bedrijfsmodel.
Technologie kan controles bieden die deze vereisten ondersteunen, maar de organisatie moet nog steeds bepalen welke verplichtingen van toepassing zijn en hoe haar beleid, procedures, contracten, gebruikers, integraties, bewaarbeleid en operationele praktijken moeten worden ontworpen.
| Nalevingskwestie | Technologie kan ondersteunen | Organisatie moet bepalen |
|---|---|---|
| Privacy | Toegangscontroles, recordbeheer, workflows, controleerbaarheid, gegevensverwerking. | Juridische basis, kennisgevingen, vereisten voor toestemming, bewaring, individuele rechten en rechtsgebied. |
| Toegangsbeheer | Rollen, machtigingen, authenticatie, monitoring, goedkeuringsworkflows. | Wie zou toegang moeten hebben, waarom, hoe lang en hoe toegang wordt beoordeeld. |
| Recordbewaring | Gestructureerde records, geschiedenis, workflows en configureerbare bewaarbeleidsprocessen. | Welke records moeten worden bewaard of verwijderd en voor welke periode. |
| Betalingen | Verbindingen met geschikte betalingsworkflows en betalingsproviders. | Betalingsarchitectuur, verantwoordelijkheden van de provider, reikwijdte en toepasselijke vereisten voor betalingsbeveiliging. |
| Interne governance | Beleid, goedkeuringen, auditrecords, dashboards en gestructureerde workflows. | Welke beleidsregels zijn van toepassing, wie is de eigenaar en hoe worden uitzonderingen behandeld. |
Hoe kunnen nalevingsvereisten operationele workflows worden?
Een beleid is nuttiger wanneer de vereisten kunnen worden weerspiegeld in het werk dat mensen daadwerkelijk uitvoeren.
Afhankelijk van de use case, moeten organisaties mogelijk workflows hebben voor goedkeuringen, periodieke beoordelingen, bevestigingen, escalaties, documentatie, toegangswijzigingen of andere governance-activiteiten.
Booking Ninjas' Beheer van beleid biedt een Salesforce-native omgeving voor het creëren, volgen, beoordelen en rapporteren van organisatorische beleidsregels en gerelateerde governance-workflows.
Dit kan helpen om beleidsrecords te verbinden met operationele processen, maar de organisatie blijft verantwoordelijk voor het bepalen of het beleid zelf voldoet aan de wettelijke, regelgevende, contractuele of interne vereisten.
Waar past zero-trust denken?
Een nuttig beveiligingsmodel gaat er niet van uit dat een gebruiker brede toegang zou moeten hebben, alleen omdat ze succesvol het systeem zijn binnengekomen.
Identiteit, rol, voorwaarden, machtigingen, gegevensgevoeligheid en de actie die wordt geprobeerd, kunnen allemaal van belang zijn bij het bepalen van toegang.
Booking Ninjas' Zero Trust Beveiliging verruimt deze governance-aanpak rond identiteit, toegang, monitoring en beveiligingsbeleid.
Hoe veranderen integraties de beveiligingsgrens?
Vastgoedoperaties bestaan zelden binnen één applicatie. Organisaties kunnen betalingsproviders, boekhoudsoftware, toegangscontrolesystemen, distributieplatforms, communicatie-applicaties, ERP-systemen, identiteitsproviders of andere diensten verbinden.
Elke integratie introduceert vragen over:
- Welke gegevens verlaat elk systeem
- Welk systeem bezit het resulterende record
- Hoe authenticatie wordt afgehandeld
- Welke machtigingen de integratie ontvangt
- Hoe referenties en geheimen worden beheerd
- Wat gebeurt er als de verbinding faalt
- Welke acties automatisch kunnen worden uitgevoerd
- Welke activiteit moet worden gelogd of beoordeeld
Booking Ninjas ondersteunt externe verbindingen via zijn Integraties laag. Het beveiligingsmodel moet zowel Booking Ninjas als de externe applicaties die deelnemen aan elke gegevensstroom in overweging nemen.
Hoe moet de beveiliging veranderen naarmate een vastgoedportefeuille groeit?
Groei voegt meer toe dan gebruikers. Een grotere organisatie kan extra panden, afdelingen, juridische entiteiten, beheerders, integraties, leveranciers, gegevensjurisdicties en operationele beleidsregels introduceren.
Het beveiligingsmodel moet daarom structureel opschalen.
Bijvoorbeeld, een organisatie moet mogelijk onderscheid maken tussen toegang tot:
- Één pand en de gehele portefeuille
- Lokale operaties en corporate management
- Operationele en financiële records
- Standaard en bevoorrechte administratie
- Interne gebruikers en externe partners
- Regionale of business-unit gegevens
Salesforce-native architectuur biedt een configureerbaar platform voor het structureren van deze relaties, machtigingen en workflows. Aanvullende vereisten moeten nog steeds worden ontworpen en getest naarmate de organisatie uitbreidt.
Wat moet je evalueren voordat je een veilige PMS kiest?
- Identificeer gevoelige informatie. Begrijp de klant-, financiële, operationele, werknemers-, contract- en andere gegevens die het systeem zal bevatten.
- Kaart gebruikersrollen. Bepaal welke teams toegang nodig hebben tot welke records en functies.
- Definieer je nalevingsvereisten. Identificeer relevante wettelijke, regelgevende, contractuele en interne verplichtingen in plaats van aan te nemen dat de software deze bepaalt.
- Beoordeel het beveiligingsmodel van het platform. Begrijp authenticatie, machtigingen, governance, monitoring, encryptie-opties, auditmogelijkheden en administratieve controles.
- Beoordeel integraties. Neem externe systemen en gegevensstromen op in de beveiligingsbeoordeling.
- Plan voortdurende governance. Definieer toegangsbeoordelingen, configuratie-eigendom, incidentprocedures, beleidsbeoordelingen, training van personeel en monitoring na de livegang.
Hoe gebruikt Booking Ninjas Salesforce voor beveiliging en governance?
Booking Ninjas is een Salesforce-native platform voor boekingen en operaties . In plaats van vastgoedoperaties op een niet-gerelateerde applicatielaag te onderhouden, gebruikt Booking Ninjas Salesforce als zijn bredere platformfundament.
Dit stelt reserveringen, klanten, financiële activiteiten, workflows, operationele records, rapportage en andere geconfigureerde processen in staat om binnen dezelfde bredere omgeving te opereren als Salesforce-identiteit, machtigingen, governance, automatisering en beveiligingscontroles.
De Salesforce-fundering is daarom onderdeel van de beveiligingsarchitectuur in plaats van simpelweg een externe CRM-integratie.
Verbind boekingen en operaties met Salesforce-machtigingen, governance, automatisering, rapportage en platformbeveiliging.
Verken Salesforce →Voeg toepasselijke encryptie-, monitoring-, audit- en gegevensbeschermingsmogelijkheden toe waar de vereiste Salesforce-licenties en configuratie deze ondersteunen.
Verken Salesforce Shield →Verbind beleidscreatie, beoordelingen, bevestigingen, governance en rapportage met operationele workflows.
Verken Beheer van beleid →Structureer toegang en monitoring rond identiteit, machtigingen, verificatie en governance.
Verken Zero Trust Beveiliging →Verbind externe systemen terwijl je de gegevens, authenticatie, machtigingen en workflows definieert die betrokken zijn.
Verken Integraties →Pas het Salesforce-native operationele model toe op reserveringen, gasten, betalingen, vastgoedworkflows en rapportage.
Verken Gastvrijheid →Veelgestelde vragen
Is een Salesforce-native PMS automatisch veilig?
Geen enkel platform maakt een organisatie automatisch veilig. Salesforce biedt een enterprise cloud beveiligingsfundament en configureerbare beveiligingscontroles, terwijl de organisatie verantwoordelijk blijft voor gebieden zoals gebruikers, machtigingen, gegevens, configuratie, integraties, apparaten en operationele beveiligingspraktijken.
Maakt een Salesforce-native PMS een bedrijf automatisch GDPR- of CCPA-conform?
Nee. Technologie kan controles bieden die privacy en complianceprogramma's ondersteunen, maar compliance hangt af van de toepasselijke wettelijke vereisten, gegevenspraktijken, configuratie, beleid, procedures, contracten, bewaarbeleid, gebruikersgedrag, en voortdurende governance.
Ondersteunt Salesforce multi-factor authenticatie?
Ja. Salesforce ondersteunt multi-factor authenticatie als onderdeel van zijn identiteit en toegang beveiligingsmodel. De authenticatiearchitectuur en administratie van de organisatie moeten nog steeds worden geconfigureerd op basis van de gebruikers en beveiligingsvereisten.
Wat is Salesforce Shield?
Salesforce Shield is een set van aanvullende Salesforce beveiligings mogelijkheden die Platform Encryptie, Evenement Monitoring, Veld Audit Trail en gerelateerde beveiligingstools kan omvatten. Beschikbaarheid hangt af van de Salesforce-producten, editie, licenties en configuratie die betrokken zijn.
Kunnen verschillende gebruikers van vastgoedbeheer verschillende machtigingen hebben?
Ja. Salesforce-native omgevingen kunnen configureerbare rollen en machtigingen gebruiken om toegang te controleren op basis van verantwoordelijkheden zoals reserveringen, operaties, financiën, management of systeem administratie. Het exacte machtigingsmodel hangt af van de configuratie van de organisatie.
Is Booking Ninjas gebouwd op Salesforce?
Ja. Booking Ninjas is een Salesforce-native platform voor boekingen en operaties, waardoor operationele records en workflows gebruik kunnen maken van de bredere Salesforce platformfundament voor identiteit, machtigingen, governance, rapportage, automatisering en beveiliging.
Bouw beveiliging in de operationele architectuur
Verbind boekingen, klantgegevens, financiële records, machtigingen, workflows, integraties en governance binnen een Salesforce-native operationele omgeving.

.png)

.jpg)






