23/08/2023
Cybersecurity nel settore Hospitality 🔒
La crescente sofisticazione della tecnologia, ha portato a un corrispondente aumento della criminalità informatica, e ha reso la sicurezza informatica un tema più cruciale che mai, anche nel settore dell'ospitalità.
Con una mole sempre più importante di dati da gestire, gli hotel stanno toccando con mano le gravi conseguenze derivanti da violazioni sempre più frequenti e dannose.
Le ripercussioni di violazioni dei dati o di frodi a carte di pagamento, non solo influiscono sulle finanze, ma offuscano anche la reputazione degli stabilimenti.
Secondo un sondaggio di Oracle Hospitality, il 56% dei viaggiatori si mostra preoccupato per gli aspetti di privacy e sicurezza associati alla condivisione dei propri dati personali con gli hotel, e il 20% esprime alti livelli di preoccupazione al riguardo.
Purtroppo, gli hotel e le aziende spesso possiedono numerose vulnerabilità che i truffatori possono sfruttare, tra cui tecnologia debole, password e dipendenti. L'errore umano, infatti, rappresenta un rischio significativo in tal senso.
Il rispetto di una serie di norme e regolamenti, come l'adesione allo standard PCI DSS, è obbligatorio per le aziende che gestiscono i dati delle carte di pagamento. Sfortunatamente, però, molti hotel, agriturismi, ristoranti, ecc. non soddisfano ancora i requisiti normativi imposti.
Questa mancanza di conformità può derivare da pratiche obsolete come l'utilizzo di moduli di autorizzazione cartacei, o criteri di password inadeguati privi di misure di autenticazione a due fattori. La salvaguardia dei dati degli ospiti e dei clienti assume la massima importanza per il suo impatto nell'evitare violazioni e sanzioni, oltre che per migliorare la loro soddisfazione durante il loro soggiorno.
L'adesione allo standard PCI DSS, ad esempio, è uno dei metodi più efficaci per salvaguardare i dati degli ospiti e dei clienti.
Vediamo alcune minacce a cui ogni gestore di hotel e centri del settore ospitalità dovrebbe prestare attenzione.
- Social Engineering: attenzione a come "ci muoviamo" noi e i nostri collaboratori, esistono diversi metodi per ottenere dati importanti, tra cui il phishing, il pretexting, tailgating, ecc.
- Frodi con carte di credito: i malintenzionati possono ottenere informazioni ed effettuare pagamenti, dopo aver agito secondo tecniche quali Man-in-the-Middle, lo Skimming, Malware sul sistema POS
- Reti wi-fi non sicure: una rete non protetta a dovere è un pericolo non indifferente soprattutto per gli ospiti, che possono essere ingannati da punti di accesso non autorizzati a cui gli ospiti potrebbero provare a connettersi, cadendo nella trappola del criminale
I pericoli non vanno mai in vacanza, anzi, sono proprio i momenti in cui pensiamo di poterci finalmente rilassare, quelli più pericolosi.
I metodi per evitare di cadere nella rete di abili truffatori esistono, e rispondono all'allineamento a determinati standard di conformità, alla formazione delle persone che collaborano con la struttura, a politiche di sicurezza interna e a misure di sicurezza fisica.