Informatiebeveiliging cruciaal voor AVG compliance in hotellerie

26 juni 2018 | Thijs Jacobs

Alle organisaties, en zeker ook die in de hospitalitybranche, werken hard aan hun AVG compliance. Ze willen allemaal de gegevens van hun gasten en medewerkers optimaal beschermen. Wat hierbij soms onderbelicht blijft, is de rol die informatiebeveiliging hierbij speelt.

Vandaag de dag zijn alle applicaties die je als hotel, restaurant of toeristische attractie gebruikt verbonden met het internet: van de camerabewaking op de parkeerplaats tot de digitale hotelsleutels en van het reserveringssysteem tot de kassa’s. De gastenwifi is goed afgeschermd van het bedrijfsnetwerk, maar dat wil niet zeggen dat daarmee is veiliggesteld dat er geen kwaadwillenden toegang kunnen krijgen tot het netwerk en alle data die daar op staan.

Voer regelmatig updates uit

Het grootste risico vormen de zogenaamde point-oplossingen die ooit eens zijn geïnstalleerd maar niet meer worden onderhouden. Point-oplossingen zijn softwareapplicaties die volledig op zichzelf werken en die vaak al jaren datgene doen waarvoor ze ooit zijn geïmplementeerd, zonder dat iemand er echt naar omkijkt. Vaak worden er op deze software geen updates meer uitgevoerd omdat ze al lang in gebruik zijn en niet altijd meer onderhouden worden door de leverancier. Daarom zijn deze applicaties veel makkelijker te hacken dan moderne cloud-software die voortdurend up-to-date wordt gehouden. Hackers weten dit ook en zoeken daarom bewust naar dit soort applicaties om ergens binnen te komen.

Ook beveiligde applicaties vormen een risico

Maar ook via goed beveiligde applicaties, zoals bijvoorbeeld e-mail, kunnen risico’s je organisatie binnen komen. Denk bijvoorbeeld aan ransomware. Dit is software die je volledige bedrijfsnetwerk gijzelt en pas weer vrijgeeft na betaling van losgeld. De ransomware komt vaak vermomd via e-mail binnen, bijvoorbeeld als een link in een document dat er verder vertrouwd uitziet.

Een ander risico vormen botnets die jouw computer onderdeel kunnen maken van een netwerk dat DDos-aanvallen uitvoert. Ook deze kunnen via e-mail je organisatie binnenkomen, maar ook door gewoon internetpagina’s te bezoeken. Je hoeft vaak maar 1 letter van een URL verkeerd in te tikken om op een site terecht te komen vol besmette links.

Hotelsleutels

En wat te denken van hotelsleutels, die tegenwoordig allemaal digitaal zijn. Gelukkig zijn die over het algemeen heel goed beveiligd, maar het is wel verstandig goed te screenen of die beveiliging ook van hoog niveau blijft en updates van de leverancier direct te installeren.

Krijg inzicht in de risico’s

Wie AVG-compliant wil worden, moet inzicht krijgen in de risico’s die het bedrijf loopt op het gebied van informatiebeveiliging. Daarom heeft Avit een kosteloze Proof of Value ontwikkeld die inzicht geeft in de dreigingen die er zijn of die kunnen ontstaan via het internet. Dit is een scan die gedurende een periode van twee of vier weken (afhankelijk van de omvang en complexiteit van de organisatie) wordt uitgevoerd en die laat zien welke dreigingen er via het internet je organisatie binnen kunnen dringen, of ze nu een ingang vinden via de gastenwifi, e-mail, het planningssysteem dat de schoonmakers gebruiken of een onbeveiligde bewakingscamera. We maken voor de Proof of Value gebruik van het Cisco-aanbod om gedurende de genoemde periode gratis gebruik te maken van Cisco Umbrella.

Wil je weten welke securityrisico’s jouw organisatie loopt? Neem dan contact met ons  op. Dan komen we graag de Proof of Value bij je uitvoeren.

Johan van Klink, securityspecialist Avit Group
Evert Smit, Sector Unit Manager Hospitality Avit Group

Nieuwsbrief

Overig nieuws

Achtergronden
Download nu de HorecaMarketingKalender 2019

Hij is er weer! Je kunt de HorecaMarketingKalender 2019 nu gratis downloaden via deze link! De HorecaMarketingKalender is hét overzicht van feestdagen, vakanties en evenementen in Nederland en omgeving. Heb je je ooit weleens afgevraagd wat al die Duitsers ineens in je hotel deden? Dat kwa...

Interview Longread
Interview Gunay en Atilay Uslu: "We hebben nu al bijna 10.000 bedden"

Wie denkt dat dit interview met Atilay en Gunay Uslu (à la Quote 500) gaat over het reeds vergaarde vermogen van de oprichter of over het succes van Corendon op het gebied van touroperating of airlines, komt bedrogen uit. Nee, de hoteltak van Corendon is inmiddels zo groot geworden, dat dit o...

Hotelketens Internationaal
Luxe hotelgroep Belmond overgenomen door LVMH

LVMH (LVMH Moët Hennessy Louis Vuitton SE) breidt zijn portfolio uit met de aanschaf van een hotelgroep. De Franse modegroep maakte bekend de hotelgroep Belmond te hebben gekocht. LVMH verwierf Belmond voor 25 dollar per aandeel in contanten. Dit vertegenwoordigt een vermogenswaarde van 2,6 mil...

Interview Longread
Interview: hotel in voormalig klooster Utrecht

Utrecht kent een behoorlijke hotelontwikkeling en dat is niet verwonderlijk, gezien het aantal kamers in de Domstad. Dat aantal blijft immers behoorlijk achter bij de (verwachte) vraag. In de bruisende wijk Lombok opende onlangs het parochiehuis van het nieuwe hotel The Anthony. In het kloostergedee...

Onderwijs Ondernemen
Training horeca-concepting: "Ik geef je de ultieme checklist mee!"

Op 21 januari 2019 vindt de eerstvolgende trainingsdag over 'concepting' plaats in Bunnik. Onderscheidend zijn met je zaak is immers lastig, zeker met de hoeveelheid trends die je om de oren vliegen en al die zaken om je heen die ook vernieuwend (denken te) zijn. Hoe val jij dan juist op? De...

NH Hotels Interview Longread
Interview: vierde nhow geopend in Marseille

nhow, het nieuwste merk van de Spaanse hotelketen NH, begint serieuze vormen aan te nemen. Na Rotterdam, Berlijn en Milaan, opende afgelopen september nhow Marseille. Hospitality Management was erbij en aanschouwde de ambitieuze toekomstplannen van een merk dat zich liever niet laat bundelen. &ldquo...

Meer nieuws

Nieuwsbrief

Lees Nu
Nieuwsbrief ontvangen

Copyright 2018 - Uitgeverij PS

Uitgave door: