El registro de datos de reservas se lanzará el 2 de diciembre, como consecuencia de Real Decreto 933/2021 impuesta por el Ministerio del Interior, Supondrá muchos retos para las agencias de viajes.que han considerado en repetidas ocasiones liberarse de ese control. Entre otras cosas, yoImportantes inversiones en ciberseguridad para prevenir o mitigar ataquessegún comentaron a HOSTELTUR expertos en la materia.
Lo primero que hay que tener en cuenta es que los riesgos de ciberseguridad se reparten entre la plataforma electrónica puesta a disposición por la administración gubernamental para que las empresas -entre las que también se incluyen hoteles, alquileres de coches turísticos y alquiler de coches- puedan Introduciendo más de cincuenta datos personales de sus clientesIncluyendo las relaciones bancarias y familiares entre los viajeros y los recursos de oficina de las propias empresas.
Plataforma ya segura
Respecto al primero, sesHospedajes, el experto Xavier Ferretjans, técnico de Binaura Monlex, confirma que “la seguridad es excelente, ya que Está soportado por un sistema de autenticación multifactor como cl@ve«Equipado con un sistema avanzado y altamente confiable». Además, también se puede acceder a través del certificado digital, y otra opción es hacerlo a través de aplicaciones de gestión de propiedades hoteleras (PMS), con las que se “integra y el ‘cobro’ ya se hace directamente desde la propia aplicación”.
La protección contra el cibercrimen no es en absoluto exhaustiva. Fuente: Hosteltor / Leonardo I
Sin embargo, esta tecnología no se utiliza en la distribución. En un sector fragmentado como el de las agencias de viajes, donde conviven un pequeño grupo de grandes empresas con un gran número de pymes y pymes, la diversidad se extiende también a la protección contra el cibercrimen: es igualmente desigual. Por tanto, el sector es más vulnerable a los ciberataques: “Siempre atacarán el eslabón más débil de la cadena.“Como pymes o pymes, así nadie estará seguro”, afirma Eusebio Neiva, director técnico de Check Point Software en España y Portugal.
Y existe otro riesgo: «La autenticación multifactor es vulnerable a ataques de ingeniería social o los teléfonos móviles de los usuarios ya son vulnerables», dijo Veritans.
La ingeniería social consiste en engañar a las personas apoyándose en la tecnología. Un buen ejemplo de ello es la llamada “estafa del CEO”, que consiste en “suplantar al director general de una empresa indicando un cambio en los pagos, Proporcionar una nueva cuenta, que está controlada por ciberdelincuentes.“Ahora se están utilizando técnicas de inteligencia artificial que incluyen realizar llamadas telefónicas con una imitación real de la voz del gerente”, explicó Neva, quien explicó que “sí, hasta ahí se llega”.
Costos de reducción de riesgos
Añadió que para mitigar este tipo de ataques “se deben realizar cambios en la organización para reducir su impacto”. Por ejemplo, aceptar una contraseña o solicitar la firma de otro administrador para aprobar la operación; Todo lo que los ciberdelincuentes no hayan planeado O descubierto de antemano. El especialista define la respuesta de las empresas ante estos riesgos en tres términos que también suenan a gasto: «inversión, formación y protocolos de trabajo». Porque con millones de datos activos registrados, los ataques se multiplicarán.
«Si miramos las cifras de ataques a pymes en los últimos años, diría que no es seguro».
“Si miramos los ciberataques que se llevaron a cabo contra el sector hotelero en 2022 y 2023, Estamos ante uno de los sectores más castigados y buscados por los ciberdelincuentes«Destaca Veritans, que descarta que las pymes sean seguras, basándose en las cifras de incidencias registradas en los últimos años. En este contexto, el volumen de información requerido en el Real Decreto 933/2021 tiene una consecuencia: «El botín es mayor y por tanto el riesgo El riesgo de exposición a ciberataques está inevitablemente aumentando».
Más información relacionada Registro de datos:
– Registro de reservas: Las agencias lanzan el servicio SOS a Hereu y Autónomos
– Registro de reserva: ¿Cuántos datos deben proporcionar los consumidores?
– Registro de datos: multa de hasta 600 euros por cada reserva enviada con retraso
– Historial de reservas: una “discriminación” entre agencias en relación con los operadores turísticos
Las medidas que las empresas pueden adoptar para prevenir o mitigar -debido a que se deben tener en cuenta ambas dimensiones- los posibles ciberataques representan un costo. Xavier Ferretjans lo resume así: “Podemos afrontar la situación desde varios puntos de vista ya que es muy probable que suframos intentos de ciberataque en este sector, hagamos un estudio estatal de nuestras defensas, tecnologías utilizadas y formación de los empleados; y preguntar y decir: ‘Necesitamos ayuda de las empresas para evaluar esta situación y sugerir estrategias para fortalecernos ante los ataques’.
Almacenamiento de datos durante tres años.
Cabe señalar que las agencias de viajes y otras empresas del sector turístico que deban realizar el seguimiento de las reservas deberán conservar el registro durante tres años, y serán responsables del mismo. Por eso, además de las estrategias de protección, “también hay que analizar la capacidad que tenemos para detectar ataques en cualquier vector, ya sea tecnológico o humano, quizás el más vulnerable a los ciberataques”, explicó el experto.
3 gastos que traerá consigo registrar una reserva
- Almacenamiento de datos seguro: Deberán permanecer bajo la custodia de la empresa durante tres años. Xavier Ferretjans recomienda que las empresas que no puedan afrontar este problema por sí solas externalicen la nube.
- Seguro contra ciberataques: El experto cree que es necesario que las empresas se cubran con una póliza, que suele incluir los costes de defensa jurídica, recuperación del ataque, como la prestación de nuevos servicios o medicina forense.
- procedimiento forense: Si eres objeto de un ciberataque, tendrás que llegar al fondo del asunto para averiguar los motivos y evitar que otros lo hagan. Se realiza un análisis forense, que es similar a una autopsia clínica pero que se utiliza para defenderse. corte. Evidentemente, si tienes un seguro, estos gastos se pueden cubrir.
Más información relacionada Historial de reservas:
– Historial de reservas: una “bomba de tiempo” para viajes de negocios
– Registro de viajeros: los hoteles avanzan, pero las agencias se quedan atrás
– El informe de incautación: ¿Por qué no ha sido recurrido ya?
– Escenario B: ¿Qué pasa si las agencias no están exentas del registro de reservas?
– La Autoridad de Turismo solicita suspender el registro de pasajeros
– El Consejero Delegado solicita la suspensión de la entrada en vigor del registro de reservas
– El sector turístico europeo se une contra el registro digital de viajeros
– El registro de agencias logra unidad sectorial al rechazarlo por unanimidad
Los campamentos temen que el registro de viajeros provoque el colapso de las pequeñas y medianas empresas
