Jornada en Madrid del Tour del conocimiento hotelero, organizado por AEDH y Banco Sabadell
Cómo reforzar la ciberseguridad hotelera frente a las amenazas digitales
Mesa sobre “Seguridad, fraude y control del pago: ciberataques, fraude y OTA, la batalla por el pago directo”
Publicada 23/06/26
Añadir HOSTELTUR en Google
- Testa: “El cibercrimen es pesca de arrastre. El atacante puede ser un chaval de 15 años que prueba a ver qué saca y vende datos por volumen”
- Los hoteles independientes como el Claridge Madrid, pero también las cadenas, se sienten indefensos ante las brechas de seguridad de Booking
- Las copias de seguridad, según Javier Fernández, no te garantizan nada: “El 70% no es recuperable ni utilizable, pero nunca se comprueba”
Escucha la noticia
El sector turístico está siendo objeto de ciberataques cada vez más habituales y lo peor de todo, según advierten los expertos, es que va a ir a más. En este sentido Jorge Testa, fundador y CEO de Kverno, cofundador de Revnova y todo un especialista en la materia, ha alertado a los hoteleros de que “os van a atacar porque es fácil, no por ser quienes sois. Es muy sencillo meter un bicho en un portátil, y los hoteles tienen mucha superficie de ataque: además de los portátiles, móviles y un amplio número de dispositivos conectados a su infraestructura”. Ante esta amenaza creciente han hecho unas recomendaciones sencillas y que no suponen una gran inversión para empezar, presentadas en el marco del “Tour del conocimiento hotelero. Madrid: capital del negocio hotelero y la inversión”, organizado por la AEDH (Asociación Española de Directores de Hotel) y el Banco Sabadell.
Lo que está claro, como han subrayado estos expertos, es que, en palabras de Javier Fernández, responsable de Tecnología de Cerwall Solutions, “las personas son el eslabón más débil de la cadena de ciberseguridad, además de que utilizar la misma red de estructura del hotel para trabajadores, clientes, restaurante, etc., representa una vulnerabilidad muy grande. Los establecimientos suelen invertir mucho en su seguridad física, pero dejan la puerta abierta con el wifi público o cuando el personal se conecta con su puesto de trabajo desde casa; debilidades que aprovechan los ciberdelincuentes para entrar en la red y permanecer ahí”.
Y es que, según ha reconocido Fernández, “los hoteles presentan una superficie muy grande que puede ser atacada, sin medidas de seguridad ni actuaciones protocolizadas en caso de que pase algo”. Para Testa el primer paso sería “una predisposición de todo el sector para afrontar esta amenaza, invirtiendo en concienciación del personal, formación con ejercicios antiphising, entre otros, y mayor inversión en ciberseguridad”.
Pero ha admitido que “con poco se puede hacer mucho, implantando controles de acceso sencillos que no requieren una gran inversión en infraestructura. Lo importante es la concienciación y tener un control total de los servidores; una predisposición a invertir en ciberseguridad a nivel estratégico, empezando por medidas sencillas. Si te ataca el león no necesitas correr más rápido que él para salvarte, sino ser más veloz que el de al lado”.
“Las pymes deben saber que se puede crecer poco a poco en ciberseguridad, pensando que no sólo estáis protegiendo vuestro negocio, sino la experiencia de las personas que van a él”, como ha puntualizado Jorge Testa
Por su parte Javier Fernández ha enumerado tres medidas de seguridad claves:
- “Ser conscientes de lo que tenemos en casa.
- Destinar una partida presupuestaria a ciberseguridad.
- Y que responda a una decisión estratégica”.
Juan Luis de Lucas, director general del Hotel Claridge Madrid, apuesta por “contar con un buen proveedor tecnológico que te asesore y tenga al día, también de la legislación al respecto; concienciación y formación del personal”
Recuperar la caja
Fermina Jiménez Abad, directora de TPV de Grandes Empresas en Banco Sabadell, también ha citado la formación del personal en protocolos y, sobre todo, “cerrar las puertas de la caja. Porque el sector es el único que deja su caja a otro para que la gestione un externo y precisamente ése es un punto débil, por lo que han de plantearse esa externalización de medios de pago de su caja. Porque así la caja la están dejando abierta, cobra otro por ellos, y no conozco a nadie más que permita que otro le gestione su dinero. Y si se preguntan por qué siempre les atacan a ellos es porque están dejando la puerta abierta”.
La responsable de TPV de Grandes Empresas en Banco Sabadell ha animado a los hoteleros a “no dejar en manos de un tercero el control de tu caja, sino redirigir al cliente a tu web y que haga ahí el pago. Cumplir asimismo a rajatabla con las normativas de la UE en medios de pago, que lo que buscan es blindar tanto al emisor como al adquiriente; proteger al que paga y al que cobra, en lo que seguiremos avanzando”.
Para comentar, así como para ver ciertos contenidos de Hosteltur, inicia sesión o crea tu cuenta
Inicia sesiónEsta noticia no tiene comentarios.