Suche

Tipps für Hotels zum Schutz vor Cyberangriffen

Der Oktober ist da – und damit der European Cyber Security Month, der bereits 2012 ins Leben gerufen wurde, um für den umsichtigen und verantwortungsbewussten Umgang im Cyber-Raum zu sensibilisieren. Dies gilt natürlich auch im Gastgewerbe. IT-Sicherheit spielt hier eine entscheidende Rolle, da gerade Hotels enorme Mengen sensibler Daten vorhalten. In dem Zusammenhang hat WatchGuard spezifische Tipps für Hoteliers.

TheDigitalArtist, PixabayTheDigitalArtist, Pixabay

IT-Sicherheit spielt im Gastgewerbe eine entscheidende Rolle. Schließlich werden gerade von Hotels enorme Mengen hochsensibler Daten vorgehalten. Die Folge: Das Interesse auf Seiten der Angreifer wächst. Die Branche stellt für sie ein durchaus lohnendes Ziel dar. Mittlerweile gibt es zahlreiche organisierte Banden von Cyberkriminellen, deren Malware speziell darauf ausgelegt ist, die Daten von EC- und Kreditkarten zu stehlen, mit denen Gäste zahlen. Entsprechende Vorfälle machen nicht weniger als 13 Prozent aller Cyberangriffe im spezifischen Umfeld aus und sind teilweise mit hohen Kosten für die betroffenen Unternehmen verbunden. Insgesamt gestaltet sich die Bedrohungslandschaft, der die Hotellerie und Gastronomie gegenübersteht, äußerst vielfältig. Das größte Risiko geht dabei von folgenden Gefahren aus:

  • Datenschutzverletzungen: Vor zwei Jahren wurde die Marriott-Gruppe von den britischen Behörden aufgrund der Nichteinhaltung von Datenschutzbestimmungen zu einer Geldstrafe in Höhe von 18,4 Millionen Pfund verurteilt. Die dadurch entstandene Lücke hatte zur Folge, dass persönliche Kundendaten – darunter Namen, Reisepassnummern und Telefonnummern – abgegriffen wurden
  • Ransomware: Wie auch in anderen Bereichen, hat diese Art der Schadsoftware in der Vergangenheit bereits des Öfteren die Systeme von Hotels blockiert und so den Geschäftsbetrieb sowie das Wohlbefinden der Gäste gefährdet. Bei einem Cyberangriff Anfang dieses Jahres musste die nordische Hotelkette Choice Hotels die Türen der Gästezimmer manuell öffnen, weil die Magnetkarten aufgrund von Ransomware im Zimmerverwaltungssystem nicht mehr funktionierten
  • Phishing: Jüngst wurde eine Luxushotelkette in Macau Ziel eines ausgeklügelten Spear-Phishing-Angriffs, ausgehend von der nordkoreanischen APT-Gruppe DarkHotel. Mitglieder des Managements mehrerer Resorts erhielten E-Mails, deren Absender sich als Kollegen ausgaben – mit bösartigen Excel-Dateien als Anhang
  • Anfällige WLAN-Netzwerke: Vor einigen Wochen machte die unerwartete Entdeckung eines Cybersecurity-Analysten in einem Hotel in Katar bei der Nutzung des WLAN Schlagzeilen. Er konnte auf einen FTP-Server zugreifen, der sensible Kundendaten enthielt – und zwar nicht nur von dem Resort, in dem er sich aufhielt, sondern von der gesamten Gruppe, die aus 629 Hotels in 40 Ländern besteht

Anhand dieser und vieler weiterer Beispiele wird klar, dass einschlägige Angriffe im Gastgewerbe keine Einzelfälle sind und mit Gewissheit nicht zufällig passieren. Vielmehr stehen dahinter ganz klar wirtschaftliche Interessen. Solche Bedrohungen treten zunehmend häufiger auf und kommen zudem immer raffinierter daher. Aus diesem Grund ist es unerlässlich, dass sich Hotels und andere Gastbetriebe kompetente Partner suchen, die ihnen bei der Umsetzung passender Sicherheitsmaßnahmen den Rücken stärken. Auf die folgenden Weichensteller kommt es in dem Zusammenhang besonders an:

Partner aus dem HORECA Scout
  • Schulung des gesamten Hotelpersonals hinsichtlich wichtiger IT-Sicherheitspraktiken und Gefahrenerkennung. Dadurch lässt sich das Risiko, Opfer von Phishing oder anderen Angriffsversuchen, die auf sogenanntes Social Engineering setzen, deutlich senken.
  • Regelmäßige und automatische Backups von Systemen sowie sensiblen Daten. Wichtig: Diese Backups sollten jenseits der Hauptserver liegen, damit sich die relevanten Daten im Falle einer Ransomware-Blockade so schnell wie möglich wiederherstellen lassen.
  • Konsequente Aktualisierung aller Systeme inklusive Drittanbieter-Software, um die Gefahr einer Ausnutzung von Schwachstellen durch böswillige Cyber-Akteure zu minimieren.
  • Einsatz weitreichender Cybersicherheitsfunktionalität, die folgendes Leistungsspektrum umfasst:
    • Lösungen zum WLAN-Schutz: Entsprechende Werkzeuge sollten die                      zuverlässige Verwaltung aller WLAN-Verbindungen ermöglichen, selbst in Situationen mit hoher Netzdichte, wie z.B. bei Fachkonferenzen in Hotels
    • Netzwerksicherheit mit fortschrittlichen Firewalls, die auch DNS-Filterung beinhaltet, um den Zugriff von Gästen auf bösartige Inhalte, die Hotelsysteme gefährden könnten, zu blockieren
    • Moderne Endpoint Protection, die sowohl bekannte als auch unbekannte Bedrohungen durch kontinuierliche Überwachung und proaktive Suche nach anomalen Verhaltensmustern identifiziert und abwehrt.

Nur wenn sich das Gastgewerbe an allen Fronten konsequent absichert, kann es im Rennen mit den Angreifern den entscheidenden Schritt voraus bleiben.

ACCONSIS
Finanzen und Controlling

Warum Stornos bei der Kassennachschau zum Prüfungsrisiko werden

Die Kassennachschau kommt meist unangekündigt – und entscheidet sich selten an einem einzelnen Fehler, sondern an Mustern, Abläufen und Nachvollziehbarkeit. Gerade in der Gastronomie erleben wir immer wieder dieselben Schwachstellen: technisch oft korrekt, aber organisatorisch angreifbar. In unserer 10-teiligen Beitragsserie zeigen wir die 10 größten Fehler bei der Kassennachschau.

Stella He, Unsplash
Gastro, Recht und Gewerbe

Neue BGN-Themenseite „Küchenbetriebe“: Alles Wichtige zum Arbeitsschutz auf einen Blick

Die Küche zählt zu den gefährlichsten Arbeitsplätzen im Gastgewerbe – doch die Anforderungen an Arbeitsschutz und Unfallprävention waren bislang über zahlreiche Dokumente verstreut. Die Berufsgenossenschaft Nahrungsmittel und Gastgewerbe ändert das jetzt mit einer zentralen Anlaufstelle. Was Betriebe dort finden – und warum sich ein Lesezeichen lohnt.

Gastronovi
Finanzen und Controlling

Gastronomen verschenken bis zu 70.000 Euro jährlich

Viele Gastronomen nutzen bereits digitale Kassensysteme, Reservierungstools oder Warenwirtschaftslösungen. Doch ein Großteil der integrierten Funktionen bleibt oft ungenutzt. Hochgerechnet auf ein Jahr kann sich das ungenutzte Potenzial auf über 70.000 Euro pro Betrieb belaufen. Christian Jaentsch von Gastronovi hat die am häufigsten übersehenen Funktionen analysiert und gibt praxisnahe Tipps, wie Gastronomen ihre bestehende Infrastruktur besser ausschöpfen können.

Günther Dillingen, Pexels
Kostenmanagement

Parkraum als Umsatzbremse: Warum ungenutzte Stellplätze Betriebe direkt Geld kosten

Keine Parkplätze, keine Gäste? In deutschen Städten verschärft sich die Stellplatzsituation – und wird für Gastronomen und Hoteliers zum handfesten Umsatzproblem. Doch das eigentliche Dilemma liegt nicht im Mangel, sondern in der ineffizienten Nutzung. Während Dauerparker und Fremde Flächen blockieren, stehen Stellplätze außerhalb der Stoßzeiten leer. Wie lässt sich Parkraum so steuern, dass er die eigene Wertschöpfung unterstützt statt zu bremsen?

Führungscrew der Augustinum Gastronomie mit Geschäftsführer Christoph Specht (rechts), Augustinum
Branche und Trends

Erfolgreicher Einsatz gegen Lebensmittel-Abfälle

Die Augustinum Gastronomie hat ihr selbstgestecktes Ziel zur Reduzierung von Lebensmittel-Abfällen deutlich übertroffen. Statt der angestrebten 30 Prozent wurden bereits 36 Prozent erreicht – das entspricht einer jährlichen Einsparung von 228 Tonnen bundesweit. Das Unternehmen versorgt 23 Seniorenresidenzen sowie Schulen und Einrichtungen für Menschen mit Behinderung. Bis 2030 soll die Reduktion auf 50 Prozent gesteigert werden.

Weitere Artikel zum Thema

Mohamed_hassan, Pixabay
Die Hotellerie steht im Visier von Cyberkriminellen. Von gefälschten Buchungsbestätigungen bis zu manipulierten Zahlungsaufforderungen – die Angriffe nehmen zu und werden raffinierter. Die HSMA Deutschland e.V. hat gemeinsam mit der Kanzlei Spirit Legal einen Praxis-Leitfaden[...]
Mohamed_hassan, Pixabay
applord GmbH
Künstliche Intelligenz verändert den Gastronomiealltag rasant – doch zwischen Effizienzgewinn und Rechtssicherheit liegt ein schmaler Grat. Während automatisierte Prozesse Arbeitsabläufe beschleunigen, verschärfen EU-Verordnungen die Anforderungen an Transparenz und Kontrolle. Wer KI rechtskonform einsetzen will, muss[...]
applord GmbH
mip Consult GmbH
E-Mail-Marketing lebt von Reichweite – doch ohne rechtskonforme Einwilligungen wird jede Kampagne zum Risiko. Moderne Consent-Management-Plattformen sind längst mehr als digitale Pflichtübung: Sie verknüpfen Marketing, Kundenservice und Compliance zu einem durchgängigen System, das Vertrauen schafft[...]
mip Consult GmbH
mip Consultant GmbH
Microsoft will in Teams künftig automatisch erkennen, wer im Büro ist – praktisch für hybride Teams, heikel für den Datenschutz. Warum die geplante Funktion mehr Fragen aufwirft als sie beantwortet und wie Unternehmen mit diesem[...]
mip Consultant GmbH
Telkotec
Die digitale Transformation stellt Restaurants vor immer komplexere Herausforderungen – von Echtzeitservice und kontaktlosen Zahlungssystemen bis zu KI-gestützter Betriebssteuerung. Nur mit einer verlässlichen Telekommunikations- und Netzwerkinfrastruktur lassen sich diese Anforderungen im Praxisalltag meistern, neue digitale[...]
Telkotec
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.