À medida que o volume de dados processados se incrementa, com o natural crescimento hoteleiro, aumenta a exposição aos ataques informáticos, fora e dentro dos Hoteis;
Com o incremento da complexidade dos processos financeiros e transações de dados, internos e externos aos Hotéis, temos obviamente maior exposição aos ataques externos;
Com a natural implementação, pelos hotéis, de soluções de Internet das Coisas, IdC, como o incremento de antenas Wifi, de sistemas que permitem gerir a iluminação, o ar condicionado, o controle de água e gás, entre outros, temos também uma natural exposição externa e interna a ataques informáticos, razão pela qual, a implementação de estratégias e camadas de segurança extra, nos hotéis, se torna progressivamente mais imperiosa.
A crescente adesão dos hoteleiros a APPS e web APP que lhes permitem mais eficazmente comunicarem com os hóspedes, vem acarretar também outro nível de exposição a ataques informáticos, que devem ser previamente mitigados, antes das soluções tecnológicas serem implementadas e disponibilizadas aos Hóspedes.
Pelas razões acima descritas, entre outras, e porque os atacantes são cada vez mais, e mais experientes, não temos que lhes facilitar a vida!
Assim, reitero algumas recomendações de boas práticas na utilização de tecnologia, no nosso quotidiano de trabalho/lazer:
Todos os computadores, sem exceção, devem ter o sistema operativo (Windows, Linux, OS X) atualizado, com antivírus também atualizado, este com componente Anti-Ransomware ativa.
Nos Hotéis deverão ser os servidores a executar a ordem de atualização dos computadores, e não os utilizadores a decidir quando podem atualizar sistemas operativos dos computadores, ou mesmo Firmware dos computadores.
É imperativo que os Hotéis tenham uma ou mais Firewall de última geração, para que consigam intercetar códigos maliciosos em email e na web, bem como gerir os acessos internos e externos à organização.
Estas Firewall, devem, para além de barrar determinado tipo de acessos do exterior, cumulativamente, têm o poder de monitorizar e informar quem de direito, sempre que sejam detetados determinados tipos e/ou tentativas de acessos indesejados, externos ou internos!
É também imperiosa a existência de uma política concreta de acesso à informação interna, e à informação proveniente de clientes, fornecedores e parceiros de negócio. A implementação de políticas de password e de controlo de acessos informáticos, é fundamental e obrigatória!
É absolutamente fundamental que, ao nível da camada de rede (switching e Wifi) existam Switch com inteligência e fiabilidade suficientes para implementação de políticas de VLAN, tantas quanto as necessárias, para, pelo menos, segregar os hóspedes dos hoteleiros. Há demasiados restaurantes, bares, e hotéis sem que as redes Guest e Staff estejam separadas, pelo menos logicamente!
Uma rede de Switch sem VLAN é com uma porta sem chave.
É absolutamente indispensável criar e gerir acessos ao nível do servidor de ficheiros, com base em regras departamentais.
Pastas e ficheiros sem regras de acesso (leitura e escrita) é como uma porta sem chave.
Temos então, que proteger todas estas camadas que se interligam, e que, no seu todo constituem o nosso sistema de informação/conhecimento do nosso Hotel.
Tendo noção de que a esmagadora maioria dos nossos hotéis são de muito pequena dimensão, em que o conceito “Segurança Informática” é algo de abstrato e difuso, creio que este será um tema crescentemente recorrente, nos próximos meses e anos… Para piorar o cenário, quando empresas enormes e de cariz fundamentalmente tecnológico, como as empresas de telecomunicações nacionais e internacionais ficam literalmente OFF durante mais de 48h, a probabilidade da coisa piorar é brutal… e ainda temos os drones, Internet das Coisas, e os carros autónomos…
Em jeito de conclusão, há relatos de que as grandes cadeias hoteleiras também estão vulneráveis e alegadamente sucedem, de forma crescente, casos de reservas hoteleiras fictícias… o manancial de escrita de artigos relativos a esta temática é quase tão promissor quanto o arrepio na espinha que sinto quando escrevo este tipo de artigos…
Enquanto profissionais de turismo, temos que:
- Proteger os nossos sistemas informáticos de forma efetiva, adquirindo as ferramentas necessárias para que seja mais difícil aos atacantes, entrarem nos nossos sistemas informáticos.
- Manter um comportamento responsável na utilização quotidiana do nosso sistema informático, pois de muito pouco servem as ferramentas de proteção informática, se mantivermos uma postura irresponsável e muito pouco cuidada, provocando o colapso da nossa informação e das pessoas que connosco trabalham.
- Auditar os sistemas e os processos de negócio que são suportados pelos sistemas informáticos da nossa organização, bem como o acesso dos nossos parceiros de negócio, (clientes ou fornecedores).