Ochrana údajov hostí vo Vašom PMS.

Najbezpečnejšie údaje hostí sú tie, ktoré vôbec neukladáte. Obmedzte, čo Váš PMS drží, maskujte to, čo si ponechať musíte, a údaje platobných kariet držte mimo voľných textových polí.

Nasledujúce odporúčania vychádzajú z materiálu nášho platobného partnera Planet a zhŕňajú postupy, ktorými hotel chráni údaje svojich hostí. Odporúčame ich prejsť s Vaším IT správcom a postupne zaviesť.

Prečo to riešiť práve teraz

Podľa prehľadu Planet ukázali bezpečnostné incidenty posledných mesiacov slabé miesta v systémoch, ktoré hotely denne používajú. Phishingové kampane sa vydávali za rezervačné platformy a lákali prihlasovacie údaje. Útočníci cielili priamo na hotelových administrátorov, aby sa dostali k záznamom o hosťoch. Pri jednom z väčších únikov sa von dostali mená hostí a kontaktné údaje, ale nie platobné údaje, pretože tie sa v danom systéme vôbec neukladali. Presne v tom je sila minimalizácie údajov.

Základný princíp: neukladajte to, čo nepotrebujete

Skôr než do PMS uložíte ďalší údaj o hosťovi, položte si otázku, či ho systém naozaj potrebuje. Na spárovanie záznamov väčšinou stačí číslo rezervácie alebo číslo vernostnej karty. Tieto identifikátory patria do databáz a exportov namiesto citlivých údajov, ako sú čísla platobných kariet.

Sieť a firewall

  • Blokujte prichádzajúcu prevádzku v predvolenom nastavení. Povoľte len spojenia, ktoré prevádzka skutočne potrebuje.
  • Pravidelne so svojím IT dodávateľom prechádzajte služby vystavené do internetu.
  • Administrátorský prístup veďte cez VPN, nie priamo z internetu.
  • Obmedzte prístup podľa zdrojovej IP adresy na dôveryhodné adresy.
  • Kontrolujte aj odchádzajúcu prevádzku z kritických serverov.
  • Sledujte logy firewallu a všímajte si neobvyklé pokusy o spojenie.

Segmentácia siete

  • Oddeľte hosťovskú Wi-Fi od firemných systémov.
  • Izolujte od seba PMS, platobné systémy, administrátorské stanice a zariadenia IoT.
  • Držte sa princípu najmenšej možnej konektivity. Systémy spolu majú komunikovať len tam, kde to prevádzka vyžaduje.

Správa prístupov

  • Prideľujte oprávnenia podľa rolí.
  • Zapnite viacfaktorové overenie (MFA) pre všetky prihlásenia do PMS, nielen pre administrátorské účty.
  • Vyžadujte silné heslá a jasne nastavené pravidlá zložitosti.
  • Pravidelne revidujte prístupy a rušte nepoužívané účty.
  • Účet zamestnanca, ktorý odchádza, deaktivujte okamžite.
  • Veďte logy prístupov a pravidelne kontrolujte, kto a aké údaje exportoval.

Softvér a aktualizácie

  • Udržujte PMS aktualizovaný vrátane bezpečnostných záplat.
  • Pravidelne aktualizujte aj operačné systémy, servery, pracovné stanice a firewally.
  • Nepoužívajte systémy po konci podpory, ktoré už bezpečnostné opravy nedostávajú.
  • Údaje platobných kariet: čo PMS nesmie nikdy ukladať
  • Podľa štandardu PCI DSS platí:

Údaje držiteľov kariet ukladajte výhradne v schválených platobných systémoch.

  • Používajte tokenizované platobné metódy všade, kde je to možné.
  • Nikdy neuchovávajte overovacie kódy kariet (CVV, CVC) po autorizácii platby.
  • Nikdy neukladajte obsah magnetického prúžku ani čipu.
  • Nikdy neuchovávajte PIN, za žiadnych okolností.
  • Ak číslo karty zobrazujete na účtenke alebo v súhrne rezervácie, podľa PCI DSS uveďte najviac prvých šesť a posledné štyri číslice a zvyšok zamaskujte.

Údaje o platobnej karte nikdy neposielajte e-mailom.

Voľné textové polia sú miesto, kadiaľ údaje kariet unikajú

Pravidlo je jednoduché: do poznámky ani do komentára nepíšte nič, čo by ste nechceli vidieť zverejnené.

Podľa analýzy Planet väčšina únikov údajov platobných kariet nepochádza z platobných modulov. Pochádza z toho, že niekto z tímu zapísal číslo karty do poznámky. Voľné textové polia nemajú šifrovanie ani riadenie prístupu.

Ako tomu predísť:

  • Preškoľte tím, že do poznámok a komentárov citlivé údaje nepatria.

  • Na transakcie odkazujte maskovanými identifikátormi, typicky ID transakcie, nie číslom karty.

  • Zapnite automatickú kontrolu, ktorá v komentároch označí alebo rovno zablokuje údaje vyzerajúce ako číslo karty.

  • Prechádzajte aj staršie poznámky a citlivé údaje z nich odstráňte.

Phishing a informovanosť tímu

  • Učte tím rozpoznať phishing, ktorý sa tvári ako známa platforma.
  • Nečakané výzvy na platbu, reset hesla alebo urgentný zásah si vždy overte nezávisle.
  • Zmenu bankových alebo platobných údajov potvrdzujte iným komunikačným kanálom, než ktorým prišla.
  • Podozrivú aktivitu hláste okamžite.
  • Školenia pravidelne opakujte. V hotelierstve sa tím obmieňa rýchlo.

Zálohy a obnova

  • Zálohujte denne kritické prevádzkové údaje aj údaje z PMS.
  • Zálohy ukladajte oddelene, ideálne mimo hlavnej lokality alebo v nemennej (immutable) podobe.
  • Pravidelne skúšajte, že obnova zo zálohy skutočne funguje.

Bezpečnostný monitoring

  • Preverujte neznáme používateľské účty a neobvyklé prihlásenia.

  • Spúšťajte pravidelné skeny zraniteľností a udržujte aktuálnu antivírusovú ochranu.
  • Sledujte platobné stránky pre neautorizované zmeny skriptov, ktoré signalizujú e-skimming.
  • Majte pripravený postup na riešenie incidentu vrátane jasných kontaktov na eskaláciu.

Čo pre bezpečnosť robí Protel

Časť opatrení je na strane systému, časť na strane hotela. Rozdelenie je priamočiare:

  • Na strane Protelu. Karty sú tokenizované podľa noriem PCI a celé číslo karty nie je nikdy uložené v hotelovom softvéri. Cloudová verzia beží na Amazon Web Services. Systém umožňuje prideľovať oprávnenia podľa rolí a vedie logy prístupov.

  • Na strane hotela. Za nastavenie prístupov a hesiel, zabezpečenie siete, obsah voľných textových polí a preškolenie tímu zodpovedá hotel ako prevádzkovateľ osobných údajov hostí.

Bezpečnosť ako spôsob uvažovania

Účinná ochrana stojí na viacerých vrstvách, nie na jednom opatrení. Cieľom je minimalizovať expozíciu, znižovať počet privilegovaných účtov a nastavené opatrenia pravidelne revidovať, ako sa menia technológie aj hrozby.

Zhrnutie

Ochrana údajov hostí sa začína tým, že s informáciami zaobchádzate ako s niečím, čo je potrebné minimalizovať a chrániť, nielen zbierať. Hotely, ktoré majú segmentovanú sieť, prísne riadené prístupy, pravidelné aktualizácie, minimalizované a maskované údaje a preškolený tím, odchádzajú z pokusov o útok s výrazne menšími škodami.

Prediskutujte s Protel konzultantmi, ako začať.

Vaše osobné údaje budú spracované v súlade s Podmienkami spracovania osobných údajov.