Η σημασία της προστασίας των ξενοδοχείων από τις ψηφιακές επιθέσεις

01 Jul 2021, 09:45 | ΤΕΧΝΟΛΟΓΙΑ

Σοφία Κοντογιάννη

Η σημασία της προστασίας των ξενοδοχείων από τις ψηφιακές επιθέσεις

Facebook Twitter Linkedin
Επενδύσεις

Στην ψηφιακά καθοδηγούμενη εποχή που διανύει ο πλανήτης, οι απειλές στον κυβερνοχώρο γίνονται όλο και συχνότερες αλλά και πιο επικίνδυνες. Ιδιαίτερα με την έλευση τα πανδημίας του κορωνοϊού, οι ειδικοί κρούουν τον κώδωνα για αυξημένη προσοχή και, σε ορισμένες περιπτώσεις, οργανωτική μεταρρύθμιση στον τομέα της κυβερνοασφάλειας.

Πρόσφατες αναφορές αποκαλύπτουν ότι, από το 2019 έως σήμερα, έχουν εκτεθεί σε παραβιάσεις τουλάχιστον 16 δις. αρχεία, συμπεριλαμβανομένων αριθμών πιστωτικών καρτών, διευθύνσεων, αριθμών τηλεφώνου και άλλων εξαιρετικά ευαίσθητων πληροφοριών και, από πολλές απόψεις, η πανδημία του κορωνοϊού  ήταν η τέλεια καταιγίδα για εισροή στον κυβερνοχώρο.

Καθώς ο φόβος και η οικονομική αστάθεια κατέλαβαν τα ηνία, τα εγκλήματα στον κυβερνοχώρο και οι παραβιάσεις της ασφάλειας μπήκαν στο επίκεντρο, εντείνοντας τις ρωγμές που αφέθηκαν εκτεθειμένες από την παγκόσμια κρίση. Από τις επιθέσεις ηλεκτρονικού ψαρέματος που μεταμφιέζονται σε ειδήσεις πανδημίας έως την κλοπή ταυτότητας και τη συνεχιζόμενη εξάπλωση κακόβουλου λογισμικού, ίσως οι επιχειρήσεις να μην ήταν ποτέ άλλοτε τόσο ευάλωτες σε ψηφιακές απειλές.

Η τεχνολογία εξελίσσεται και για τις δύο πλευρές

Η τεχνολογία συνεχώς εξελίσσεται, όμως με τον ίδιο ρυθμό εξελίσσονται και τα κυβερνο-εγκλήματα, εφόσον χρησιμοποιούν την ίδια εξελιγμένη τεχνολογία.

Καθώς οι πλατφόρμες στις οποίες βασίζονται οι εταιρείες για να παραμείνουν ανταγωνιστικές γίνονται πιο προηγμένες, αυξάνεται αναλογικά και η ευκαιρία για εκμετάλλευση χρησιμοποιώντας πολλές από τις ίδιες τις καινοτομίες, όπως τη μηχανική μάθηση και την τεχνητή νοημοσύνη. Παρ 'όλα αυτά, η έρευνα δείχνει ότι οι εταιρείες συχνά στερούνται εμπιστοσύνης στις εσωτερικές τους προσπάθειες ασφάλειας στον κυβερνοχώρο.

Για παράδειγμα, μελέτες δείχνουν ότι σχεδόν το 80% των ηγετών πληροφορικής και ασφάλειας πιστεύουν ότι οι εταιρείες στερούνται επαρκούς προστασίας από επιθέσεις στον κυβερνοχώρο, ενώ από την πλευρά τους, το 78% των στελεχών δεν έχουν εμπιστοσύνη στα μέτρα ασφαλείας της εταιρείας τους. Επιπλέον, τα στοιχεία καταδεικνύουν ότι κατά μέσο όρο, μόνο το 5% των αρχείων των εταιρειών προστατεύεται επαρκώς.

Για το σκοπό αυτό, οι παγκόσμιες ζημίες στον κυβερνοχώρο υπολογίζεται ότι θα φθάσουν έως και 10,5 τρις. δολάρια ετησίως έως το 2025. Για παράδειγμα, τον Μάρτιο του τρέχοντος έτους, μια από τις μεγαλύτερες ασφαλιστικές εταιρείες των ΗΠΑ κατέβαλε λύτρα ύψους 40 εκατ. δολαρίων για να ανακτήσει τον έλεγχο του δικτύου της, μετά από επίθεση. Ειδικά για τους επαγγελματίες της φιλοξενίας, το παράδειγμα αυτό είναι διδακτικό, εφόσον ο κλάδος ασχολείται με πληθώρα ευαίσθητων δεδομένων και πληροφοριών επισκεπτών. Μια παραβίαση ασφαλείας που έχει ως αποτέλεσμα την παραβίαση των δεδομένων των επισκεπτών, μπορεί να βλάψει ανεπανόρθωτα τη φήμη ενός ξενοδοχείου.

Προληπτική διαχείριση κινδύνων στον κυβερνοχώρο

Συνήθως οι ξενοδόχοι βασίζονται αποκλειστικά σε ενσωματωμένα τείχη προστασίας, χωρίς τακτική παρακολούθηση και ειδική διαχείριση. Αντ' αυτού, τα ξενοδοχεία σήμερα θα πρέπει να διαθέτουν ένα επίσημο πρόγραμμα ασφάλειας σε συνδυασμό με ειδική τεχνολογία για την αποτελεσματική προστασία των πληροφοριών που βρίσκονται μέσα στην ψηφιακή τους υποδομή. Επιπλέον, οι εργαζόμενοι σε όλα τα επίπεδα του ξενοδοχείου θα πρέπει να έχουν πλήρη κατανόηση των ευθυνών τους σχετικά με τα δεδομένα των επισκεπτών,  να εντοπίζουν και κυρίως να αποφεύγουν τις απειλές στον κυβερνοχώρο.

Έχοντας αυτό κατά νου, μια ισχυρή στρατηγική για την ασφάλεια στον κυβερνοχώρο περιλαμβάνει κυρίως τα εξής:

-Τριμηνιαία αξιολόγηση των κινδύνων και τρωτών σημείων τρίτων

-Εφαρμογή ελέγχων ασφαλείας και αδειών σε ευαίσθητα δεδομένα

-Συμμόρφωση με τους κανονισμούς απορρήτου

-Πολυεπίπεδη ασφάλεια για προστασία δεδομένων

-Συμμόρφωση PCI DSS

-Εκπαίδευση του προσωπικού για την ασφάλεια στον κυβερνοχώρο

-Καθιερωμένο πρωτόκολλο ασφαλείας / εκπαίδευση για τους τηλε-εργαζόμενους

Όπως οι κίνδυνοι στον κυβερνοχώρο συνεχώς εξελίσσονται, το πρωτόκολλο ασφάλειας στον κυβερνοχώρο ενός ξενοδοχείου πρέπει επίσης να εξελιχθεί και να προσαρμοστεί με βάση συχνές επανεκτιμήσεις κινδύνων και τρωτών σημείων. Από αυτή την άποψη, μια στάσιμη προσέγγιση για την ασφάλεια στον κυβερνοχώρο είναι αναποτελεσματική.

Στον τομέα της φιλοξενίας, η ασφάλεια στον κυβερνοχώρο δεν μπορεί να αντιμετωπιστεί ως μεταγενέστερη σκέψη, ούτε θα πρέπει να θεωρηθεί ως προαιρετική επένδυση. Αντίθετα, είναι το κόστος της επιχειρηματικής δραστηριότητας σε οποιοδήποτε περιβάλλον δεδομένων και τεχνολογίας. Το πιο σημαντικό είναι ότι το κόστος και η ζημιά στη φήμη που σχετίζονται με απώλειες ασφαλείας διαφορετικής κλίμακας είναι, αναμφισβήτητα, πιο δαπανηρά από ότι η προληπτική επένδυση σε λύσεις και προγράμματα ασφαλείας. 

Facebook Twitter Linkedin

δημοφιλέστερα