Datendiebe zielen immer häufiger auf die Hotellerie. So wurde jüngst auch das Treue- und Belohnungssystem der Radisson Group Opfer eines Hacker-Angriffs (Tageskarte berichtete). Grund dafür sei die große Menge an persönlichen Daten, die von den Gästen gesammelt würden, ist Click-Redakteurin Ellie Ross überzeugt. Schließlich werden bei einer Buchung meist Informationen wie der Name, die Telefonnummer und Postadresse, die Kreditkartendaten und die IP-Adresse erfasst. Sobald der Gast dann tatsächlich eincheckt, können sogar weitere Daten hinzukommen, wie zum Beispiel Aufnahmen der Überwachungskameras oder medizinische Informationen.
Obwohl viele sensible Daten vorliegen, gehe die Mehrheit der Hoteliers nicht richtig damit um, schreibt die Autorin. Das zeige auch die Technology’s 2017 Lodging Technology-Studie, die vor zwei Jahren herausfand, dass 74 Prozent der untersuchten Hotels über keine angemessenen Datenschutzmaßnahmen verfügen. Vor allem in Europa müssten die Unternehmer in Zeiten der DSGVO aber eigentlich noch vorsichtiger sein. Verletzungen des Datenschutzes können schließlich nicht nur finanzielle Auswirkungen haben, sondern auch den Ruf des Hauses ruinieren.
Doch zum Glück gibt es eine Reihe von Schritten, mit denen Hoteliers ihre Gäste schützen können. So empfiehlt zum Beispiel der Sicherheitsexperte Alex Hollis, der bereits mit einigen großen Hotelketten zusammengearbeitet hat, zunächst den Status Quo zu erfassen. Schließlich sollte erst einmal geklärt werden, welche Daten in welcher Form über die Gäste überhaupt vorliegen.
„Hotels müssen darüber nachdenken, über welche Informationen sie verfügen und welche davon wirklich notwendig sind“, so Hollis. „Zudem sollten Daten möglichst wenig dupliziert werden, dazu zählen auch Papierkopien, die bei einer Registrierung ausgedruckt werden.“ Der Experte rät stattdessen, die Daten mit größtem Respekt zu behandeln. Die Hoteliers sollten die persönlichen Informationen ihrer Gäste eher wie Bargeld betrachten, das an möglichst wenigen und dafür sicheren Plätzen aufbewahrt wird.
Die Click-Tipps zur Datensicherheit auf einen Blick:
- Speicherung der Daten lieber elektronisch statt auf Papier. Allerdings nur in einem wirklich sicheren System
- Reduzierung überflüssiger Duplikate mithilfe einer Liste der gesammelten Daten
- Nutzung verschiedener Kennwörter und eine regelmäßige Änderung
- Schulungen zum Datenschutz sollten für die Mitarbeiter keine einmalige Aktion, sondern ein kontinuierlicher Prozess sein