Los piratas informáticos de tarjetas de crédito están aprovechando la pandemia de coronavirus como una oportunidad para atacar más transacciones en línea y, dado que las empresas hoteleras han sido tradicionalmente un objetivo candente para los piratas informáticos, nunca ha sido más importante garantizar que los datos de los huéspedes permanezcan seguros.
Según Yahoo! Financiamiento, intento de débito y crédito las transacciones fraudulentas aumentaron un 35% en abril con respecto al año anterior.
Si bien la industria hotelera ha redoblado sus esfuerzos para hacer de la seguridad de los datos un objetivo estratégico principal en los últimos años, ¿está haciendo lo suficiente? ¿Cuándo fue la última vez que su empresa auditó sus propias prácticas para garantizar el cumplimiento?
Si no lo ha hecho, considere el costo de no hacerlo. Los hoteles tienen la obligación contractual de cumplir con las directrices de la PCI según los acuerdos comerciales, pero muchos dejan caer la bola en los componentes de seguridad más sencillos. Las multas por infracciones derivadas del incumplimiento pueden ser severas, y oscilan entre 5000 y 500 000 dólares. Además, los bancos y los procesadores han solicitado con éxito indemnizaciones a los hoteles en caso de infracciones.
¿Cómo evitas esa temida llamada de tu banco? Estas son tres cosas que puede añadir a su estrategia de cumplimiento de la PCI y que los hoteleros suelen pasar por alto.
1. Verifique que los socios cumplan con la normativa PCI
Si bien el cumplimiento de la PCI abarca muchas partes de un hotel, gran parte de él lo cubre el proveedor de redes y sistemas de administración de propiedades. Consulte con sus proveedores de tecnología para asegurarse de que las soluciones que tiene en funcionamiento en su propiedad estén a la altura. La confianza ciega no es una virtud en este caso. Si sus proveedores no cumplen con las normas, podría ser usted quien tenga la factura en caso de que se produzca una infracción.
Comprenda la diferencia entre los niveles de cumplimiento de PCI y trabaje con socios que cumplan al menos con el Nivel 1, lo que significa que participan en las revisiones in situ anuales realizadas por un auditor interno y en el escaneo de red obligatorio realizado por un proveedor de escaneo aprobado.
2. Asegúrese de que la información de la tarjeta de crédito esté segura
¿Cómo adquiere y almacena su empresa los formularios de autorización de tarjetas de crédito? Si su hotel sigue utilizando versiones en papel o PDF para las autorizaciones de terceros, los contratos de venta y otros formularios, significa que no cumple con la normativa PCI y su empresa corre un riesgo.
Una solución digital segura puede ayudarlo a cumplir con las normas y a gestionar ese riesgo. La facilidad de uso para sus clientes es otro beneficio de este sistema. Ya no tendrán que rellenar formularios en papel, firmarlos, escanearlos y enviarte por correo electrónico o fax. De este modo, no tendrás que buscar maneras de almacenar estos archivos en papel, que quedarán a la vista de cualquiera. Pregúntate: ¿qué es más seguro: una carpeta llena de números de tarjetas de crédito e información personal guardada en un archivador o un sistema protegido por contraseña al que solo tengan acceso ciertos empleados?
3. Implemente políticas de contraseñas y asegúrese de que los empleados las sigan
Muchas vulnerabilidades se producen simplemente porque los empleados utilizan contraseñas débiles, la razón que se cita para el 63% de todas las infracciones, según el informe de investigación de brechas de datos de Verizon. Para que tu empresa tenga éxito, debes aplicar una política sólida que obligue a los empleados a cambiar sus contraseñas al cabo de unos meses. Luego, la autenticación multifactorial añade otra capa de protección. Este sistema requiere más de un método de autenticación para verificar la identidad de una persona con el fin de iniciar sesión. Estos podrían incluir huellas dactilares, reconocimiento facial, códigos y similares.
Por supuesto, las reglas no tienen sentido a menos que se sigan. Como líder, es su trabajo asegurarse de que las políticas se sigan tal como están escritas. Considere la posibilidad de realizar una auditoría durante todo el año para garantizar que se cumplan todos los procedimientos. Un poco de tiempo ahora puede ahorrarle mucho dinero y angustia a largo plazo.