2. Cyberbeveiliging en cyberweerbaarheid in context

Cyberbeveiliging en cyberweerbaarheid in het toerisme

In de context van toerisme en reizen is digitalisering een sterke factor geworden voor het bedrijfsleven in de digitale wereld van vandaag.

Cybersecurity en cyberweerbaarheid zijn belangrijk als digitale innovatie die ze waarborgen:

  • Digitale innovatie herdefinieerde de toeristische ervaring en heeft geleid tot een verhoogde gevoeligheid van het toerisme voor veiligheidsrisico's.

  • Cybersecurity en cyberweerbaarheid zijn instrumenten die de sector vormgeven en zorgen voor een veiligere toekomst voor de mkb-sector toerisme en reizen.

Technologie speelt nu een integrale rol in bijna elk aspect van de reis- en toerisme-ervaring:

  • Van het inspireren van toeristen tijdens de koopfase van de consumentenreis,

  • Tot het achterlaten van online beoordelingen in de fase na aankoop.

Hierbij gaat het vaak om online transacties, klantgevoelige informatie, cloudintegratie en digitale betalingstechnologie, waardoor de digitale voetafdruk van toeristische bedrijven is toegenomen, waardoor ze zijn blootgesteld aan cyberdreigingen en -aanvallen, waarvan sommige cybercriminaliteit kunnen vormen (Paraskevas, 2020).

                      https://thecyberverdict.com/author/emmanuel/

Sinds 2010 zijn er verschillende inbreuken op de cyberbeveiliging gemeld, zelfs door de grootste hotelketens ter wereld:

  • Marriott International Hotel Group was verantwoordelijk voor een datalek in 2020 waarbij de persoonlijke gegevens en bekendgemaakte namen, postadressen, loyaliteitsrekeningnummers en diverse andere gevoelige informatie van klanten niet werden beschermd.

  • Ongeveer 340 miljoen gasten waren betrokken bij deze aanval. 2 jaar eerder, in 2018, ontving Marriott een waarschuwing van een interne beveiligingstool met betrekking tot een ongeoorloofde toegangspoging in hun gastenreserveringsdatabase in de Verenigde Staten.

  • Nader onderzoek door cyberbeveiligingsexperts wees uit dat ongeautoriseerde toegang tot het reserveringssysteem van het hotel al in 2014 had plaatsgevonden (Secure Stay, 2020).

https://gritdaily.com/marriott-hit-by-second-data-breach-2020/


De gevolgen van cyberdreigingen en/of -aanvallen kunnen de merkreputatie en het consumentenvertrouwen aanzienlijk schaden, met aanzienlijke financiële, juridische en regelgevende gevolgen tot gevolg. Toeristische aanbieders kunnen zowel directe als indirecte financiële verliezen lijden (Paraskevas, 2020) –

  • Directe financiële verliezen: bedrijfskosten in verband met IT-hersteldiensten, evenals juridische kosten en PR-diensten.

  • Indirecte financiële verliezen: kosten voor het inhuren van extra technisch IT-personeel, het geven van personeelstraining op het gebied van cyberbeveiliging en cyberweerbaarheid, het upgraden van cyberbeveiligingsinfrastructuren, enz.

  • Reputatiekosten: als er zich een datalek zou voordoen, zijn er ook reputatiekosten waarmee rekening moet worden gehouden. Reputatiekosten kunnen enorm zijn en leiden tot een daling van het consumentenvertrouwen en boekingen. Toeristische aanbieders moeten hun verantwoordelijkheid erkennen om gegevens en informatie veilig te bewaren om substantiële negatieve gevolgen voor hun bedrijf te voorkomen.

Daarom is het van cruciaal belang voor bedrijven, en met name mkb's, in de reis- en toerismesector om het belang te begrijpen van het implementeren van cyberbeveiliging en cyberweerbaarheid als prioriteiten voor hun bedrijf, in plaats van als een bijzaak.

Post Covid-19-ontwikkelingen

In de nasleep van een wereldwijde pandemie die de toeristenindustrie dwong om online te gaan, moest de reis- en toerismesector hun producten, diensten en consumentenervaringen herdefiniëren om met de nieuwe realiteit om te gaan.

In het post-Covid-19-tijdperk is het aantal cyberdreigingen nog nooit zo hoog geweest.

De World Travel & Tourism Council (WTTC) meldt dat de versnelde groei van digitale operaties de sector kwetsbaarder heeft gemaakt en blootgesteld aan cyberrisico's (World Travel & Tourism Council en Microsoft, 2022).

Dit moedigde bedrijven aan om hun beveiligingshouding te herzien om een meer cyberweerbare onderneming op te bouwen en bedrijfseigenaren doen kwaliteitswerk op het gebied van cyberbeveiliging en cyberweerbaarheid.

https://www.idealarticleswriter.com/20 23/03/-Understanding-Digital-Forensics-Process-Techniques-and-Tools-.html

Cyberdreigingsactoren zijn flexibel en zagen Covid-19 als een kans om de kwetsbaarheden van toeristische aanbieders uit te buiten die probeerden reizen te vergemakkelijken en tegelijkertijd de volksgezondheid te beschermen. De voortdurende en inconsistente beperkingen creëerden ruimte voor cyberaanvallen.

De acceptatie van werken op afstand, wat heeft geleid tot een grotere afhankelijkheid van persoonlijke en mobiele apparaten, heeft de verantwoordelijkheid voor de cyberbeveiliging van het bedrijf steeds meer bij werknemers gelegd.

https://www.techtarget.com/searchitoperations/news/365534899/Securin g-remote-access-grows-crucial-for-DevSecOps

Hoewel de cyberecosystemen op locatie van bedrijven over het algemeen veilig zijn, was deze beveiliging voorheen niet uitgebreid tot de huizen van werknemers. Als gevolg hiervan konden aanvallers die toegang kregen tot thuisnetwerken of openbare wifi-netwerken gemakkelijk bedrijfssystemen binnendringen, wat de noodzaak benadrukt van een meer omvattende benadering van cyberbeveiliging - een benadering die de nadruk legt op cyberweerbaarheid.

Hoewel organisaties de veiligheid van thuis- of openbare Wi-Fi-netwerken niet kunnen garanderen, kan personeelstraining helpen om werknemers te beschermen tegen bedreigingen bij het gebruik van IoT-apparaten (Internet of Things).

Cyberdreigingen als gevolg van COVID-19 mogen niet los worden gezien van organisatierisico's, met inbegrip van cyberrisico's die verband houden met hybride wermkbdellen.

Om cyberweerbaarheid te waarborgen, moeten organisaties hun inspanningen voor het monitoren van bedreigingen verbreden om mogelijke toegangspunten voor aanvallen via thuis- en openbare wifi-systemen te omvatten (World Travel & Tourism Council en Microsoft, 2022).