La cantidad de datos personales de un establecimiento turístico le hace más atractivo ante los ciberdelincuentes
Con la nueva normativa ahora tenemos que ofrecer más información personal al hacer una reserva, por eso es fundamental la prevención en ciberseguridad en el sector

En la Ciberguarida (13-05-2025): La cantidad de datos personales de un establecimiento turístico le hace más atractivo ante los ciberdelincuentes.
El código iframe se ha copiado en el portapapeles
Fuenlabrada
Con la nueva normativa RD 933/2021 los turistas que deseen realizar reserva de plazas en hoteles, casas rurales o alquilar, por ejemplo, un vehículo, tienen que ofrecer una gran cantidad de datos personales que recopila el negocio, con obligación de guardarlos tres meses y compartirlos con las autoridades. Esto se ha convertido en un “factor adicional” para hacer más atractivo este sector ante los ciberdelincuentes, que ven un campo abonado para robos y extorsiones, según asegura José de la Cruz, director técnico de Trend Micro Iberia. Es además, “un sector en el que estamos más predispuestos a compartir información personal y hacer pagos que en otros ámbitos no haríamos”, explica este experto.
Por eso, aconseja que hoteles, casas rurales y demás establecimientos de este ámbito sigan una estrategia de protección en tres pasos. Primero prevenir, “identificando los puntos débiles. Así, si tenemos servicios en Internet, es necesario que estén “protegidos, actualizados y sin vulnerabilidad”.
También es aconsejable tener especial cuidado en proteger las comunicaciones con la cadena de suministro, porque si no, es uno de los vectores por los que “nuestra información puede peligrar”. Y en tercer lugar, ante la probabilidad de un incidente de ciberseguridad siempre hay que tener una “metodología que nos permita responder rápido para erradicar la incidencia lo antes posible”.
Son medidas que puede y debe implementar cualquier compañía a “pequeña escala”, dice en relación a las pequeñas y medianas empresas. Cosas como tener siempre el ordenador personal actualizado es algo básico, igualmente saber que las entidades con las que hay relación laboral “cuentan cierta reputación”, por ejemplo, aplicar esto a la plataforma de reservas con la que se trabaja, de forma que sea segura para que a través de ella no puedan los clientes o el establecimiento recibir ataques.
De la Cruz recomienda “utilizar una capa de seguridad 360, que aporta las tres fases anteriores”, aunque recuerda la importancia de que usuarios y empleados, todos, formen parte de la estrategia de ciberseguridad de la empresa en cuestión, y esto es aplicable en cualquier sector.

Pilar García
Pilar García González es Licenciada en Ciencias de la Información (Periodismo) y redactora de informativos...




