back to top
14.5 C
Athens
Τετάρτη 3 Δεκεμβρίου 2025

Ν. Γεωργόπουλος: Βροχή οι cyber παραβιάσεις στα ξενοδοχεία

Το είδος των περιστατικών παραβίασης στον κλάδο της ξενοδοχίας περιγράφει ο Νίκος Γεωργόπουλος MBA, cyRM, CDPO, Cyber Privacy Risks Advisor, Cromar Coverholder at Lloyd’s.

Προγράμματα κακόβουλου λογισμικού, περιστατικά αποστολής χρημάτων σε λογαριασμούς κυβερνοεγκληματιών, αλλοιώσεις λογαριασμών αποστολής χρημάτων σε τιμολόγια προμηθευτών τους, είναι μερικά από αυτά.

- Advertisement -

συνέντευξη στην Έλενα Ερμείδου

  •  Πόσο απαραίτητη είναι η ασφάλιση cyber insurance;

O τουρισμός αποτελεί τη βαριά βιομηχανία της χώρας. Η ανάπτυξή του είναι άμεσα συνδεδεμένη με την παροχή εξατομικευμένων υπηρεσιών. Η παροχή εξατομικευμένων υπηρεσιών απαιτεί γνώση για τις προτιμήσεις του πελάτη, γνώση η οποία θα προέλθει από τη συλλογή και ανάλυση δεδομένων του.

- Advertisement -

Σύμφωνα με στοιχεία της έρευνας «Ξενοδοχεία 2020» της εταιρείας Grant Thornton, οι απαιτήσεις των πελατών εξελίσσονται τόσο γρήγορα όσο και η ίδια η τεχνολογία των κινητών μέσων.

Για να μπορέσουν τα ξενοδοχεία να διατηρήσουν και να αυξήσουν το πελατολόγιό τους θα πρέπει να επενδύσουν σε τεχνολογικές λύσεις και υπηρεσίες με τη βοήθεια των οποίων θα παρέχουν εξατομικευμένες υπηρεσίες φροντίζοντας, παράλληλα, την ασφάλεια των προσωπικών δεδομένων των πελατών τους.

Ο Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) απαιτεί από τις ξενοδοχειακές επιχειρήσεις να συμμορφωθούν και να λάβουν τα κατάλληλα τεχνικά και οργανωτικά μέτρα, που εξασφαλίζουν την εμπιστευτικότητα, την ακεραιότητα και τη διαθεσιμότητα των δεδομένων που διαχειρίζονται.

Σε περιπτώσεις περιστατικών παραβίασης ασφάλειας και απώλειας προσωπικών δεδομένων, ο Γενικός Κανονισμός Προστασίας Δεδομένων προβλέπει διοικητικά πρόστιμα τα οποία μπορούν να φθάσουν έως το 4% του τζίρου ή 20 εκατ. ευρώ, όποιο από τα δύο είναι μεγαλύτερο, ανάλογα με τη σπουδαιότητα της παραβίασης.

Λόγω των προστίμων αυτών, εμπορική πρακτική είναι πλέον η ύπαρξη ασφαλιστηρίου συμβολαίου cyber insurance στα ξενοδοχεία για τη συνεργασία τους με τις εταιρείες προσέλκυσης πελατών.

  • Τι συμβαίνει όταν έχουμε ένα περιστατικό παραβίασης ασφάλειας;

Ένα περιστατικό παραβίασης ασφάλειας δημιουργεί κρίση στην εταιρεία που το υπέστη, κρίση η οποία πρέπει να αντιμετωπιστεί γρήγορα και αποτελεσματικά, ώστε να περιοριστούν οι οικονομικές της συνέπειες.

Ειδικά στην τουριστική βιομηχανία, ένα περιστατικό παραβίασης ασφάλειας μπορεί να δημιουργήσει πρόβλημα σε πολλές διαφορετικές χώρες και αγορές, λόγω του ότι οι πελάτες της προέρχονται από πολλές διαφορετικές χώρες και κάθε πελάτης μπορεί να προσφύγει στις κατά τόπους αρχές προστασίας προσωπικών δεδομένων.

Για την αντιμετώπιση της κρίσης θα χρειαστεί η συνεργασία τόσο των στελεχών της εταιρείας που αποτελούν την Ομάδα Διαχείρισης Περιστατικών όσο και εξωτερικών συνεργατών, όπως πραγματογνώμονες ηλεκτρονικού εγκλήματος, δικηγόροι, επικοινωνιολόγοι, τους οποίους διαθέτει η ασφαλιστική εταιρεία για την αποτελεσματική διαχείριση των συμβάντων και τη μείωση των συνεπειών τους.

Η ασφάλιση cyber insurance καλύπτει τις οικονομικές συνέπειες που μπορούν να απειλήσουν τη βιωσιμότητα μιας εταιρείας η οποία πέφτει θύμα ενός περιστατικού παραβίασης ασφάλειας και με τις υπηρεσίες που προσφέρει κάνει το πλάνο αντιμετώπισης περιστατικών λειτουργικό.

  • Έχουμε όμως περιστατικά παραβίασης ασφάλειας σε ελληνικά ξενοδοχεία;

Καθημερινά έχουμε περιστατικά παραβίασης ασφάλειας στα ξενοδοχεία και τη βιομηχανία της φιλοξενίας. Τα πιο συνηθισμένα περιστατικά αφορούν προγράμματα κακόβουλου λογισμικού ransomware, τα οποία κρυπτογραφούν τα εταιρικά αρχεία, κάνοντας αδύνατη τη χρήση τους, και οι κυβερνοεγκληματίες απαιτούν λύτρα για την αποκρυπτογράφησή τους.

Επίσης, έχουμε και περιστατικά αποστολής χρημάτων (Money fraudulent transfer) σε λογαριασμούς κυβερνοεγκληματιών, οι οποίοι, αφού παραβίασαν το σύστημα μιας εταιρείας, αλλοίωσαν τους λογαριασμούς αποστολής χρημάτων σε τιμολόγια προμηθευτών τους.

Στο παρελθόν, και πριν την εφαρμογή του Γενικού Κανονισμού, η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα είχε επιληφθεί και είχε εκδώσει σχετική απόφαση για περιστατικό παραβίασης ασφάλειας που συνέβη σε ελληνικό ξενοδοχείο.

Τα παραδοσιακά ασφαλιστήρια που χρησιμοποιούνται για την ασφαλιστική κάλυψη των ξενοδοχειακών μονάδων δεν είναι πλέον αρκετά, γιατί περιέχουν καλύψεις οι οποίες δεν μπορούν να ανταποκριθούν σε τέτοιο κίνδυνο, γιατί δεν σχεδιάστηκαν για αυτόν τον σκοπό.

Για την καλύτερη κατανόηση των κινδύνων που απειλούν τις ξενοδοχειακές επιχειρήσεις μπορείτε να χρησιμοποιήσετε τη βραβευμένη από την αγορά των Lloyd’s εκπαιδευτική μηχανή www.cyberinsurancequote.gr.

 

Σχετικές δημοσιεύσεις

Black Friday και ασφαλιστική κάλυψη

Eυκαιρία για την ασφαλιστική αγορά να αναδείξει τον ρόλο της στην προστασία επιχειρήσεων και καταναλωτών

Η ψηφιακή ασφάλεια δεν είναι πια μόνο θέμα τεχνολογίας – Ξεκάθαρη ανάγκη κάλυψης από την ασφαλιστική αγορά!

Τι αποκαλύπτει πανελλαδική έρευνα της Visa σε συνεργασία με το Ινστιτούτο της ΕΣΕΕ

Ransomware: Ποιοι παράγοντες επηρεάζουν τις απαιτήσεις λύτρων;

Η απαίτηση λύτρων καθορίζεται από τη δυνητική ζημία και το πόσο καλά προετοιμασμένος είναι ο οργανισμός

«Η Υγεία στο προσκήνιο, με γνώμονα τη διαφάνεια, την κοινωνική ευθύνη και τη βιωσιμότητα» το μήνυμα του 4ου Συνεδρίου της ΕΑΕ

Για την αναγκαία ανάπτυξη της ιδιωτικής ασφάλισης υγείας και πρακτικές όπως τα DRGs μίλησε ο Α. Σαρρηγεωργίου

Από την ίδια κατηγορία δημοσιεύσεων

Π. Κασκαρέλης: Οι προτεραιότητες της Υδρογείου Ασφαλιστικής για τα επόμενα χρόνια

«Κλείνοντας τη χρονιά με θετικό αποτύπωμα, προχωρούμε προς το 2026 με σχέδιο, συνέπεια και ανθρωποκεντρικό προσανατολισμό»

Η πράσινη ασφάλιση ως ανάγκη: Η Ελλάδα μπροστά στην πρόκληση της περιβαλλοντικής ευθύνης

Οι Μεσίτες Ασφαλίσεων, ως γέφυρα μεταξύ επιχειρηματικότητας και κοινωνίας, έχουν χρέος να πρωτοστατήσουν σε αυτήν τη μετάβαση

Εγγυήσεις, πυρκαγιές και αστικές προδιαγράφουν το μέλλον

Τη νέα τάση της ασφαλιστικής αγοράς υποδεικνύουν τα στατιστικά της Ένωσης Ασφαλιστικών Εταιριών Ελλάδος

Η Atradius Greece εγκαινιάζει τη σειρά «Atradius Expert Talks» – Βίντεο

Στο πρώτο βίντεο, ο Χ. Παναγιωτόπουλος, Διευθυντής Υπηρεσιών Κινδύνου, θέτει το ερώτημα: «Τελικά τι πρέπει να αξιολογούμε; Αριθμούς ή ανθρώπους;»

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Ο Γ. Χατζηθεοδοσίου τιμήθηκε για τη συμβολή του στην τοπική αυτοδιοίκηση και στο επιχειρείν

Η διάκριση έρχεται να αναδείξει την ευρύτατη κοινωνική βάση του κ. Χατζηθεοδοσίου και την ενεργό παρουσία του σε κάθε επίπεδο της δημόσιας ζωής

Hellas Direct: Τετραήμερο έμπνευσης και συνεργασίας στην καρδιά της Τοσκάνης

Η εταιρεία συνεχίζει να επενδύει σε ένα δίκτυο όχι απλώς συνεργατών, αλλά στρατηγικών συνοδοιπόρων

Καμπάνια της Gilead Sciences Ελλάδας κατά του στίγματος για τον HIV

Η νέα καμπάνια υπενθυμίζει ότι το πραγματικό πρόβλημα δεν είναι ο ιός, αλλά οι προκαταλήψεις που εξακολουθούν να τον περιβάλλουν

ΕΑΕΕ: Κατάλογος των critical ICT providers κατ’ εφαρμογή του Κανονισμού DORA

Oι εν λόγω πάροχοι τίθενται υπό εποπτεία και υποχρεούνται να εφαρμόζουν αυστηρά μέτρα διακυβέρνησης και διαχείρισης κινδύνου

«The Future of Insurance»: Η KPMG στην Ελλάδα παρουσιάζει τη 15η Ετήσια Έκθεση για την Ιδιωτική Ασφαλιστική Αγορά

Ένα πολύτιμο εργαλείο στρατηγικής ανάλυσης του εγχώριου ασφαλιστικού κλάδου θα παρουσιαστεί σε εκδήλωση στο Electra Palace Athens στις 9/12