Ayudas prácticas al sector del turismo y del ocio para mejorar su ciberseguridad

El Instituto Nacional de Ciberseguridad (Incibe) ha puesto en marcha un itinerario interactivo de ciberseguridad específico para empresas del sector del turismo y del ocio.
Ayudas prácticas al sector del turismo y del ocio para mejorar su ciberseguridad

El itinerario se compone de videotutoriales, preguntas de test y otro tipo de retos a los que se puede acceder a través de https://itinerarios.incibe.es. Los videos reproducen situaciones cotidianas que pueden darse en las empresas y aportan soluciones concretas para mejorar la ciberseguridad de las mismas, aprender a gestionar los posibles riesgos y saber anticiparse a ellos.

En el Incibe consideran “fundamental que agencias de viajes, hoteles, restaurantes, campings, gimnasios, karting y el resto de empresas implanten una sólida cultura de ciberseguridad”. Estas empresas manejan una gran cantidad de información en formato electrónico sobre clientes, reservas, horarios y proveedores. Este tipo de datos “son los más buscados por los ciberdelincuentes”, apunta el Instituto.

Riesgos específicos

En el caso del sector turístico, en el itinerario se abordan cuestiones generales de ciberseguridad, pero también riesgos específicos como el robo de datos de clientes, la relación con proveedores de servicios tecnológicos, el acceso remoto a los sistemas, el uso de redes inalámbricas y el fraude en comercio electrónico.

El Incibe, organismo dependiente del Ministerio de Energía, Turismo y Agenda Digital, explica que las empresas del sector turístico y de ocio suelen sufrir intentos de reservas online fraudulentas o intentos de pago con tarjetas robadas, sin olvidar que un ataque de ransomware o secuestro de la información impediría el acceso a las rerservas y supondría la paralización del hotel o restaurante durante un tiempo.

Entre los consejos recogidos en los videotutoriales para prevenir riesgos relacionados con la seguridad de la información se encuentran la realización de copias de seguridad actualizadas de los contenidos críticos; implementar una política de control de acceso a la información basada en perfiles; aplicar todas las actualizaciones de seguridad, especialmente aquellas relacionadas con el gestor de contenidos web y la herramienta de gestión de las redes sociales; y la formación de empleados en materia de ciberseguridad.

Además, se incluyen enlaces a otros videos y documentación para ampliar información y avanzar aún más en la implantación de una cultura de la ciberseguridad en la empresa.