Tim Vissers, managing director bij Hospecs, heeft onlangs te maken gehad met een datalek. Hij doet de volgende oproep aan medehoteliers:
De afgelopen week zijn meerdere van onze eigen hotels geconfronteerd met een datalek waarbij reserverings- en gastgegevens zijn buitgemaakt. Deze gegevens lijken vervolgens te zijn gebruikt voor phishing- en fraudepogingen richting gasten, met correcte reserveringsinformatie.
Daarnaast heb ik inmiddels gesproken met diverse andere hotels en hotelorganisaties die vergelijkbare incidenten hebben ervaren. Op basis van de eerste signalen lijkt er mogelijk een verband te zijn tussen de getroffen hotels en bepaalde systemen binnen de hoteltechnologie- en distributieketen, zoals PMS-, channel management-, booking- of andere gekoppelde systemen. Op dit moment is nog niet duidelijk waar de oorzaak precies ligt.
Het centrale meldpunt is vanaf heden ondergebracht bij KHN (zie update onder het artikel): Deel uw ervaring
Daarom starten we met een inventarisatie onder getroffen hotels.
We willen in kaart brengen:
- welke hotels geraakt zijn;
- welke systemen en koppelingen zij gebruiken;
- welke data is buitgemaakt;
- en of er een gemeenschappelijke oorzaak of patroon zichtbaar is.
Het doel is om een feitelijke basis te creëren, een mogelijk causaal verband vast te stellen en vervolgens te onderzoeken of getroffen hotels hun krachten kunnen bundelen richting de betrokken partijen.
Heeft jouw hotel of hotelorganisatie de afgelopen periode te maken gehad met:
- een datalek van gast- of reserveringsgegevens;
- phishingberichten aan gasten met correcte reserveringsinformatie;
- fraudegevallen die lijken voort te komen uit gelekte reserveringsdata;
- of andere vergelijkbare signalen?
Update
"Inmiddels zijn we op een punt aangekomen waarop dit dossier groter is geworden dan een initiatief van één organisatie. Hospecs blijft betrokken bij dit dossier als initiator en verbindende partij, maar is vanuit haar rol als specialist in hotelmanagement, distributie en revenue management niet de aangewezen partij om de verdere coördinatie, belangenbehartiging en eventuele vervolgstappen namens de branche te leiden", aldus Hospecs.
"Daarom zijn wij blij dat Koninklijke Horeca Nederland - KHN voornemens is het voortouw in dit dossier over te nemen, ondersteund door gespecialiseerde juridische en cybersecurity-experts, in samenwerking met Hospecs."
"De komende periode zullen wij – uiteraard alleen met toestemming van de betrokken hotels – de verzamelde informatie zorgvuldig overdragen, zodat de branche gezamenlijk verder kan werken aan inzicht, onderzoek en eventuele vervolgstappen. De eerdere respondenten zullen hierover van ons een persoonlijk bericht krijgen."
Het centrale meldpunt is vanaf heden ondergebracht bij KHN: Deel uw ervaring