Wstęp
Podstawą stworzenia niezapomnianych wrażeń dla gości jest zaufanie. Goście mogą nie pytać o sposób, w jaki firma skonfigurowała system kontroli dostępu, o to, jaki proces szyfrowania danych posiadaczy kart został wdrożony, ani o to, jaki proces został użyty do rejestrowania opinii o dostawcach, aby zapewnić bezpieczeństwo aplikacji, ale z pewnością zauważą, jeśli coś pójdzie nie tak z którąkolwiek z tych kwestii: mogą mieć problem z przetwarzaniem transakcji płatniczej, ich karta kredytowa została zhakowana, mogą mieć niejasny sposób wyrażania zgody na otrzymywanie komunikatów od Państwa obiektu lub hotel/obiekt nie podjął żadnych działań w celu naprawienia sytuacji po wystąpieniu incydentu związanego z bezpieczeństwem.
Dlatego każda firma zajmująca się tworzeniem oprogramowania w branży hotelarskiej powinna traktować bezpieczeństwo i zgodność z przepisami jako standard, a nie coś, co jest dodawane po fakcie. W branży hotelarskiej rozwiązania technologiczne dotyczą jednych z najbardziej wrażliwych aspektów ścieżki klienta: tożsamości gościa, danych karty kredytowej, historii rezerwacji, preferencji dotyczących pokoi, form komunikacji, a w niektórych przypadkach również aktywności gości związanej z lokalizacją. Jeśli te systemy są słabe, szkody wyrządzone przez awarię systemu nie mają wyłącznie charakteru technologicznego. Mają one również konsekwencje operacyjne, wpływając na zaufanie klientów i wiarygodność marki.
W Appricotsoft zależy nam na tym, aby ta dyskusja miała praktyczny charakter. Nie chcemy, aby nasza oferta dla branży hotelarskiej przypominała aplikacje bankowe, które są pełne tarć. Chcemy tworzyć wysokiej jakości oprogramowanie, z którego możemy być dumni; wysokiej jakości oprogramowanie, które jest jednocześnie łatwe w obsłudze, funkcjonalne i godne zaufania. W tym celu uważamy, że musimy zacząć od podstaw i ustanowić odpowiednie mechanizmy kontroli dla każdego produktu, aby zapewnić, że jest on przyjazny dla gości i łatwy w zarządzaniu dla personelu hotelu.
Dlaczego zespoły zajmujące się gościnnością potrzebują jasnej linii bazowej
Nie można przecenić znaczenia ustalenia punktu odniesienia w organizacji działającej w branży hotelarskiej. Systemy wykorzystywane w tych obiektach nie istnieją niezależnie; są ze sobą powiązane i korzystają z wielu różnych źródeł danych. Aplikacje mobilne dla gości, aplikacje dla cyfrowych konsjerży, aplikacje mobilne do zamawiania usług pokojowych, systemy zarządzania nieruchomościami (PMS), systemy rezerwacji, menedżerowie kanałów, procesory płatności, zarządzanie relacjami z klientami (CRM), narzędzia wsparcia, Wewnętrzne przepływy pracy personelu w każdej firmie to przykłady tego, jak zintegrowane systemy mogą tworzyć złożone środowiska. Bez jasnego określenia od samego początku poziomu odpowiedzialności za zdefiniowaną linię bazową, środowiska te prawdopodobnie staną się bardzo skomplikowane z punktu widzenia bezpieczeństwa.
Dobrze zdefiniowana linia bazowa dostarcza odpowiedzi na podstawowe, lecz kluczowe pytania:
- Kto ma dostęp do informacji o gościach i dlaczego?
- Co jest rejestrowane i jak szybko można stwierdzić, czy wystąpił problem z transakcją gościa?
- Gdzie przechowywane są poufne dane i czy te dane są szyfrowane?
- Jakie relacje z dostawcami mogą mieć wpływ na ogólne ryzyko dla Twojej organizacji?
- Jak zachować zgodność z przepisami dotyczącymi prywatności, zapewniając jednocześnie wyjątkową obsługę klienta?
Na tego typu pytania należy odpowiedzieć niezależnie od tego, czy opracowywane rozwiązanie jest samodzielną aplikacją wspierającą gości hotelu, rozszerzeniem aplikacji wycofanej z eksploatacji, czy też szeroko zakrojonym projektem modernizacji, w ramach którego wybierana jest firma tworząca oprogramowanie dla branży hotelarskiej. Każde z powyższych pytań zostanie omówione w kontekście podejścia Appricotsoft do realizacji, które kładzie nacisk na tworzenie produktów, które obejmują przejrzystą dokumentację, widoczne czynniki ryzyka, wyraźnie zdefiniowane kompromisy oraz jakość wbudowaną w proces pracy, a nie dodawaną na końcu.


1. Zarządzanie dostępem: najmniejsze uprawnienia bez blokowania zespołu hotelowego
Pierwszą kontrolą, którą należy dobrze opanować, jest zarządzanie dostępem, ponieważ wpływa ono na wszystko inne. W hotelach/szpitalach wiele systemów zaczyna się od współdzielonych kont, szerokiego dostępu administratora i możliwości “naprawimy to później”, ale później zazwyczaj nigdy nie nastąpi.
Najlepszą metodą jest wdrożenie dostępu opartego na rolach od samego początku. Nierozsądne jest, aby wszyscy mieli dostęp do tych samych danych; przedstawiciel recepcji może mieć dostęp do szczegółów rezerwacji i pobytu. Użytkownik z działu finansowego będzie potrzebował dostępu do danych rozliczeniowych. Zespół wsparcia będzie potrzebował ograniczonych informacji diagnostycznych. Bardzo niewiele osób potrzebuje nieograniczonego dostępu do wszystkich rejestrów gości lub pełnego dostępu do systemów płatności.
Jeśli chodzi o technologię, nasi Założyciele/Operatorzy nie muszą czuć się przytłoczeni. Koncepcja jest prosta: każdy użytkownik powinien posiadać co najmniej absolutne minimum uprawnień, niezbędne do prawidłowego wykonywania swoich obowiązków. Nadawanie uprawnień administratora powinno być niezwykle rzadkie, udokumentowane i regularnie weryfikowane. Uwierzytelnianie dwuskładnikowe powinno być standardem przy udzielaniu dostępu do dodatkowych/uprzywilejowanych kont wymagających dostępu do informacji o płatnościach lub poufnych danych gości. PCI SSC stanowi, że PCI DSS będzie minimalnym standardem ochrony danych kont płatniczych, a kontrola dostępu jest głównym elementem tego standardu.
W praktyce w przypadku oprogramowania dla branży hotelarskiej oznacza to zazwyczaj:
- rozdzielenie ról personelu, menedżera, finansów i superadministratora;
- ograniczanie dostępu według nieruchomości lub marki, w stosownych przypadkach;
- unikanie współdzielonych danych uwierzytelniających;
- korzystanie z uwierzytelniania wieloskładnikowego (MFA) w celu uzyskania dostępu administracyjnego i do zaplecza;
- szybkie wyłączanie nieaktywnych kont;
- przeglądanie uprawnień w regularnych odstępach czasu.
Brzmi to prosto, ale często to właśnie na tym etapie bezpieczeństwo operacyjne odnosi sukces lub porażkę. Dobre zarządzanie dostępem to również czynnik wspierający biznes. Zmniejsza liczbę błędów wewnętrznych, ułatwia audyty i pomaga skalować działalność w wielu obiektach bez utraty kontroli.
2. Rejestry i ślady audytu: Jeśli nie masz wglądu w dane, nie możesz nimi zarządzać
Rejestrowanie nie służy tylko do debugowania. W branży hotelarskiej rejestrowanie to jedna z najlepszych metod kontroli, jakie można wdrożyć, aby zapewnić klientom poczucie bezpieczeństwa. Logi stają się źródłem prawdy, gdy klient kwestionuje opłatę na rachunku, prośba o room service zaginęła, rezerwacja została zmieniona bez uprzedzenia lub pracownik zachowuje się podejrzanie.
W dokumencie OWASP Logging Cheat Sheet stwierdzono, że logowanie na poziomie aplikacji jest często zaniedbywane lub źle wdrażane. Logi aplikacji oferują jednak wartość, której nie oferują logi infrastruktury. Jest to szczególnie istotne, biorąc pod uwagę, że zarówno działania biznesowe, jak i zdarzenia systemowe są istotne w branży hotelarskiej.
Przykładowo, przydatne ślady audytu mogą obejmować:
- Próby logowania i zmiany uwierzytelniania
- Zmiany uprawnień i działań podejmowanych przez administratorów
- Zmiany i anulowanie rezerwacji
- Aktualizacje statusu zwrotów i płatności
- Aktualizacje profili gości
- Nieudane próby ukończenia integracji i ponowne próby
- Działania podjęte w celu wsparcia klienta
Nie chodzi o to, aby rejestrować wszystko w nieskończoność; raczej celem jest rejestrowanie właściwych rzeczy w sposób przejrzysty, spójny i bezpieczny.
Oto kilka zasad, które mają duże znaczenie:
- Rejestruj zdarzenia istotne z punktu widzenia bezpieczeństwa i działania o znaczeniu krytycznym dla firmy.
- Podaj, kto wykonał czynność, kiedy i co się zmieniło.
- Nie zapisuj niepotrzebnych, wrażliwych danych w logach.
- Zabezpiecz logi przed manipulacją i zdefiniuj zasady przechowywania.
- Umożliw przeszukiwanie dzienników w celu ułatwienia prowadzenia dochodzeń.
W tym miejscu wiele zespołów przypadkowo tworzy nowe zagrożenia. Budują system rejestrowania, a następnie wyciekają tokeny, fragmenty płatności lub nadmiar danych osobowych do strumieni logów. To nie jest obserwowalność, to rozrost danych. Silna firma zajmująca się tworzeniem oprogramowania dla branży hotelarskiej powinna pomóc w zaprojektowaniu logów, które będą przydatne dla operacji i będą możliwe do obrony pod kątem zgodności z przepisami.
3. Szyfrowanie: chroń dane w trakcie przesyłania, w stanie spoczynku i w miejscach, o których ludzie zapominają
Szyfrowanie jest często wymieniane jako jeden z elementów listy kontrolnej, ale w rzeczywistości stopień szyfrowania wdrożony w prawdziwym rozwiązaniu dla branży hotelarskiej zależy od tego, jak dobrze rozwiązanie zostało zaprojektowane pod kątem korzystania z szyfrowania.
Najprostszy poziom silnego szyfrowania powinien być zawsze obecny w samej aplikacji. Oprócz szyfrowania wszystkich danych przesyłanych między aplikacjami, interfejsami API, panelami sterowania lub usługami stron trzecich, szyfrowanie powinno obejmować również bazę danych, kopie zapasowe i przechowywanie danych w spoczynku. Ochrona danych kont jest minimalnym wymogiem podstawowym PCI DSS; ochrona tych danych nie jest już opcją, lecz wymogiem.
Mając to na uwadze, patrząc na tę kwestię z perspektywy służby światowej, należy odpowiedzieć na jedno pytanie: Dokąd w rzeczywistości przesyłane są wrażliwe dane?
Sposób opracowania aplikacji hotelowej decyduje o tym, dokąd i skąd przesyłane są wrażliwe dane. Hotele opracowują aplikacje hotelowe, aby świadczyć takie usługi, jak:
- Aplikacje mobilne i portale internetowe
- Usługi integracji PMS
- Integracja z systemem rezerwacji
- Integracja menedżera kanałów
- Integracja płatności hotelowych
- Narzędzia wsparcia
- Raportuj i eksportuj dane
- E-maile/powiadomienia wewnętrzne
Słabym punktem w transmisji wrażliwych danych rzadko jest pojedyncza baza danych. Znacznie częściej jest to arkusz kalkulacyjny, za pośrednictwem którego dane są kopiowane; eksport danych do debugowania; usługa zewnętrzna, do której dane są wysyłane; środowisko testowe; lub nieprawidłowo skonfigurowany kontener pamięci masowej.
Dlatego szyfrowanie powinno iść w parze z minimalizacją danych. Zgodnie z RODO organizacje są zobowiązane do przetwarzania danych osobowych zgodnie z prawem i zasadami, takimi jak ograniczenie celu i minimalizacja danych. W praktyce, jeśli aplikacja do zarządzania obsługą gości w hotelach nie wymaga danych paszportowych, nie należy ich gromadzić. Jeśli aplikacja potrzebuje tylko czterech ostatnich cyfr, aby zapewnić bezpieczeństwo w widoku płatności, nie należy ich ujawniać. Jeśli pracownik obsługi klienta potrzebuje tylko statusu rezerwacji, nie należy domyślnie wyświetlać pełnego profilu.
Najlepsza postawa bezpieczeństwa często nie polega na “szyfrowaniu większej liczby rzeczy później”, ale na “gromadzeniu i ujawnianiu mniejszej liczby rzeczy od razu”.”
4. Ryzyko dostawcy: ryzyko Twojego dostawcy i co z nim zrobić
W handlu detalicznym istnieje duże uzależnienie od partnerów, takich jak bramki płatnicze, dostawcy systemów PMS, systemy rezerwacyjne, narzędzia analityczne, usługi przesyłania wiadomości, dostawcy tożsamości i dostawcy usług w chmurze. Chociaż hotel może myśleć, że kupuje jedną aplikację, w rzeczywistości dziedziczy cały ekosystem dostawców.
Dlatego ryzyko związane z dostawcą powinno zostać uwzględnione w analizie bazowej.
Przeprowadzając przydatną analizę dostawców, nie należy skupiać się na tworzeniu teatru zamówień, lecz na ustaleniu, w jaki sposób dostawcy uzyskują dostęp do danych gości, jak wpływają na przepływy płatności, jak dostawcy są klasyfikowani jako podmioty przetwarzające lub podprocesory, a także w jaki sposób ich awaria mogłaby zakłócić działalność.
Dlatego też, oceniając partnerów handlowych, zespoły zajmujące się gościnnością powinny uwzględnić na swojej liście kontrolnej “co ten dostawca robi z moimi danymi” następujące kwestie:
- Jakiego rodzaju dane otrzymuje dostawca?
- Czy sprzedawca potrzebuje tych danych?
- Jakie certyfikaty bezpieczeństwa i kontrole zapewnia ten dostawca?
- W jaki sposób ten dostawca zgłasza i eskaluje incydenty?
- Gdzie ten dostawca przechowuje lub przesyła moje dane?
- W jaki sposób ten dostawca zarządza podmiotami przetwarzającymi dane?
- W jaki sposób ten dostawca radzi sobie z zakończeniem umowy i usunięciem danych?
Ponadto jest to zgodne z wymogami dotyczącymi odpowiedzialności określonymi w RODO, ponieważ osoby kontrolujące lub będące właścicielami danych muszą być w stanie informować i zarządzać procesem przetwarzania danych w całym łańcuchu przetwarzania danych dostawców, a nie tylko podpisać umowę z dostawcą, a następnie zniknąć. Oficjalne materiały RODO i powiązane materiały EROD podkreślają, że różne obowiązki zdefiniowane w łańcuchu przetwarzania są kluczowymi kryteriami spełniania wymogów RODO przez administratora danych.
Dla operatorów hotelarskich jest to szczególnie ważne podczas pracy z integracjami. Usługi integracji PMS, integracja z systemami rezerwacji i integracja z systemami płatności hotelowych są cenne, ale każde połączenie zwiększa powierzchnię ryzyka. Silny partner powinien być w stanie jasno wyjaśnić kompromisy: gdzie przepływają dane, jaki jest plan awaryjny na wypadek niepowodzenia integracji oraz jakie działania zostały podjęte w celu ograniczenia ryzyka.
5. Praktyki dotyczące prywatności: buduj zaufanie do swojego produktu, nie tylko do pliku PDF
Prywatność jest często postrzegana jako problem związany z dokumentami prawnymi. Jednak w istocie jest to kwestia projektowa, dotycząca sposobu tworzenia produktów.
Oferty gościnności zapewniające prywatność spełniają kilka funkcji:
- Pytają tylko o dane niezbędne do prowadzenia działalności.
- Wyjaśniają, do czego zostaną wykorzystane dane.
- Udostępniając taką opcję, użytkownik ma możliwość wyboru, czy chce zbierać te dane.
- Tworzą łatwe do zrozumienia przepływy zgód dotyczące danych.
- Ograniczają liczbę osób w organizacji, które będą miały dostęp do danych.
- Umożliwiają usunięcie, eksport lub korektę danych osobowych.
- Bardzo poważnie traktują wszelkie przypadki naruszenia prywatności.
Znaczenie danych osobowych w branży hotelarskiej jest bardzo realne. Historia pobytu, preferencje, zachowania związane z aktualizacjami, wiadomości w aplikacji i rozmowy z działem wsparcia mogą ujawnić znacznie więcej, niż przewidują zespoły. RODO zostało opracowane w dużej mierze jako ramy prawne mające na celu ochronę osób fizycznych przed tego typu przetwarzaniem.
Praktyczne porady dla założycieli i firm hotelarskich obejmują zapewnienie prywatności na ekranach, w procesach pracy, ustawieniach domyślnych i architekturze danych. I nie tylko w dokumentach dotyczących polityki.
Oto kilka przykładów:
- Aplikacja cyfrowego concierge'a nie powinna uzyskiwać szerokich uprawnień tylko dlatego, że może to zrobić.
- Panele informacyjne pracowników powinny ukrywać swoje dane, chyba że istnieje wyraźna potrzeba ich ukrycia.
- Przepływ pracy pomocy technicznej powinien przedstawiać minimalny możliwy kontekst przed przedstawieniem bardziej szczegółowego widoku tego kontekstu.
- Aplikacja przeznaczona dla gości powinna umożliwiać łatwe zrozumienie otrzymanych powiadomień lub preferencji dotyczących komunikacji i działań podejmowanych na koncie gościa.
Gdy prywatność jest wpleciona w doświadczenie, łatwiej jest przestrzegać zasad, a produkt wydaje się bardziej godny zaufania. To również bardziej odpowiada samej gościnności. Dobra obsługa szanuje kontekst, granice i znaczenie.
6. Płatności: Ogranicz złożoność przed przystąpieniem do wdrożenia
Wiele hoteli dodaje zbyt wiele funkcji do swoich systemów płatności. Najlepszym sposobem na zapewnienie zgodności z PCI jest ograniczenie ilości danych płatniczych przetwarzanych przez firmę.
Jednym ze sposobów osiągnięcia tego celu jest korzystanie z renomowanych procesorów płatności, które spełniają wymagania certyfikacji PCI, tokenizacja, hostowane metody płatności oraz architektura, która w maksymalnym możliwym zakresie nie zezwala na przechowywanie danych posiadaczy kart w aplikacji. Ze względu na potencjalną odpowiedzialność, aplikacje powinny mieć model przetwarzania danych minimalizujący ilość poufnych danych posiadaczy kart, nad którymi mają bezpośrednią kontrolę; wszyscy twórcy aplikacji powinni zdawać sobie sprawę, że zgodność z PCI DSS jest modelem zewnętrznym i dołożyć wszelkich starań, aby nie brać na siebie odpowiedzialności za posiadanie lub kontrolowanie danych płatniczych.
Tworząc aplikacje hotelowe, aplikacja niestandardowa może nadal umożliwiać klientom płacenie punktami, naliczanie opłat za pokoje i usługi, sprzedaż dodatkową itp., bez konieczności przechowywania przez programistę większej ilości informacji niż to konieczne. Zamiast pytać: “Czy powinniśmy zbudować własny system przetwarzania płatności?”, zadaj sobie pytanie: “Jaki jest najbezpieczniejszy i najprostszy sposób zapewnienia nam potrzebnej funkcjonalności płatności?”.”
7. Uczyń bazę operacyjną, a nie teoretyczną
Bezpieczeństwo i zgodność nie będą spełnione, jeśli będziesz dysponować jedynie dokumentem startowym.
Punkt odniesienia powinien znaleźć odzwierciedlenie w decyzjach dotyczących sposobu realizacji, akceptacji i częstotliwości przeglądów. To jeden z powodów, dla których framework Unison firmy Appricotsoft kładzie nacisk na ustrukturyzowany cykl życia, widoczne ryzyko, typowe artefakty i cotygodniowe demonstracje. Chociaż sztuczna inteligencja pomoże w realizacji, ostatecznie to ludzie odpowiadają za osiągnięcie rezultatów.
W przypadku projektów związanych z gościnnością zazwyczaj występują takie rzeczy jak:
- model dostępu oparty na rolach zdefiniowany i ustanowiony przed przejściem od prototypu do produkcji;
- wymagania dotyczące rejestrowania udokumentowane jako część zaległości, Polityka prywatności kontrole uwzględnione w projekcie funkcji;
- ciągłe śledzenie zależności od dostawcy;
- zapewnienie, że bramki bezpieczeństwa i kontroli jakości stanowią część procesu przygotowania do wydania;
- dokumentowanie wszelkich zmian zamiast po prostu pozwalania im zachodzić ‘w ukryciu’.
Wszystko to nie opóźnia realizacji zamówienia; jeżeli zostanie wykonane prawidłowo, w efekcie unikniesz konieczności ponoszenia wysokich kosztów lub wysiłków w celu rozwiązania problemu.


Jakie pytania zadawać firmom zajmującym się tworzeniem oprogramowania dla branży hotelarskiej
Oceniając firmy zajmujące się tworzeniem oprogramowania dla branży hotelarskiej, należy zadać sobie dziesięć najważniejszych pytań:
1) Jak oddzielić dostęp administracyjny od dostępu pracowniczego?
2) Które konkretne działania są rejestrowane i mogą być śledzone lub kontrolowane?
3) W jaki sposób ograniczacie Państwo przechowywanie danych osobowych i/lub płatniczych?
4) Jakie typy dostawców i integracji podlegają analizie due diligence?
5) W jaki sposób uwzględniacie wymagania dotyczące prywatności w projektach oprogramowania?
6) Jeśli zdarzy się incydent, jaka jest procedura postępowania w takiej sytuacji?
Łącząc te sześć punktów z ogólnymi zapewnieniami o “bezpieczeństwie na poziomie korporacyjnym”, powinieneś być w stanie podjąć świadomą decyzję.
Omówiliśmy również niektóre z tych koncepcji w artykułach dotyczących wyboru firma zajmująca się tworzeniem oprogramowania dla branży hotelarskiej i dalej bezpieczeństwo i prywatność aplikacji hotelowej. Oba stanowią punkt odniesienia, który mogą wziąć pod uwagę zespoły dokonujące wyboru dostawców i podejmujące decyzje dotyczące ryzyka związanego z kontaktem z gośćmi.
Jako odniesienie do osoby trzeciej, ściągawki OWASP są dobrym punktem odniesienia przy podejmowaniu decyzji dotyczących bezpiecznego rejestrowania i bezpieczeństwa aplikacji, PCI SSC jest wiodącym źródłem ochrony danych płatniczych za pośrednictwem PCI DSS.
Podsumowanie
Bezpieczeństwo w obiektach hotelarskich nie powinno być postrzegane jako coś nadmiernie skomplikowanego z powodu strachu; zamiast tego powinno mieć profesjonalny charakter.
Solidna baza nie sprawia, że aplikacja gościnna staje się zagmatwanym labiryntem, ale pomaga zapewnić płynne, wiarygodne i skalowalne działanie aplikacji. Odpowiednie osoby mają dostęp do odpowiednich danych, wszystkie ważne działania można powiązać z odpowiednią osobą (lub osobami), wszystkie wrażliwe dane są prawidłowo obsługiwane, wszystkie relacje z dostawcami zostały odpowiednio sprawdzone, a wszystkie elementy prywatności zostały uwzględnione w ogólnym doświadczeniu.
Naszym zdaniem to standard, do którego powinny dążyć zespoły programistyczne. W Appricotsoft zależy nam na tworzeniu oprogramowania, które jest użyteczne, wysokiej jakości i z którego możemy być dumni. W przypadku naszych produktów dla branży hotelarskiej oznacza to, że bezpieczeństwo i zgodność z przepisami są uwzględniane już na etapie wstępnego procesu tworzenia koncepcji produktu, a nie wdrażane dopiero po premierze.


