Cyberangriffe auf Hotels: HSMA entwickelt Handlungsempfehlungen

| Hotellerie Hotellerie

Die fortschreitende Digitalisierung in der Hotelbranche führt laut Angaben der Hospitality Sales & Marketing Association Deutschland e.V. (HSMA) zu einer wachsenden Bedrohung durch Kriminalität im Internet. Wie der Verband mitteilt, wurde in Zusammenarbeit mit der Kanzlei Spirit Legal ein spezielles Fachbuch erstellt, das konkrete Maßnahmen zum Schutz von Gästedaten und IT-Systemen bündelt. Hintergrund dieser Veröffentlichung ist eine steigende Anzahl von Sicherheitsvorfällen, die von gefälschten E-Mails bis hin zu Manipulationen in Buchungssystemen und bei Zahlungsaufforderungen reichen. Das Dokument mit dem Titel Cybersecurity in der Hotellerie richtet sich an die Mitglieder des Verbandes und soll die Widerstandsfähigkeit der Betriebe gegen digitale Angriffe stärken.

Strategische Relevanz sensibler Gastdaten

Nach Einschätzung von Peter Hense, Partner bei Spirit Legal und Mitglied der HSMA, ist die Sicherheit der Informationstechnik längst kein reines Fachthema mehr, sondern eine Aufgabe der Unternehmensführung. Laut Hense verarbeitet die Hotellerie täglich hochsensible Daten wie Informationen zu Kreditkarten oder Reisepässen. Die Komplexität der IT-Strukturen mit zahlreichen Verbindungen zu externen Plattformen mache Hotels zu attraktiven Zielen für Kriminelle. Statistisch gesehen konzentrieren sich Angriffe oft auf Regionen mit hoher touristischer Dichte und internationalem Gästepublikum, da dort das Aufkommen an digitalen Transaktionen besonders hoch ist. Die Sicherung dieser Datenflüsse sei laut dem Experten ein entscheidender Faktor für das Vertrauen der Gäste in die jeweilige Destination.

Technische Schutzmaßnahmen und menschliche Schwachstellen

Der neue Leitfaden beleuchtet technische Grundlagen sowie organisatorische Verantwortlichkeiten im Hotelalltag. Als kurzfristig umsetzbare Schritte empfiehlt der Verband die verpflichtende Nutzung einer Mehr-Faktor-Authentisierung, eine konsequente Verwaltung von Nutzerrechten sowie die strikte Trennung zwischen dem Funknetzwerk für Gäste und den internen Systemen. Neben technischen Aspekten rückt der Bericht den Faktor Mensch in den Fokus. Mitarbeiter an der Rezeption oder im Verwaltungsbereich seien aufgrund von Zeitdruck häufig anfällig für Täuschungsversuche. Anna Heuer, Geschäftsführerin der HSMA Deutschland e.V., betont in diesem Zusammenhang, dass viele Angriffe nicht bei technischen Lücken, sondern bei der gezielten Manipulation von Angestellten ansetzen. Kriminelle nutzten dabei oft die Hilfsbereitschaft des Personals aus, etwa durch gefälschte Support-Anfragen.

Kooperation über externe Schnittstellen hinweg

Ein wesentlicher Teil der Sicherheitsstrategie liegt laut dem Verband in der Absicherung externer Verbindungen. Angriffe erfolgen demnach häufig über Schnittstellen zu Buchungssystemen, Vermittlungsplattformen oder Zahlungsdienstleistern. Um Risiken frühzeitig zu identifizieren, rät die HSMA zu einem intensiven Informationsaustausch zwischen den Hotelbetrieben, den Technologiepartnern und den Verbänden. Aktueller Anlass für diese Empfehlungen sind jüngste Wellen von Angriffen, bei denen Gäste über manipulierte Kommunikationswege dazu verleitet wurden, Zahlungen für tatsächliche Buchungen an falsche Empfänger zu leisten. Das Fachbuch steht ab sofort zur Verfügung und soll als Grundlage für eine branchenweite Lernaufgabe dienen, um die Sicherheitstandards in den verschiedenen Regionen nachhaltig zu erhöhen.


 

Zurück

Vielleicht auch interessant

Die Atlantic Hotel Gruppe hat mit dem Atlantic Hotel Frankfurt im Sparda-Bank Tower ihr 21. Haus eröffnet. Das 4-Sterne-Superior-Hotel bietet mit 373 Zimmern und Suiten die höchste Zimmerkapazität innerhalb der Hotelgruppe. 

50 Best hat die erweiterte Hotel-Rangliste der Plätze 51 bis 100 für das Jahr 2026 veröffentlicht. Die Zusammenstellung umfasst insgesamt 23 verschiedene Regionen und 40 Städte. Aus Deutschland schaffte es jedoch kein Hotel auf die Liste.

Verkehrsbuero Hospitality aus Österreich hat die Betriebsführung des ibis Styles Bad Reichenhall übernommen und vollzieht damit seinen Markteintritt in Deutschland. Sämtliche Mitarbeiter werden vom neuen Betreiber übernommen.

Ein Joint Venture aus Reiß & Co. Gruppe und PEG Hamburg hat mit dem Bau eines neuen Premier Inn Hotels mit 296 Zimmern in der Hamburger Adenauerallee begonnen. Es wird bereits das achte Haus der Hotelmarke in der Hansestadt.

Die Lerch Genusswelten haben den Betrieb des Bayerischen Hofs und des Hotels Reutemann-Seegarten in Lindau übernommen. Alle bisherigen Mitarbeiter sollen in den Häusern bleiben, für den Wellnessbereich kündigt das Familienunternehmen Investitionen an.

Ein Geschäftsmann soll Gelder für Irans Machtapparat verschoben haben. Konten eines Hotel-Betreibers bei Frankfurt wurden eingefroren. Laut OVG können sie nicht vorzeitig freigegeben werden.

Die Honestis-Gruppe hat mit der DHO Deutsche Hotel Operations GmbH einen neuen White-Label-Betreiber für die D-A-CH-Region gegründet. Geschäftsführer und Mitgesellschafter ist Björn Weidner, erstes Hotel ist das Mercure Hotel Frankfurt Eschborn Helfmannpark.

Die Motel One Group übernimmt das Hyperion Hotel Salzburg und führt das denkmalgeschützte Palais Faber künftig unter der Marke The Cloud One Hotels weiter. Auch die Mitarbeiter werden übernommen.

Das Berliner Luxushotel Adlon kann nach einer Abstimmung der Gesellschafter vorerst nicht verkauft werden. Die zuständige Immobiliengesellschaft will ihre Pläne aber weiter verfolgen.

Ennismore und Central Pattana bringen die Marke 25hours im ersten Quartal 2029 nach Bangkok. Das Hotel mit 345 Zimmern entsteht am Siam Square. Nach dem Standort in Jakarta handelt es sich um das zweite Hotel der Marke in Asien.