Rede de infraestrutura de TI em operação hoteleira
O que você vai receber

Um checklist prático, sem jargão de fornecedor, cobrindo os controles que mais aparecem ausentes quando violações no setor hoteleiro são analisadas: identidade e acesso, rede e infraestrutura, fornecedores e integrações, e conformidade com LGPD e PCI DSS.

Checklist completo

Identidade e acesso

  • Autenticação multifator ativa no PMS, e-mail corporativo e painéis administrativos
  • Nenhum login compartilhado entre funcionários em sistemas de PMS ou POS
  • Acessos de ex-funcionários revogados no mesmo dia do desligamento
  • Monitoramento de credenciais vazadas ou expostas na dark web
  • Acesso a PMS e POS restrito por função, sem permissões administrativas por padrão

Rede e infraestrutura

  • Wi-Fi de hóspedes segmentado e isolado da rede operacional e do PMS
  • Rede de terminais POS isolada, dentro do escopo definido para o PCI DSS
  • Credenciais padrão trocadas em TVs, fechaduras e dispositivos de quartos inteligentes
  • Varredura ativa de vulnerabilidades além de firewall e antivírus padrão
  • Backups testados periodicamente, com cópia offline ou isolada da rede principal

Fornecedores e integrações

  • Contratos de fornecedores com cláusulas claras de segurança e direito de auditoria
  • Acesso de fornecedores a PMS e sistemas de fidelidade revisado periodicamente
  • Integrações entre PMS, motor de reservas e canais de distribuição auditadas
  • Prazos de notificação de incidente definidos em contrato com fornecedores críticos

Conformidade e resposta a incidentes

  • Mapeamento atualizado de quais dados pessoais de hóspedes são coletados e onde ficam armazenados
  • Plano de resposta a incidentes documentado e testado, não apenas escrito
  • Escopo do PCI DSS definido, com SAQ ou avaliação QSA em dia
  • Procedimento pronto para notificar a ANPD dentro do prazo de 3 dias úteis exigido pela Resolução CD/ANPD Nº 15/2024
  • Treinamento de phishing atualizado para reconhecer ataques gerados por IA, não apenas phishing genérico

Preencha o formulário ao lado para desbloquear o checklist completo dos 19 controles.

Por que isso importa

Hotéis conectam PMS, terminais POS, Wi-Fi de hóspedes, dispositivos de quartos inteligentes e sistemas de fornecedores em uma única rede operacional. Cada categoria acima é um ponto de entrada ou caminho de movimento lateral já confirmado em incidentes reais do setor, e os controles listados aqui são os que mais aparecem ausentes quando essas violações são analisadas depois.

Se você já verificou os 19 itens e quer ir além, fale com a nossa equipe de cibersegurança hoteleira sobre uma avaliação completa da sua operação.

Quer uma avaliação completa, não só o checklist?

Fale com a nossa equipe e descubra onde estão os controles ausentes na sua operação.