Hvor mange nett har hotellet ditt egentlig?

hotels
hotels
10 min lesning
Del til

Gjestenett, PMS, dørlåser, betaling, TV og ventilasjon deler ofte mer infrastruktur enn det som fremgår av dokumentasjonen. For kjedens IT- og teknologiansvarlige blir det krevende å etablere et felles sikkerhetsnivå når hvert hotell har sin egen tekniske historie.

En kartlegging av ett hotell gir et håndterbart utgangspunkt: oversikt over enheter, kommunikasjonsveier og leverandørtilganger, og et konkret grunnlag for å prioritere tiltak på tvers av porteføljen.

Hotellet er et nettverk

For noen år siden var den digitale infrastrukturen på et hotell enklere å beskrive. Den besto gjerne av PC-er i resepsjonen, en bookingløsning, telefoni og et nettverk for gjestene.

I dag er hele hotellet påkoblet alt, nettverk gjelder over alt.

Dørlåsene styres digitalt. TV og casting leveres som nettverkstjenester. Kassa kommuniserer med hotellets PMS, det sentrale driftssystemet for rom og gjester. Ventilasjon, kjøling og varme følges opp gjennom et SD-anlegg. Elbilladere, digital skilting, kameraer og energimålere har egne forbindelser og administrasjonsportaler.

Kanalmanageren knytter hotellets kapasitet og priser til OTA-er og andre bookingkanaler. Integrasjonene er avgjørende for driften, men utgjør også forbindelser mellom hotellets egne systemer og eksterne plattformer. Endringer i tilganger, integrasjoner og leverandørforhold bør derfor inngå i det samlede sikkerhetsbildet.

Mange av systemene er dessuten avhengige av ekstern tilgang via eksterne leverandører og partnere. Låsleverandøren skal utføre service. Driftspartneren trenger tilgang til SD-anlegget. IPTV-plattformen, betalingsløsningen og bookingintegrasjonene vedlikeholdes av forskjellige virksomheter.

Dette betyr ikke at hotellets nettverk ble bygget feil. Bygget og driften har forandret seg rundt det.

Da nettverket ble prosjektert, var behovene annerledes. Siden har nye systemer blitt koblet til av leverandører som hver for seg har løst en konkret oppgave. Over tid oppstår en digital infrastruktur som ingen nødvendigvis har det samlede bildet av.

Hvem har oversikt over alt som nå er tilkoblet hotellene? Og hvem oppdager det dersom noe ikke oppfører seg som normalt?

Hva er egentlig koblet til?

Det som overrasker når et hotellnett kartlegges, er ofte omfanget: antallet systemer, hvor mye de kommuniserer og hvor mange aktører som har en vei inn.

Ser vi på hotellet etasje for etasje, omfatter infrastrukturen gjerne:

  • På gjesterommene: aksesspunkter, IPTV og casting, romtelefoner, elektroniske dørlåser, termostater og andre romfunksjoner.
  • I resepsjonen og bakrommene: PMS, arbeidsstasjoner, betalingsløsninger, dørlåssystem, kanalmanager og integrasjoner mot bookingportaler og kjedesystemer.
  • I restauranten, baren og konferanseområdet: kassesystemer, kortterminaler, kjøl- og frysovervåking, konferanseutstyr, skjermer og digital skilting.
  • I de tekniske områdene: SD-anlegg for ventilasjon, kjøling og varme, energimåling, heisstyring, adgangskontroll, kameraovervåking, alarmanlegg, elbilladere og installasjoner knyttet til spa eller basseng.
  • I den daglige hotelldriften: håndterminaler, intern telefoni, vaktplansystemer og mobile verktøy som brukes av housekeeping, teknisk drift og andre ansatte.
  • Hos eksterne leverandører: fjerntilgang til blant annet låssystem, TV-plattform, byggautomasjon, betalingsløsninger og øvrige driftssystemer.

Hvert system er kjent for den som har ansvar for det. Utfordringen oppstår når de ses under ett: som en infrastruktur utviklet gjennom flere år, av mange leverandører og med ulike krav til sikkerhet og tilgjengelighet.

For kjede-IT er ikke spørsmålet bare hva som finnes på ett hotell. Spørsmålet er hvor store forskjellene er mellom hotellene, og om kjeden kan dokumentere et felles sikkerhetsnivå.

Et typisk scenario

En serviceserver for låssystemet kan stå på samme nettsegment som PC-er i resepsjonen og utstyr i et konferanserom. Årsaken kan være så enkel som at dette var den tilgjengelige tilkoblingen da anlegget ble installert.

Ingen har nødvendigvis gjort noe galt. Løsningen dekket et behov, ble satt i drift og har fungert siden.

Det viktige er om virksomheten kjenner forbindelsen som ble etablert. Er den fortsatt nødvendig? Hvem kan bruke den? Blir aktiviteten logget? Vil noen reagere dersom forbindelsen brukes på en annen måte enn planlagt?

Det samme gjelder integrasjonene mellom PMS, kanalmanager, betalingsløsninger og eksterne bookingplattformer. De er avgjørende for hotellets inntekter og daglige drift. Derfor må kjeden vite hvilke systemer som kommuniserer, hvilke kontoer som brukes, og hvem som eier tilgangen når leverandører eller avtaler endres.

Hotelldrift setter egne premisser

Sikkerhetsarbeidet må tilpasses virksomheten det skal beskytte. På et hotell setter driften noen helt egne rammer.

Driften stopper ikke

Høysesongen er full av gjester. Lavsesongen brukes til renovering, utskiftninger og nye prosjekter. Innsjekkingen fortsetter hver ettermiddag, og sentrale systemer må fungere hele døgnet.

Kartlegging og sikkerhetstiltak må derfor gjennomføres trinnvis, med tydelige avhengigheter og minst mulig påvirkning på gjestene.

Gjesten tar med sin egen enhet

Hoteller inviterer hver dag ukjente og uadministrerte enheter inn på nettverket. Gjestenes mobiltelefoner, PC-er og nettbrett kan ikke behandles som de ansattes utstyr.

Hotellet kan ikke stille krav til oppdateringer eller kontrollere hvordan enhetene brukes. Gjestenettet må være enkelt å bruke og samtidig holdes tydelig adskilt fra systemene hotellet drives på.

Bemanningen endrer seg gjennom sesongen

Hoteller har mange deltids- og sesongansatte, høyere utskiftning enn mange andre virksomheter og roller som endres gjennom året. Kontoer opprettes raskt, medarbeidere bytter arbeidssted, og flere trenger tilgang til de samme operative systemene.

Delte innlogginger gjør hverdagen enkel, men svekker sporbarheten. Hvis flere ansatte bruker samme konto, blir det vanskelig å se hvem som har gjort hva, fjerne tilgangen til én person eller reagere på unormal aktivitet.

God tilgangsstyring må derfor fungere i en travel hotellhverdag. Den må støtte raske rollebytter og midlertidig bemanning uten at kontrollen forsvinner.

Infrastrukturen er ofte arvet

Ved oppkjøp, kjedebytte eller overtakelse følger det med et nettverk og tekniske løsninger som dagens virksomhet ikke har valgt eller dokumentert.

Hoteller i samme kjede kan ha ulikt utstyr, forskjellige leverandører og varierende grad av segmentering. Internasjonale merkevarer stiller i tillegg egne krav til teknologi og sikkerhet. Kjede-IT må forholde seg til både lokale løsninger, sentrale standarder og eksisterende leverandøravtaler.

Før sikkerhetsnivået kan standardiseres, må virksomheten vite hva den faktisk har overtatt, og hvor dagens løsning avviker fra kravene som gjelder.

Konsekvensen blir synlig med en gang

Når teknologien svikter på et hotell, merker gjestene det raskt. Det oppstår kø ved innsjekking, problemer med nøkkelkort, ustabile betalinger eller gjester som ikke får brukt tjenestene de forventer.

Et driftsavbrudd blir raskt en del av gjesteopplevelsen. Derfor er nettverkssikkerhet også et spørsmål om omsetning, omdømme og hotellets evne til å holde driften i gang.

Sikkerheten på et hotell måles ikke bare i antall verktøy. Den viser seg i hvor godt hotellet håndterer det når noe uventet skjer.

Tre steg som gir oversikt uten å stoppe driften

1. Kartlegg trafikken på en skånsom måte

I miljøer med mange tekniske styringssystemer er passiv trafikkanalyse et nyttig utgangspunkt. Da observeres kommunikasjonen uten at alle enhetene skannes aktivt.

Dette gir innsikt i enheter, protokoller og kommunikasjonsveier uten å belaste eldre eller følsomt utstyr unødvendig.

Metoden har klare begrensninger. Den ser bare trafikken som passerer målepunktet i observasjonsperioden. Enkelte enheter kan være stille, og noen forhold må undersøkes manuelt eller verifiseres på andre måter.

2. Finn og dokumenter veiene inn

All ekstern tilgang bør kartlegges:

  • Hvem har tilgang?
  • Hvilke systemer kan de nå?
  • Hvordan identifiseres og godkjennes brukeren?
  • Er tilgangen permanent eller tidsbegrenset?
  • Blir aktiviteten logget?
  • Hvem fjerner tilgangen når avtalen eller arbeidsforholdet avsluttes?

På et hotell med mange spesialleverandører er tilgangene nødvendige for service og vedlikehold. De må samtidig være kjente, kontrollerte og sporbare.

3. Dokumenter dagens soner før dere planlegger nye

Start med å tegne hvordan systemene faktisk er plassert og kommuniserer i dag. Deretter kan kjeden vurdere hva som bør skilles tydeligere: gjestenett, hotelldrift, betalingsmiljø, gjesteopplevelsestjenester, tekniske anlegg og leverandørtilganger.

Et hotellnett bygges ikke om på én kveld. En tydelig prioritering gjør det mulig å gjennomføre forbedringene trinnvis og håndtere de viktigste forholdene først.

PCI DSS: Dokumenter hva som faktisk inngår

For hoteller som tar imot kortbetaling, er PCI DSS en viktig grunn til å ha kontroll på nettverket.

Mange hoteller bruker P2PE-løsninger og tokenisering som reduserer mengden kortdata hotellets egne systemer behandler. Det kan redusere omfanget betydelig, men virksomheten må fortsatt kunne dokumentere hvilke systemer som inngår i eller kan påvirke kortdatamiljøet.

Hensikten er ikke å behandle alle hotellets systemer som om de håndterer kortdata. Virksomheten skal identifisere og avgrense miljøet, dokumentere avgrensningen og beskytte systemene som inngår.

God segmentering kan redusere PCI-omfanget og gjøre både sikkerhetsarbeidet og etterlevelsen mer oversiktlig.

GDPR stiller samtidig krav til beskyttelse av blant annet gjestedata, lojalitetsinformasjon og kameraopptak. Også her er oversikt en forutsetning: Virksomheten må vite hvor opplysningene behandles, hvem som har tilgang, og hvordan hendelser oppdages og håndteres.

Fra gjestenett og TV til samlet sikkerhet

NetNordic kjenner hotellmiljøet fra innsiden. Vi arbeider med infrastrukturen gjestene bruker og driften er avhengig av, fra nettverk, Wi-Fi, IPTV og kommunikasjon til segmentering, tilgangskontroll, overvåking og hendelseshåndtering.

Det gir et annet utgangspunkt enn å vurdere hotellet som et vanlig kontornettverk. Vi kjenner kravene til gjesteopplevelse, tilgjengelighet og drift, og vet at et sikkerhetstiltak også må fungere under innsjekking, i høysesongen og når hotellet er fullt.

For eksisterende kunder kjenner vi allerede deler av nettverksmiljøet. Det gjør det mulig å bygge videre på dokumentasjonen og infrastrukturen som finnes, og konsentrere kartleggingen om hva som er endret, hva som har kommet til, og hvilke sammenhenger som fortsatt mangler.

Tre spørsmål å ta med til neste ledermøte

Vet vi hva som er koblet til på hotellene våre, og hvem som kan nå systemene utenfra?

Hvis svaret er at de enkelte leverandørene har oversikten, er det et godt sted å starte.

Hvis dørlåssystemet oppfører seg unormalt en lørdag kveld, hvem oppdager det, og hvem tar beslutningen?

Spørsmålet er hvem som vurderer situasjonen og avgjør hva som kan gjøres uten å skape nye problemer for driften.

Har vi et dokumentert sikkerhetsnivå som kan brukes på tvers av porteføljen?

En kartlegging av ett hotell gir et konkret grunnlag for å vurdere forskjeller, prioritere tiltak og utvikle en modell som kan brukes på flere hoteller.

Start med ett hotell

En hel hotellportefølje trenger ikke kartlegges samtidig. Ett representativt hotell er ofte et bedre utgangspunkt.

Velg gjerne et hotell med flere driftsmiljøer, mange leverandørtilganger eller en teknisk arv som ligner resten av porteføljen. Kartleggingen gir innsikt i hvilke problemstillinger som går igjen, hva som er lokalt, og hva som bør standardiseres på kjedenivå.

En avgrenset kartlegging bør som minimum gi:

  • en oversikt over identifiserte enheter og systemer
  • et bilde av hvilke soner og nettsegmenter som finnes i dag
  • dokumentasjon av sentrale kommunikasjonsveier
  • oversikt over kjente eksterne tilganger
  • identifiserte avvik eller forhold som bør undersøkes videre
  • en prioritert anbefaling for videre arbeid

Omfang og tidsbruk avhenger av hotellets størrelse, dokumentasjonen som allerede finnes, og hvor lenge trafikken må observeres for å gi et representativt bilde. Før oppstart bør virksomheten få en tydelig avgrensning av hva som undersøkes, hvordan kartleggingen gjennomføres og hvilken dokumentasjon som leveres.

Resultatet skal være noe kjede-IT kan ta med videre: til ledelsen, til hotellets driftsteam, inn i dialogen med leverandører og som grunnlag for en felles sikkerhetsmodell. Dere sitter igjen med et beslutningsgrunnlag som kan brukes både lokalt og på kjedenivå, uavhengig av hvilke tiltak dere velger å gjennomføre videre.

Vil dere se hva som faktisk er koblet til? Ta kontakt for å avgrense en kartlegging av ett hotell.

Bjørn Erik tar gjerne en prat med deg!

Forfatter

Raymond Utsi

Raymond Utsi

Team Lead Protective Security

Ta kontakt

Fyll ut skjemaet så kommer vi tilbake til deg så snart som mulig! Takk!