Поскольку индустрия путешествий и туризма претерпела цифровую трансформацию, количество личных данных клиентов, хранящихся в этом секторе, резко возросло, что сделало отрасль уязвимой для кибератак.
На этом фоне кибербезопасность принесет в 2.1 году доход в размере 2025 миллиарда долларов в индустрии путешествий и туризма по сравнению с 1.4 миллиарда долларов в 2021 году, согласно последним прогнозам отраслевых аналитиков.
Путешественники теперь ожидают беспроблемного опыта во время путешествия, в результате чего компании используют такие технологии, как Интернет вещей (IoT) и облачные технологии.
Однако это сделало сектор уязвимым для киберпреступников, поскольку эти технологии собирают более личные и конфиденциальные, но ценные данные.
Когда киберпреступники получают доступ к данным клиентов, риску подвергаются не только клиенты, но и репутация всей компании.
Череда громких атак в отрасли привела к тщательному изучению стратегий кибербезопасности, и теперь регулирующие органы ограничивают и штрафуют компании, которые не защищают данные своих клиентов.
Поэтому риск кибернезнания возрастает, и туристическим компаниям необходимо начать серьезно относиться к кибербезопасности. Для эффективной стратегии кибербезопасности компании должны идти в ногу с новыми технологиями и быть на шаг впереди киберпреступников.
Эффективные стратегии кибербезопасности должны предусматривать планирование на случай непредвиденных обстоятельств, поскольку простого расследования атаки после нее или простого соблюдения обязательств по соблюдению будет недостаточно, а вместо этого приведет только к бесконечному циклу расходов.
Компании, занимающиеся путешествиями и туризмом, начали обращать на это внимание, и многие из них наняли директора по информационной безопасности (CISO) для разработки и внедрения эффективных программ информационной безопасности.
Наем директора по информационной безопасности — хорошее начало, но если туристические компании хотят доказать, что они привержены кибербезопасности, им нужно сделать еще один шаг вперед.
Компании должны иметь своего директора по информационной безопасности в совете директоров, поскольку в настоящее время большинство корпоративных директоров не имеют достаточного опыта в области кибербезопасности.
Если компании должны поддерживать любые экологические, социальные и управленческие полномочия (ESG), которые у них есть, они не могут игнорировать кибербезопасность, поскольку она является жизненно важной опорой корпоративного управления.