Le 10 Minutes Hôtelier Le 10 Minutes Hôtelier
  • Top news
  • Articles
    • Conférences et Salons
    • Distribution et Revenue Management
    • Gestion hôtelière
    • Fusion & Acquisition
    • Initiative eco-responsable et RSE
    • Innovation
    • Juridique et Administratif
    • Marketing Digital
    • Nominations
    • Ouvertures d’hôtels
    • Tendance du marché
  • Communiqué de presse
  • Podcast
  • Vidéo
  • 👉 Newsletter
  • 🌎 Langues
    • 🇬🇧 English
    • 🇮🇹 Italian
    • 🇩🇪 German
    • 🇪🇸 Spain
Le 10 Minutes Hôtelier Le 10 Minutes Hôtelier
  • Top news
  • Articles
    • Conférences et Salons
    • Distribution et Revenue Management
    • Gestion hôtelière
    • Fusion & Acquisition
    • Initiative eco-responsable et RSE
    • Innovation
    • Juridique et Administratif
    • Marketing Digital
    • Nominations
    • Ouvertures d’hôtels
    • Tendance du marché
  • Communiqué de presse
  • Podcast
  • Vidéo
  • 👉 Newsletter
  • 🌎 Langues
    • 🇬🇧 English
    • 🇮🇹 Italian
    • 🇩🇪 German
    • 🇪🇸 Spain
Accueil En cours de classement... Piratage informatique, données volées : que faire ? – GNI-HCR

Piratage informatique, données volées : que faire ? – GNI-HCR

  • 10minhotel.com
  • 23 juillet 2023
  • 4 minutes de lecture
Partager
Partager
Tweet
Envoyer

Cet article a été écrit par GNI HCR - Europe & Numérique. Cliquez ici pour lire l'article d'origine

Si vous êtes l'auteur de cet article, cliquez ici pour découvrir comment la republication de votre article améliore votre SEO et votre visibilité !

Le GNI souhaite alerter tous les établissements quelle que soit leur taille ou leur métier du risque accru de piratage informatique. Par un simple accès à une boite mail, les hackers peuvent voler des données personnelles de clients ou de salariés, voire même étendre leur attaque à d’autres données contenues dans des logiciels et aux données des sous-traitants.

  1. Mettre en place le RGPD

Le Règlement européen de protection des données personnelles intègre peu de nouvelles obligations pour les entreprises françaises déjà conformes à la Loi Informatique et Liberté. Néanmoins Il est fondamental de s’assurer que toutes les actions sont bien mises en œuvre pour pouvoir assurer aux personnes dont les données personnelles sont collectées, une sécurité optimale.

De même la tenue du Registre de protection des données permet aux entreprises de revoir leurs procédures opérationnelles pour les adapter aux nouveaux usages numériques.

Le GNI a réalisé un Guide dédié aux établissements HCR contenant tous les modèles de documents nécessaires.
Lire ici notre article avec les actions à mener et le Guide en pièce jointe (réservé aux adhérents.)

  1. Intégrer la cybersécurité dans tout l’établissement

La cybersécurité des installations informatiques et l’information régulière aux collaborateurs sont les deux clefs pour limiter les attaques informatiques. 

A NOTER : La boite mail générique de l’établissement est l’accès le plus sensible pour l’ensemble des données de l’entreprise. Il est donc fondamental de la sécuriser au maximum et de mettre en place des procédures de sécurité spécifiques.

Les usages des collaborateurs ET des clients doivent être bousculés pour garantir la sécurité des données de chacun :

  • Ne pas enregistrer le mot de passe de la boite de réception mais le retaper à chaque ouverture ;
  • Les mails contenant les données bancaires des clients doivent être supprimés deux fois (pour une suppression définitive) après avoir été enregistrés (avec un nom de fichier ne permettant pas d’identifier un individu) sur un serveur crypté et protégé d’un mot de passe. Favoriser les virements pour les arrhes, les acomptes ou les réservations NANR dans l’hôtellerie.
  • N’envoyer AUCUN mot de passe par mail !

Le GNI attire l’attention des établissements sur les bons réflexes à adopter et à faire circuler à l’ensemble des collaborateurs, même ceux dont l’usage de matériel informatique n’est a priori pas nécessaire pour le poste occupé. Lire ici notre rubrique dédiée.

Une Charte informatique peut également être adjointe au Règlement intérieur de l’établissement pour régir les usages informatiques des collaborateurs et s’assurer du respect des bonnes pratiques en matière de cybersécurité.
Lire ici notre article contenant le modèle de Charte (réservé aux adhérents).

Si malheureusement votre établissement a été victime d’une attaque voici les étapes à suivre :

  1. Sécuriser immédiatement votre système informatique via votre prestataire habituel. Votre prestataire doit vérifier l’ampleur de l’attaque, le périmètre des données compromises, et vous proposer des mesures de sécurité pour remédier au problème rencontré. Il doit également conserver les preuves de l’attaque afin de vous permettre de porter plainte.
  2. Porter plainte au commissariat le plus proche et récupérer une attestation de plainte. En cas de refus catégorique du commissariat (certains étant peu à même de comprendre les problématiques numériques et les lourdes conséquences dans la société…) le GNI vous invite à écrire une Lettre plainte au Procureur de la République.
  3. Faire une première déclaration CNIL dans les 72h si des données personnelles sont susceptibles d’avoir été volées. Formulaire en ligne disponible ici. Il faudra indiquer tout ce qui a été déjà été fait et si possible tout ce qui est en cours de réalisation. Cliquer ici pour plus d’informations sur les démarches CNIL. Pour plus d’aide vous pouvez également contacter Info Escroqueries au 0811 02 02 17 (prix d’un appel local depuis un poste fixe ; ajouter 0.06 euros/minute depuis un téléphone mobile) – Du lundi au vendredi de 9h à 18h
  4. Prévenir les personnes (clients, collaborateurs…) concernées (ou potentiellement concernées) par le vol de données par un mail ou courrier (en cas d’absence d’adresse mail) en mentionnant tout ce qui a été fait immédiatement, voire en les invitant à eux-mêmes faire le nécessaire. Le GNI vous propose un modèle pour vous accompagner en pèce jointe à cet article (également disponible dans le Guide RGPD mis à jour). Non seulement cette information est une obligation légale, mais cela pourrait être déterminant pour la CNIL.
  5. Faire vérifier le système informatique de l’établissement par un audit extérieur. En effet, sans préjugé des compétences du prestataire habituel, l’établissement doit pouvoir prouver que tout a été mis en œuvre pour éviter que l’incident ne se reproduise. L’audit est important pour s’assurer qu’aucun malware, logiciel malveillant n’a été installé sur vos postes lors du piratage rendant les changements de mots de passe inutiles… puisque visible par le hacker… Cela vous donne par ailleurs un document attestant de votre prise en main du problème. Un prestataire peut être trouvé sur cybermalveillance.gouv.fr : https://www.cybermalveillance.gouv.fr/annuaire-des-specialistes/ OU pour les grands comptes (dans la rubrique RGS) : https://www.ssi.gouv.fr/uploads/liste-produits-et-services-qualifies.pdf
  6. Consulter la plateforme cybermalveillance.gouv.fr pour obtenir un support complémentaire.

Retrouvez ici en cliquant ici le Guide numérique relatif à la protection des données personnelles réalisé par le GNI ainsi qu’un modèle de courriel de notification aux clients de violation de données personnelles (réservé aux adhérents)

Veuillez cliquer ici pour accéder à l'intégralité de l'article d'origine.

Partager
Partager
Tweet
Envoyer
10minhotel.com

10minhotel.com est le premier site web français dédié aux professionnels de l'hôtellerie, offrant une centralisation d'informations, de nouvelles, de tutoriels et de meilleures pratiques dans le secteur. La plateforme, intuitive et conviviale, donne accès à des conseils pour améliorer différents aspects de la gestion hôtelière. En complément, le site propose le podcast "10 min pour un hôtelier", proposant des analyses, des interviews d'experts et des conseils pratiques. Le but de 10minhotel.com est d'aider les hôteliers à rester informés et compétitifs sur un marché en constante évolution.

Related Topics
  • GNI HCR
Vous devriez également aimer
Lire l'Article
  • En cours de classement...

Vente incitative à l’hôtel : stratégies, avantages, exemples

  • Eva Lacalle
  • 28 octobre 2025
Lire l'Article
  • En cours de classement...

Démo Live – Thaïs PMS avec Alicia Dorget

  • Maxime Blot
  • 24 octobre 2025
Lire l'Article
  • En cours de classement...

Et si l’expérience client se jouait aux toilettes ? Avec Sandrine Garcia & Olivier Marchal – Geberit

  • Maxime Blot
  • 23 octobre 2025
Lire l'Article
  • En cours de classement...

Late check-out : pourquoi le mettre en place à l’hôtel ?

  • Eva Lacalle
  • 21 octobre 2025
Lire l'Article
  • En cours de classement...

PMS cloud : 5 avantages pour moderniser votre hôtel

  • Eva Lacalle
  • 14 octobre 2025
Lire l'Article
  • En cours de classement...

Les 30 tendances incontournables de l’hôtellerie en 2025

  • Mews
  • 8 octobre 2025
Lire l'Article
  • En cours de classement...

Assistant virtuel pour hôtel : avantages et fonctionnalités

  • Mews
  • 23 septembre 2025
Lire l'Article
  • En cours de classement...

Marketing hôtelier : le guide ultime

  • Jessica Freedman
  • 17 septembre 2025
Top News
  • Le mobilier du Palais de la Méditerranée : une nouvelle vie pour un mythe de la Riviera

    Lire l'Article
  • Plutôt neige ou soleil ? Booking.com dévoile les tendances de voyage pour la fin d’année

    Lire l'Article
Articles sponsorisés
  • Face au cancer, HCR Bien-Être soutient les salariés des Hôtels, Cafés et Restaurants
  • Le groupe Best Western France n’est plus une chaîne ? Pierre Siegel, président de BWH Hotels, s’explique
  • Le multi-hôtel maîtrisé : la vision fondatrice de Misterbooking enfin révélée en vidéo
  • Quand la technologie simplifie enfin le quotidien hôtelier
  • Ce que les Jeux Olympiques ont changé dans l’hôtellerie française
  • Votre prochain client réservera-t-il… sans jamais visiter votre site ?
Derniers articles
  • ARANUI CRUISES DÉVOILE SON PROGRAMME DE FIDÉLITÉ « TIKI CLUB » ET LANCE 4 OFFRES EXCLUSIVES
    • 4 décembre 2025
  • Septeo Hospitality acquiert AquaO et consolide sa position de leader sur le marché du logiciel Wellness
    • 4 décembre 2025
  • Conticini s’invite au Brighton : le nouveau rendez-vous gourmand à Paris
    • 2 décembre 2025
  • Fairmoove Solutions renforce son pôle R&D : une thèse inédite éclaire le rôle stratégique des Organismes de Gestion de Destination face aux défis climatiques
    • 2 décembre 2025
  • Marriott International fait son entrée en République démocratique du Congo avec l’ouverture de deux hôtels à Kinshasa
    • 2 décembre 2025
Informations de contact
contact@10minutes.news
Espace publicitaire
Contactez Marjolaine pour en savoir plus : marjolaine@wearepragmatik.com
Communiqué de Presse
Cliquez ici pour publier votre communiqué de presse
Le 10 Minutes Hôtelier Le 10 Minutes Hôtelier
  • Top news
  • Articles
  • Communiqué de presse
  • Podcast
  • Vidéo
  • 👉 Newsletter
  • 🌎 Langues
L'actualité hôtelière résumée et simplifiée pour vous faire gagner du temps

Input your search keywords and press Enter.