Eine dringende Umbuchung, eine angebliche Nachricht eines Buchungsportals oder eine Rechnung eines bekannten Geschäftspartners: Gerade im Tourismus sehen betrügerische E-Mails häufig genauso aus wie Vorgänge, die im normalen Arbeitsalltag tatsächlich vorkommen.

Der Österreichische ReiseVerband hat deshalb gemeinsam mit der ÖHV und dem IT-Sicherheitsunternehmen SEC Consult einen Cybersecurity-Leitfaden für Reiseunternehmen erstellt. Im Zentrum stehen Maßnahmen, die auch kleinere Betriebe umsetzen können.

Werbung
Independent Hotel Show Munich: Wo die Zukunft der Hotellerie Gestalt annimmt
Am 16. und 17. September 2026 wird das MOC München zum Treffpunkt für die unabhängige Hotellerie im DACH-Raum.

Ganz oben steht die Zwei-Faktor-Authentifizierung. Dazu kommen individuelle statt gemeinsam verwendeter Passwörter, regelmäßige Software-Updates, beschränkte Zugriffsrechte, sichere Backups und eine Trennung sensibler Bereiche im Netzwerk. Besonders banal klingt eine weitere Empfehlung: Jeder Mitarbeiter soll einen eigenen Zugang haben. Verlässt jemand das Unternehmen, kann dieser Zugang gezielt abgeschaltet werden.

Auch externe Dienstleister geraten in den Blick. Reisebüros und Hotels arbeiten mit Reservierungsplattformen, Zahlungsdienstleistern, Buchungssystemen, Agenturen und zahlreichen Schnittstellen. Der Leitfaden empfiehlt, regelmäßig zu prüfen, welche externen Partner noch Zugriff auf Systeme oder Daten haben und nicht mehr benötigte Zugänge tatsächlich zu schließen.

Zusätzlichen Druck erzeugt KI. Phishing-Mails müssen heute weder sprachlich holprig noch offensichtlich generisch sein. Der ÖRV warnt deshalb davor, Mitarbeiter ausschließlich auf klassische Warnsignale wie schlechtes Deutsch oder Rechtschreibfehler zu trainieren. Entscheidend: Wohin wird eine verdächtige Zahlungsaufforderung gemeldet? Wer prüft eine kurzfristig geänderte Kontonummer? Und wer darf sensible Daten herausgeben?

Für die Hotellerie ist das Thema nicht neu. gast.at berichtete bereits über die Cybersecurity-Offensive der ÖHV.