Leitfaden

Cyberangriffe auf Hotels: HSMA Deutschland veröffentlicht Sicherheitsleitfaden

Peter Hense
Peter Hense, Partner bei Spirit Legal Rechtsanwälte und aktives Mitglied der HSMA Deutschland e.V. (Foto: © Thomas Loris)
Cyberangriffe auf Hotels nehmen zu. Die HSMA Deutschland hat deshalb konkrete Handlungsempfehlungen entwickelt, mit denen sich Betriebe technisch, organisatorisch und strategisch besser gegen digitale Angriffe schützen können. 
Montag, 16.03.2026, 13:32 Uhr, Autor: Sarah Kleinen

Die Digitalisierung hat die Hotellerie in den vergangenen Jahren tiefgreifend verändert – gleichzeitig wächst jedoch auch die Bedrohung durch Cyberangriffe. Vor diesem Hintergrund veröffentlicht die Hospitality Sales & Marketing Association Deutschland e.V. (HSMA) ein umfassendes White Paper zum Thema „Cybersecurity in der Hotellerie“.

Der gemeinsam mit der Kanzlei Spirit Legal erstellte Leitfaden zeigt praxisnahe Maßnahmen zum Schutz sensibler Gästedaten sowie zur Absicherung von Hotelsystemen und stärkt so die digitale Resilienz. Das Dokument richtet sich in erster Linie an die Mitglieder des Branchenverbandes, steht darüber hinaus jedoch auch weiteren Interessierten auf Anfrage zur Verfügung.

Cyberangriffe nehmen zu

Der Leitfaden bündelt praxisnahe Handlungsempfehlungen für Hoteliers und ihre Teams und zeigt konkret auf, wie sich Betriebe technisch, organisatorisch sowie strategisch besser gegen digitale Angriffe schützen können. 

Hintergrund ist eine zunehmende Zahl an Sicherheitsvorfällen innerhalb der Branche – von Phishing-Attacken über kompromittierte Buchungssysteme bis hin zu manipulierten Zahlungsaufforderungen an Gäste. Aktueller Anlass für die Veröffentlichung sind auch jüngste Angriffswellen auf Hotelsysteme, bei denen Gäste teilweise über manipulierte Kommunikationswege zur Zahlung realer Buchungen aufgefordert wurden.

„Die Hotellerie verarbeitet täglich hochsensible Daten. Dazu gehören beispielsweise Kreditkarteninformationen oder Reisepassdaten. Gleichzeitig arbeiten viele Betriebe mit komplexen IT-Strukturen und zahlreichen Schnittstellen zu externen Plattformen. Das macht Hotels zunehmend zu attraktiven Zielen für Cyberkriminelle. Cybersecurity ist daher längst kein reines IT-Thema mehr, sondern eine strategische Managementaufgabe und ein entscheidender Faktor für das Vertrauen der Gäste“, erklärt Peter Hense, Partner bei Spirit Legal Rechtsanwälte und aktives Mitglied der HSMA Deutschland e.V. 

Der Rechtsanwalt erarbeitete gemeinsam mit Anna Heuer, Wirtschaftsjuristin und Verbandsgeschäftsführerin der HSMA Deutschland e.V., den Leitfaden. 

„Viele Angriffe beginnen nicht mit einer technischen Schwachstelle“

Das White Paper beleuchtet unter anderem technische Grundlagen der IT-Sicherheit in Hotels, organisatorische Verantwortlichkeiten sowie typische Angriffsszenarien aus dem Hotelalltag. Ein besonderer Fokus liegt auf Maßnahmen, die bereits kurzfristig umgesetzt werden können. Hierzu gehören etwa die verpflichtende Nutzung einer Multi-Faktor-Authentifizierung, die konsequente Verwaltung von Benutzerrechten oder eine klare Trennung zwischen Gäste-WLAN und internen Netzwerken.

Darüber hinaus weist der Verband auf die Bedeutung des „menschlichen Faktors“ hin. Mitarbeiter an der Rezeption oder im Backoffice stehen häufig unter Zeitdruck und sind damit besonders anfällig für Social-Engineering-Angriffe. Zielgerichtete Schulungen sowie klare Kommunikationsrichtlinien innerhalb der Betriebe seien daher ein zentraler Bestandteil jeder Sicherheitsstrategie.

„Viele Angriffe beginnen nicht mit einer technischen Schwachstelle, sondern mit einer gut gemachten Täuschung. Sei es eine vermeintliche Support-Anfrage oder eine gefälschte Buchungsbestätigung“, ergänzt Anna Heuer, Verbandsgeschäftsführerin der HSMA Deutschland e.V. „Gerade in einer Branche, die von Gastfreundschaft lebt, nutzen Angreifer gezielt die Hilfsbereitschaft von Mitarbeitern aus. Deshalb müssen wir Cybersecurity stärker als gemeinsame Lernaufgabe der gesamten Branche verstehen.“

Die Branche muss zusammenhalten!

Ein weiterer Schwerpunkt des White Papers liegt auf der Zusammenarbeit innerhalb der Branche. Angriffe auf Hotels erfolgen häufig über externe Schnittstellen oder Plattformen. Dazu zählen Buchungssysteme, Channel Manager sowie Zahlungsdienstleister.

Um Risiken frühzeitig zu erkennen, empfiehlt der Branchenverband einen intensiveren Informationsaustausch zwischen Hotels, Technologiepartnern und Branchenverbänden.

Das White Paper „Cybersecurity in der Hotellerie – Handlungsempfehlungen für mehr digitale Resilienz“ steht Mitgliedern der HSMA Deutschland e.V. ab sofort zur Verfügung und kann darüber hinaus über den Verband angefragt werden.

(HSMA Deutschland/SAKL)

Zurück zur Startseite

Weitere Themen

Verleihung HSMA Social Media Award. (Foto: © HSMA Deutschland e.V.)
Deutschsprachiger Raum
Deutschsprachiger Raum

HSMA vergibt wieder Awards

Der Fachverband verleiht seit 2021 jährlich den Social Media Award an Hotels, die ein einzigartiges, durchdachtes Konzept hinter ihren Online-Aktivitäten haben. Bewerbungen können in Kürze online eingereicht werden.
Neuer Vorstand der HSMA Deutschland e. V,
Verbandsarbeit
Verbandsarbeit

HSMA-Vorstand setzt auf Vernetzung und Talente

Nach 100 Tagen zieht der neue Vorstand der HSMA Deutschland e. V. eine erste Bilanz: Expertenkreise stärken, Verbände vernetzen, Nachwuchs fördern. Erste Maßnahmen sind bereits gestartet – der Dialog mit Mitgliedern bleibt zentral.
Mann mit Weihnachtsmütze sitzt vor vielen PCs. Man sieht ihn von hinten.
IT-Sicherheit
IT-Sicherheit

Mehr E-Mail-Sicherheit zum Jahresende fürs Gastgewerbe

In der Vorweihnachtszeit geraten Betriebe besonders ins Visier von Betrügern. Ein Experte erläutert, mit welchen Maßnahmen Unternehmen Phishing, CEO-Fraud und ähnliche Maschen wirksam begrenzen können.
MICE Camp der HSMA
Verzahnung
Verzahnung

HSMA Deutschland erweitert das MICE Camp

Sales trifft MICE: Die HSMA Deutschland e.V. erweitert ihr etabliertes MICE Camp um einen stärkeren Sales-Fokus. Ab 2025 wird aus der Veranstaltung das HSMA Sales & MICE Camp, das Vertrieb und Meeting- & Eventplanung enger verzahnt und damit direkt auf aktuelle Marktbedürfnisse reagiert.
Arete Schäffler und Gerhard Wasem
Neubesetzung
Neubesetzung

Neue Fachvorstände bei der HSMA Deutschland

Neuerung im Führungsgremium der Hospitality Sales & Marketing Association Deutschland e.V. (HSMA): Mit der Berufung von Gerhard Wasem und Arete Schäffler stärkt der Verband seine Fachbereiche „MICE & Sales“ sowie „HR & People and Culture“.
Zwei Hotelmitarbeiter schauen auf einen Computer an der Rezeption
Ratgeber
Ratgeber

Wie Hotels ihre IT-Sicherheit stärken können

Der jüngste IT-Sicherheitsvorfall bei einem Softwarepartner von Motel One hat in der Hotellerie für Aufsehen gesorgt – und verdeutlicht einmal mehr, dass selbst große und etablierte Hotelketten von IT-Sicherheitsrisiken betroffen sein können. Was Hotels zum Schutz tun können. 
Motel One
Cyberangriff
Cyberangriff

Motel One prüft IT-Sicherheitsvorfall

Ein IT-Sicherheitsvorfall bei einem externen Software-Dienstleister betraf auch Motel One. Der Hotelbetreiber reagierte sofort und leitete umgehend eine interne Sicherheitsprüfung ein.
Vorstände der HSMA Deutschland e.V. und Team der Geschäftsstelle.
Hospitality Sales & Marketing Association
Hospitality Sales & Marketing Association

Neues Vorstandsteam für die HSMA Deutschland gewählt

Die HSMA Deutschland hat in Hamburg ein neues Vorstandsteam gewählt. Unter dem Motto „United Skills of Hospitality“ will der Verband Vernetzung, Wissenstransfer und Nachwuchsförderung weiter ausbauen.
Podiumsdiskussion beim HSMA Day 2025
Nachbericht
Nachbericht

HSMA Day: Zwei Tage Perspektivwechsel, Innovation und gelebte Zukunftsfähigkeit

Über 350 Fach- und Führungskräfte besuchten das ausverkaufte Event der Hospitality Sales & Marketing Association Deutschland und konnten sich im Rahmen des Programms auch aktiv an praxisnahen Diskussionen beteiligen.