[論文レビュー] A study of cyber security in hospitality industry- threats and countermeasures: case study in Reno, Nevada
本研究は、ネバダ州レイノルズの5軒のホテルを対象に、65名の関係者を対象としたインタビューを通じて、電子情報およびネットワークシステムにおける深刻な脆弱性を明らかにした定性的研究である。本研究は、ITディレクターおよびCIOがホスピタリティ業界におけるセキュリティ対策を強化するための実行可能な対策と政策提言を提示する。
The purpose of this study is to analyze cyber security and security practices of electronic information and network system, network threats, and techniques to prevent the cyber attacks in hotels. Helping the information technology directors and chief information officers (CIO) is the aim of this study to advance policy for security of electronic information in hotels and suggesting some techniques and tools to secure the computer networks. This research is completely qualitative while the case study and interviews have done in 5 random hotels in Reno, Nevada, United States of America. The interview has done with 50 hotel guests, 10 front desk employees, 3 IT manager and 2 assistant of General manager. The results show that hotels' cyber security is very low and hotels are very vulnerable in this regard and at the end, the implications and contribution of the study is mentioned.
研究の動機と目的
- ホスピタリティ業界、特にホテルのネットワークおよび電子情報システムにおけるサイバー・セキュリティ対策の現状を評価すること。
- 実際の運用データに基づいて、ホテルを標的とする一般的なサイバー脅威および攻撃ベクトルを特定すること。
- ホテルのスタッフおよびゲストがサイバー・セキュリティの意識と実践についてどのように捉えているかを理解すること。
- ITディレクターおよびCIOが、根拠に基づいた政策提言および技術的対策を講じられるようにすること。
- ホスピタリティセクターに特化した、より強固なサイバー・セキュリティフレームワークの開発に貢献すること。
提案手法
- ネバダ州レイノルズの5軒のホテルを対象に、定性的ケーススタディを実施した。
- 50名のゲスト、10名のフロントエンドスタッフ、3名のITマネージャー、2名のアシスタント一般支配人を対象に、半構造化インタビューを通じてデータを収集した。
- インタビューのトランスクリプトを分析し、サイバー・セキュリティ対策、脆弱性、意識レベルに関連する繰り返し現れるテーマを特定した。
- ネットワーク保護、データ取り扱い、および従業員教育におけるギャップの特定に焦点を当てた。
- テーマ分析を用いて、システム的弱みおよび潜在的な緩和戦略に関するインサイトを導き出した。
- ホテルのネットワークおよび情報システムのセキュリティを強化するための実用的なツールおよび政策フレームワークを提言した。
実験結果
リサーチクエスチョン
- RQ1レイノルズ地域のホテルが直面している主なサイバー・セキュリティ脅威は何か?
- RQ2ホテルのスタッフおよびゲストは、ホスピタリティ環境における現在のサイバー・セキュリティ状況をどのように認識しているか?
- RQ3調査対象ホテルにおける電子情報およびネットワークシステムのセキュリティにおける主な弱みは何か?
- RQ4ホスピタリティ業界におけるサイバー・セキュリティを強化するための具体的な対策および政策改善は何か?
- RQ5現在のセキュリティ対策は、ネットワークおよびデータ保護分野のベスト・プラクティスとどの程度整合しているか?
主な発見
- 本研究では、サンプル対象ホテルにおけるサイバー・セキュリティが深刻に低いことが判明し、ネットワークおよび情報システムに顕著な脆弱性が存在した。
- 多くのホテルが公式なサイバー・セキュリティポリシー、従業員教育、ファイアウォールや暗号化などの技術的保護対策を欠いていた。
- フロントエンドスタッフおよびゲストは、セキュリティのないWi-Fiや弱いパスワードの使用に頻繁にさらされていた。
- ITマネージャーは、上層部によるサイバー・セキュリティの優先順位が低く、リソースが限られていると認めている。
- ホテル全体で、インシデント対応計画やデータ漏洩への備えが著しく不足していた。
- 本研究は、レイノルズのホスピタリティ業界が、システム的セキュリティギャップのため、サイバー攻撃に対して極めて脆弱であると結論づけた。
より良い研究を、今すぐ始めましょう
論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。
クレジットカード登録不要
このレビューはAIが作成し、人間の編集者が確認しました。