Hotelaria e restauração: gerir acessos de TI do pessoal sazonal
Operações de TI · 3 min
Setor de atividade: Hotelaria e restauração
Artigos de Bruno Roque
Equipas rotativas e contas partilhadas em caixas e sistemas de reservas criam riscos pouco visíveis. Veja como organizar entradas, mudanças e saídas sem atrasar o serviço.

TL;DR
- Na hotelaria e restauração, a rotação de pessoal é estrutural e deve refletir-se na forma como os acessos são criados e retirados.
- Contas genéricas no terminal de ponto de venda ou no sistema de gestão hoteleira dificultam a atribuição de ações e a investigação.
- Para quem aceita cartões, o PCI DSS pede identificação individual e só admite credenciais partilhadas em circunstâncias excecionais e controladas.
- Perfis por função, datas de fim de contrato e desativação associada aos recursos humanos reduzem a dependência da memória de quem está de turno.
- O nível de automação possível depende dos fornecedores de software e da dimensão do negócio, e deve ser avaliado caso a caso.
A rotação de pessoal faz parte do modelo operacional
Em hotelaria e restauração, em Portugal e noutros destinos turísticos europeus, a contratação acompanha a procura: reforços na época alta, extras para eventos, estagiários e trabalhadores temporários entram e saem ao longo do ano. Cada pessoa precisa, logo no primeiro turno, de acesso ao sistema de gestão hoteleira (PMS, Property Management System), ao terminal de ponto de venda (POS), à escala de turnos, ao correio eletrónico e, por vezes, a portais de reservas. A questão operacional é simples de formular e difícil de cumprir: como conceder o acesso certo no primeiro dia e retirá-lo no último, sem depender da memória de quem está de serviço.
Contas partilhadas escondem quem fez o quê
Sob pressão de serviço, é comum recorrer a atalhos: um utilizador genérico para a receção, um código de caixa partilhado pela sala, uma palavra-passe afixada junto ao terminal. Estes atalhos resolvem o problema do momento, mas criam dois riscos persistentes. O primeiro é a perda de rastreabilidade, porque um desconto indevido, um estorno ou uma consulta a dados de hóspedes deixam de poder ser atribuídos a uma pessoa. O segundo é a permanência de acessos depois da saída do colaborador, particularmente sensível em portais acessíveis pela internet, como gestores de canais ou extranets de agências de viagens online.
O PCI DSS dá uma referência objetiva para quem aceita cartões
O PCI DSS é uma norma da indústria de pagamentos, aplicada por via contratual e não por lei, que abrange as entidades que processam dados de cartões. Segundo o PCI Security Standards Council, o uso de credenciais partilhadas, de grupo ou genéricas deve ser evitado salvo em circunstâncias excecionais, e o requisito 8.2.2 aplica-se a todas essas credenciais e não apenas às de administração. O objetivo declarado é que cada ação seja atribuível a um identificador individual. O âmbito concreto depende da arquitetura de pagamentos, por exemplo do tipo de terminais usados, e deve ser confirmado com o adquirente ou com um avaliador qualificado. Em paralelo, os dados de hóspedes são dados pessoais abrangidos pelo RGPD, e o controlo de acessos é uma das medidas organizativas habitualmente consideradas, na medida do risco.
O ciclo de vida dos acessos começa nos recursos humanos
Uma abordagem que tende a funcionar é tratar o registo de contratação como origem dos acessos. Perfis predefinidos por função, como rececionista, empregado de mesa, chefe de sala ou governanta, evitam decisões improvisadas e permissões herdadas de colegas. Cada conta nasce com a data de fim do contrato e é desativada automaticamente nesse dia, enquanto as mudanças de função obrigam a rever o perfil em vez de somar permissões. No POS, cartões pessoais ou códigos individuais permitem identificação rápida sem sacrificar a velocidade do serviço, e o início de sessão único pode simplificar o resto quando os fornecedores o suportam. Uma revisão de contas no fim de cada época ajuda a apanhar o que escapou ao processo. Para situações imprevistas, como uma avaria no turno da noite, convém definir antecipadamente acessos de emergência controlados, em vez de reativar contas antigas.
Exceções e limites exigem decisões explícitas
Nem tudo cabe no modelo ideal. Terminais de cozinha partilhados, contas de serviço que ligam o PMS ao POS e acessos remotos de fornecedores precisam de regras próprias, com responsável identificado e revisão periódica. Muitos PMS e POS em modelo SaaS oferecem integração limitada com diretórios de identidade, o que obriga a combinar automação com listas de verificação manuais. Num pequeno restaurante, uma lista de saída cumprida com disciplina pode ser suficiente, enquanto um grupo hoteleiro com várias unidades beneficia de centralização e de deteção de riscos de identidade. Onde a equipa interna é reduzida, um suporte técnico contínuo pode assegurar criações e desativações à noite e ao fim de semana, períodos em que a operação hoteleira continua a funcionar.
Disciplina simples sustenta a operação
Gerir acessos de pessoal sazonal é sobretudo um problema de processo, não de tecnologia. Identificação individual, perfis por função e desativação ligada ao fim do contrato podem ajudar a reduzir riscos de fraude, de exposição de dados de hóspedes e de dificuldades em auditorias. O desenho adequado depende da dimensão do negócio, da arquitetura de pagamentos e das capacidades dos fornecedores, e as obrigações concretas devem ser confirmadas para cada caso.
Relacionado
- Como a Observability e o AIOps ajudam a acelerar a resposta a incidentes
- SOC/NOC gerido para PME: uma alternativa à operação interna 24/7
- CMDB: gerir dependências antes do incidente
- Runbooks: transformar resposta a incidentes em operação repetível