Hotelaria e restauração: gerir acessos de TI do pessoal sazonal

Operações de TI · 3 min

Setor de atividade: Hotelaria e restauração

Artigos de Bruno Roque

Equipas rotativas e contas partilhadas em caixas e sistemas de reservas criam riscos pouco visíveis. Veja como organizar entradas, mudanças e saídas sem atrasar o serviço.

Hotelaria e restauração: gerir acessos de TI do pessoal sazonal

TL;DR

A rotação de pessoal faz parte do modelo operacional

Em hotelaria e restauração, em Portugal e noutros destinos turísticos europeus, a contratação acompanha a procura: reforços na época alta, extras para eventos, estagiários e trabalhadores temporários entram e saem ao longo do ano. Cada pessoa precisa, logo no primeiro turno, de acesso ao sistema de gestão hoteleira (PMS, Property Management System), ao terminal de ponto de venda (POS), à escala de turnos, ao correio eletrónico e, por vezes, a portais de reservas. A questão operacional é simples de formular e difícil de cumprir: como conceder o acesso certo no primeiro dia e retirá-lo no último, sem depender da memória de quem está de serviço.

Contas partilhadas escondem quem fez o quê

Sob pressão de serviço, é comum recorrer a atalhos: um utilizador genérico para a receção, um código de caixa partilhado pela sala, uma palavra-passe afixada junto ao terminal. Estes atalhos resolvem o problema do momento, mas criam dois riscos persistentes. O primeiro é a perda de rastreabilidade, porque um desconto indevido, um estorno ou uma consulta a dados de hóspedes deixam de poder ser atribuídos a uma pessoa. O segundo é a permanência de acessos depois da saída do colaborador, particularmente sensível em portais acessíveis pela internet, como gestores de canais ou extranets de agências de viagens online.

O PCI DSS dá uma referência objetiva para quem aceita cartões

O PCI DSS é uma norma da indústria de pagamentos, aplicada por via contratual e não por lei, que abrange as entidades que processam dados de cartões. Segundo o PCI Security Standards Council, o uso de credenciais partilhadas, de grupo ou genéricas deve ser evitado salvo em circunstâncias excecionais, e o requisito 8.2.2 aplica-se a todas essas credenciais e não apenas às de administração. O objetivo declarado é que cada ação seja atribuível a um identificador individual. O âmbito concreto depende da arquitetura de pagamentos, por exemplo do tipo de terminais usados, e deve ser confirmado com o adquirente ou com um avaliador qualificado. Em paralelo, os dados de hóspedes são dados pessoais abrangidos pelo RGPD, e o controlo de acessos é uma das medidas organizativas habitualmente consideradas, na medida do risco.

O ciclo de vida dos acessos começa nos recursos humanos

Uma abordagem que tende a funcionar é tratar o registo de contratação como origem dos acessos. Perfis predefinidos por função, como rececionista, empregado de mesa, chefe de sala ou governanta, evitam decisões improvisadas e permissões herdadas de colegas. Cada conta nasce com a data de fim do contrato e é desativada automaticamente nesse dia, enquanto as mudanças de função obrigam a rever o perfil em vez de somar permissões. No POS, cartões pessoais ou códigos individuais permitem identificação rápida sem sacrificar a velocidade do serviço, e o início de sessão único pode simplificar o resto quando os fornecedores o suportam. Uma revisão de contas no fim de cada época ajuda a apanhar o que escapou ao processo. Para situações imprevistas, como uma avaria no turno da noite, convém definir antecipadamente acessos de emergência controlados, em vez de reativar contas antigas.

Exceções e limites exigem decisões explícitas

Nem tudo cabe no modelo ideal. Terminais de cozinha partilhados, contas de serviço que ligam o PMS ao POS e acessos remotos de fornecedores precisam de regras próprias, com responsável identificado e revisão periódica. Muitos PMS e POS em modelo SaaS oferecem integração limitada com diretórios de identidade, o que obriga a combinar automação com listas de verificação manuais. Num pequeno restaurante, uma lista de saída cumprida com disciplina pode ser suficiente, enquanto um grupo hoteleiro com várias unidades beneficia de centralização e de deteção de riscos de identidade. Onde a equipa interna é reduzida, um suporte técnico contínuo pode assegurar criações e desativações à noite e ao fim de semana, períodos em que a operação hoteleira continua a funcionar.

Disciplina simples sustenta a operação

Gerir acessos de pessoal sazonal é sobretudo um problema de processo, não de tecnologia. Identificação individual, perfis por função e desativação ligada ao fim do contrato podem ajudar a reduzir riscos de fraude, de exposição de dados de hóspedes e de dificuldades em auditorias. O desenho adequado depende da dimensão do negócio, da arquitetura de pagamentos e das capacidades dos fornecedores, e as obrigações concretas devem ser confirmadas para cada caso.

Relacionado

Referências

  1. PCI Security Standards Council — FAQ: Does PCI DSS Requirement 8.2.2 allow users to share authentication credentials?