De beste PMS-beveiliging in zijn klasse

Houd de data van je gasten en accommodaties veilig

Voorkom cyberaanvallen en datalekken en verhoog de loyaliteit van gasten met beveiligingsfuncties op bedrijfsniveau. Bij Mews is ons streven naar dataprivacy en -beveiliging geïntegreerd in elk onderdeel van ons bedrijf.

security-Mews-v5

Waarom Mews kiezen voor beveiliging

Samenwerking met Microsoft

Mews vertrouwt op de sterke beveiligingsgaranties en SLA's van Microsoft.

Compliance

Voldoet aan certificeringen zoals ISO 27001, PCI-DSS niveau 1, SOC 2 type 2 en de AVG.

Dataprivacy

Wij voldoen aan de AVG en geven gasten controle over hun persoonlijke gegevens.

Noodherstel

Vier niveaus van back-ups van de database zorgen ervoor dat je data van gasten en accommodaties veilig zijn.

Stand van zaken op het gebied van hospitalitybeveiliging

Het is al moeilijk genoeg om gasten loyaal te houden en hun vertrouwen te winnen, en de huidige staat van beveiliging (of onzekerheid) maakt dat nog moeilijker. 

31%

van de hospitality-organisaties
meldde een datalek*  

*Hospitality Sector Threat Landscape 2023 van Trustwave 

4,4 mln. dollar

globale gemiddelde kosten van een
datalek in 2023*

*IBM Cost of a Data Breach Report 2023

1,76 mln. dollar

gemiddelde besparingen door beveiligings-AI
en automatisering* 

*IBM Cost of a Data Breach Report 2023

Mews-security-body-1

Beheer eenvoudig de toegang van gebruikers

Wanneer meer mensen toegang krijgen tot gevoelige gegevens, neemt het risico toe. Blijf veilig terwijl je groeit met onze functies voor identiteits- en toegangsbeheer, die het beheer van gebruikers over meerdere accommodaties en apparaten makkelijker maken.

card-key-icon

Single Sign-On (SSO)

Wachtwoorden op plakbriefjes zijn verleden tijd. Geef je medewerkers een veilige manier om in te loggen op alle tools waarvoor ze toestemming hebben, met één set inloggegevens die jij beheert. 
customer-add-icon

User provisioning en deprovisioning voor SCIM

Geef toegang of trek die automatisch in als het personeel begint of weggaat. Maak het onboarden en offboarden veiliger en verbeter de consistentie in alle accommodaties.
tick-circle-icon

Tweestapsverificatie

2FA zorgt voor een extra beveiligingslaag tegen ongeautoriseerde toegang tot gevoelige informatie en datalekken door hackers.  
refresh-icon

Automatische updates

Blijf beschermd tegen nieuwe bedreigingen met regelmatige automatische updates en patches voor het platform.
list-check-icon

99,9% uptime

Onze SLA zorgt voor een uptime van 99,9% en in de afgelopen 12 maanden haalden we gemiddeld 99,97%.
Mews-security-image-2
Mews-security-image-3
Betrouwbaar en proactief

Platformbeveiliging waarop je kunt vertrouwen

azure mews

Ontwikkeld op Microsoft Azure

Naast de beveiligingsgaranties en SLA's van Microsoft en het gebruik van hun datacenters in verschillende regio's, zorgt een cloudgebaseerd (en cloud-native) platform ervoor dat je minder kwetsbaar bent voor mogelijke aanvallen. In het geval van een aanval kun je dankzij de automatische en continue back-up van data snel weer aan de slag

Mews-security-image-5

Continue beveiligingstests

Om de veiligheid van ons systeem te verbeteren, worden delen ervan regelmatig getest door een externe partij. Ze kijken naar risico's en zwakke plekken in de beveiliging, zodat het systeem niet kan worden gehackt. Daarnaast hebben we een Bug Bounty-programma opgezet om een groep ethische hackers in te schakelen om continu tests uit te voeren en bevindingen te melden. We ondergaan ook audits, certificeringen, due diligence-processen en pentests.

Mews-security-v9

Compliance en certificeringen

Om jou en je gasten gerust te stellen, voldoet Mews aan de normen en best practices van de sector op het gebied van de bescherming van gevoelige gegevens. We voldoen aan de AVG en de ISO27001-, NF525-, PCI DSS- en SOC 2 type 2-normen. Ons beleid en onze processen zijn zodanig ontworpen dat ze voldoen aan de strenge normen van beveiligings- en privacycertificeringen, waarbij je privacy en databeveiliging bij elke stap voorop staan.

Beschermde betaalgegevens

Mews Payments is geïntegreerd in het platform en voldoet aan alle wereldwijde sectornormen om de gegevens van kaarthouders te beschermen.

security-icon

Tokenisatie

Om de betaalgegevens van gasten te beschermen, worden ze omgezet in tokens en vervolgens veilig opgeslagen om de gegevens van de kaarthouder in de omgeving te beperken. Voor extra beveiliging moet je in sommige regio's of accommodatie-instellingen mogelijk je identiteit verifiëren met 3D Secure of tweestapsverificatie.

credit-card-icon

P2PE

Point-to-point encryptie (P2PE) is een manier om de gegevens van kaarthouders veilig te houden door ze van begin tot eind van de transactie te versleutelen. Mews Terminals maken gebruik van P2PE om de kaartgegevens veilig te houden.

wallet-icon

PCI DSS

De Payment Card Industry Data Security Standard (PCI DSS) is een wereldwijde set regels om accountgegevens te beschermen. De strikte naleving van de regels zie je terug in onze gecertificeerde prestaties. We zorgen ervoor dat we elk jaar de onafhankelijke compliance-audit behalen.

credit-card-tick-icon

PSD2

De Payment Service Directive (PSD2) is een set regels die betalingsdiensten en -providers in de EU en EER moeten volgen om klanten te beschermen. Mews Payments houdt zich aan deze regels en gebruikt 3D Secure om zeker te weten dat klanten zijn wie ze zeggen.

Noodherstel

Met vier niveaus van back-ups van de database kunnen we je gegevens herstellen en teruggeven, zonder dat er informatie verloren gaat.  

Lokaal cluster met hoge beschikbaarheid

Er worden twee identieke kopieën van de database bewaard, zodat we de tweede kunnen gebruiken als er iets misgaat.

Herstel op een bepaald tijdstip

Als het nodig is, kunnen we een hele database terugzetten naar een bepaald moment in de tijd, zelfs tot 35 dagen terug.

Dagelijkse momentopnames

Elke dag maken we met behulp van de point-in-time herstelfunctie een momentopname van de primaire database naar een andere back-upserver.

Controle geven
aan de gasten

Gasten kunnen hun persoonsgegevens beheren, vragen om hun profiel te verwijderen en kiezen welke gegevens met de accommodatie mogen worden gedeeld.

Mews-security-image-7

Meer informatie

We zijn volledig transparant over onze beveiligingspraktijken. Zie onze informatiebronnen voor meer informatie.

Mews Trust Center

Toegangsaanvraag tot beveiligingsstatus en documentatie. 

Mews Status

Informatie over prestaties en uptimes uit het verleden.

Mews Privacybeleid

Hoe Mews persoonsgegevens verzamelt, verwerkt en beschermt. 

Meer over beveiliging

1/4

Make it remarkable.

Klaar om de eerste stap te zetten richting een efficiëntere, flexibelere, gastgerichtere aanpak van hospitality?

Veelgestelde vragen

Biedt Mews trainingen op het gebied van informatiebeveiliging aan voor medewerkers?

Alle medewerkers krijgen het hele jaar door regelmatig trainingen over veiligheid en compliance. Daarnaast zijn er optionele technische evenementen om hun kennis en bewustzijn op het gebied van veiligheid te verbeteren.

Is de informatie van jullie beveiligingsstatus openbaar beschikbaar? 

Jazeker. Ga naar het Mews Trust Center voor meer informatie over onze beveiligingsstatus (zoals compliance, infrastructuur en dataprivacy) en Mews Status voor onze transparante, proactieve opvolging van de uptime.

Hebben jullie een actueel register van al jullie IT-apparaten? 

Ja, dat is onderdeel van ons beheerproces voor IT-assets.

Waarom is veilig gebruikersbeheer van cruciaal belang voor bedrijven in de hospitalitysector? 

Verizon geeft aan dat bij 74% van alle datalekken het ‘menselijke element’ een rol speelt, zoals menselijke fouten, misbruik van privileges, gebruik van gestolen inloggegevens of social engineering.

Bedrijven in de hospitalitysector verzamelen en verwerken gevoelige klantgegevens, zoals namen, adressen, e-mailadressen, telefoonnummers en creditcardgegevens. Daarom zijn ze vaak het doelwit van cyberaanvallen.

Om de veiligheidsrisico's van menselijke fouten te verminderen, heeft Mews handige functies voor gebruikersbeheer om je data van gasten en accommodaties te beschermen, zoals:

  • Tweestapsverificatie (2FA),
  • Single Sign-On (SSO),
  • User provisioning en deprovisioning voor SCIM.

Wat is Single Sign-On (SSO)? 

Single Sign-On (SSO) is een verificatieschema waarmee gebruikers met één set inloggegevens kunnen inloggen en toegang krijgen tot meerdere gerelateerde, maar onafhankelijke softwaresystemen zonder deze gegevens opnieuw te hoeven invoeren.

Wat is user provisioning voor SCIM?  

User provisioning voor SCIM is het proces van gebruikersaccounts aanmaken en verwijderen voor efficiënte onboarding- en offboardingprocedures, wat essentieel is voor goede beveiligingspraktijken. Omdat toegang op functieniveau wordt gegeven, zorgt user provisioning voor SCIM ervoor dat gebruikers met te veel bevoegdheden worden beperkt, zodat ze alleen de vereiste toegang hebben om hun werk te doen.