scieee AI-readable full text Open interactive document viewer

Ciberseguridad en el sector turístico. Estado actual de la problemática y análisis bibliométrico.

Blanco Guzmán, Juan Luis

Abstract

Este trabajo aborda el creciente desafío de la ciberseguridad en el sector turístico, una industria cada vez más vulnerable debido a su rápida digitalización y manejo de grandes volúmenes de datos sensibles. A través de un análisis exhaustivo, se examinan los principales tipos de ciberataques que afectan a hoteles, agencias de viajes en línea (OTAs) y otros actores del turismo, así como las consecuencias para la reputación y la confianza de los consumidores. Además, se presenta un análisis bibliométrico que identifica las tendencias de investigación más relevantes en el ámbito de la ciberseguridad turística, proporcionando una visión empírica y detallada sobre las áreas clave que requieren mayor atención. El estudio busca establecer una base sólida para el desarrollo de estrategias más efectivas de protección frente a las amenazas cibernéticas en el turismo.

Full text

[544] CIBERSEGURIDAD EN EL SECTOR TURÍSTICO. ESTADO ACTUAL DE LA PROBLEMÁTICA Y ANÁLISIS BIBLIOMÉTRICO. Juan Luis Blanco Guzmán Universidad de Sevilla Resumen Este trabajo aborda el creciente desafío de la ciberseguridad en el sector turístico, una industria cada vez más vulnerable debido a su rápida digitalización y manejo de grandes volúmenes de datos sensibles. A través de un análisis exhaustivo, se examinan los principales tipos de ciberataques que afectan a hoteles, agencias de viajes en línea (OTAs) y otros actores del turismo, así como las consecuencias para la reputación y la confianza de los consumidores. Además, se presenta un análisis bibliométrico que identifica las tendencias de investigación más relevantes en el ámbito de la ciberseguridad turística, proporcionando una visión empírica y detallada sobre las áreas clave que requieren mayor atención. El estudio busca establecer una base sólida para el desarrollo de estrategias más efectivas de protección frente a las amenazas cibernéticas en el turismo. Palabras clave: Ciberseguridad, turismo, ciberataques, análisis bibliométrico, Amenazas digitales 1. INTRODUCCIÓN El sector turístico es una de las industrias más dinámicas y significativas a nivel mundial, contribuyendo de manera considerable al Producto Interno Bruto (PIB) global y a la generación de empleo (Akamavi et al., 2023). Sin embargo, la creciente digitalización y la adopción de nuevas tecnologías han transformado la operativa diaria de las empresas turísticas, incrementando su exposición a las amenazas cibernéticas(Wynn & Lam, 2023). La seguridad ha sido un desafío constante para la industria turística global durante las últimas décadas donde el sector se ha enfrentado a amenazas de forma recurrente(Akamavi et al., 2023). Garantizar la protección de los clientes es una tarea fundamental, por lo que asegurar que la seguridad y privacidad de su información se mantenga como una prioridad máxima es crucial para el éxito y la confianza en el sector turístico (Chen & Jai, 2019). El sector turístico enfrenta desafíos únicos en términos de ciberseguridad debido a la gran cantidad de datos personales y financieros que maneja. Las brechas de seguridad pueden tener un impacto significativo, desde pérdidas económicas hasta daños en la reputación de la empresa y del sector. Los hoteles, agencias de viajes en línea (OTAs) y otras empresas turísticas manejan grandes volúmenes de datos personales sensibles, lo que los convierte en objetivos altamente atractivos para los ciberdelincuentes. Estas empresas se enfrentan constantemente a ciberataques, especialmente a través de violaciones de datos y ataques de malware. Estos incidentes no solo son graves para los huéspedes, sino también para las empresas turísticas, ya que afectan tanto a la reputación de las compañías como a la de las ciudades donde operan, erosionando la confianza de los consumidores. La mayoría de estos ataques están dirigidos al robo de información privada, como direcciones de correo electrónico, números de tarjetas de crédito, códigos de seguridad, fechas de vencimiento, y datos codificados de bandas magnéticas, entre otros (Florido-Benítez, 2024). A pesar de esto, la investigación sobre ciberseguridad en el sector turístico sigue siendo limitada, lo que plantea la necesidad de explorar este fenómeno de manera más exhaustiva. En este contexto, el objetivo principal de este estudio es analizar los artículos más relevantes que han influido en el desarrollo del conocimiento en ciberseguridad dentro de la industria turística, identificando las principales áreas de investigación y las tendencias emergentes. [545] El desarrollo exponencial de estas problemáticas, junto con la rápida digitalización de los servicios turísticos, ha generado un creciente interés por comprender cómo estas amenazas afectan la reputación empresarial y la confianza del consumidor, así como las estrategias para mitigarlas. La investigación llevada a cabo es fundamental para proporcionar una visión global de cómo se está abordando la ciberseguridad en el ámbito turístico y qué posibles líneas de investigación futura podrían profundizar en aspectos aún poco explorados. Este trabajo se estructura de la siguiente manera: tras esta introducción, se presenta un marco teórico analizando los principales problemas en ciberseguridad en empresas turísticas. A continuación, se describe la metodología empleada, que incluye un análisis bibliométrico de la literatura científica utilizando el paquete basado en R Bibliometrix y su interfaz gráfica Biblioshiny (Aria & Cuccurullo, 2017). De esta forma se analiza y mide medir la producción científica en este campo. Seguidamente, se exponen los resultados relevantes obtenidos del análisis de la literatura recopilada junto con las conclusiones, identificando los retos y oportunidades para futuras investigaciones en ciberseguridad dentro del turismo. 2. MARCO TEÓRICO La ciberseguridad se refiere a la protección de sistemas informáticos, redes y datos contra accesos no autorizados, ataques y daños. En el contexto del turismo, implica salvaguardar la información sensible de los clientes y la continuidad operativa de las empresas turísticas. Las empresas de todos los sectores, incluido el turístico, enfrentan una presión constante para innovar de manera continua si desean mantener su competitividad en el mercado. La adopción e incorporación de nuevas tecnologías, que evolucionan a un ritmo acelerado y obligan a las empresas a ajustar continuamente sus operaciones, puede tener un impacto significativo en la ciberseguridad. Por ello, es crucial evaluar periódicamente el uso de estas tecnologías digitales, considerando las posibles implicaciones para la integridad de la información y la seguridad cibernética de la empresa (Wynn & Lam, 2023). En la actualidad, uno de los mayores riesgos que enfrenta el sector turístico es el incremento de los ciberataques, impulsado por el auge del cibercrimen (Boto-Garcia, 2023). De hecho, se ha señalado que el turismo ha sido una de las industrias más afectadas por estos ataques en los últimos años (Security Magazine, 2023). De forma indiscutible, cada vez los medios de comunicación prestan más atención a los riesgos de las nuevas tecnologías y a los ciberataques (Chen & Fiscus, 2018). En la siguiente tabla (Tabla 1) se identifican los tipos de ciberataques más comunes y su descripción. Tabla 1. Tipos de ciberataques en la industria turística TIPOS DE CIBERATAQUES DEFINICIÓN PHISHING SUPLANTACIÓN DE IDENTIDAD Se utiliza para obtener información sensible de los usuarios, como credenciales de inicio de sesión en banca en línea, credenciales de inicio de sesión de empresas, datos de tarjetas de crédito, contraseñas, etc. RANSOMWARE SECUESTRO DE DATOS El objetivo de este ataque es negar el acceso a su propietario o usuario, y luego exigir el pago directo al atacante. El ransomware está diseñado [546] para identificar los datos más sensibles o valiosos de la organización. DDOS ATAQUE DE DENEGACIÓN DE SERVICIO Es un tipo de ciberataque en el que los ciberdelincuentes buscan colapsar un sistema o servidor, haciendo que sitios y servicios no estén disponibles para los clientes. Estos ataques suelen ser utilizados por grupos de hackers para obligar a los sitios web a desconectarse. BOTNETS REDES DE BOTS Los ataques de botnet utilizan redes de miles de computadoras para realizar intentos de inicio de sesión maliciosos, ataques masivos de spam o para derribar redes, dispositivos de red y sitios web. DATA BREACH VIOLACIÓN DE DATOS Es una violación de datos que expone información confidencial, sensible o protegida a una persona no autorizada. PASSWORD ATTACK ATAQUE DE CONTRASEÑAS Un ataque de contraseñas se utiliza para explotar la autenticación de cuentas de usuario. Estos ataques combinan vulnerabilidades de autorización rotas con herramientas automáticas que aceleran el proceso de adivinación y descifrado de contraseñas. HACKING HACKEO El hackeo consiste en obtener acceso no autorizado a un sistema, como deshabilitar las medidas de seguridad de una red informática. WEBSITE/APP BREACH VIOLACIÓN DE SEGURIDAD EN SITIO WEB O APLICACIÓN Un ataque a un sitio web o aplicación es un asalto cibernético en el que se accede y divulga ilegalmente datos sensibles, confidenciales o protegidos. INSIDER AMENAZA INTERNA Una amenaza interna es cuando un empleado comete una actividad ilegal contra su propia empresa. MAN-IN-THE-MIDDLE ATAQUE DE INTERMEDIARIO Un atacante intercepta la comunicación entre dos partes, secuestrando la sesión entre un cliente y un servidor, lo que permite robar y manipular datos. HUMAN ERROR ERROR HUMANO Se refiere a cuando un empleado comete un error, ya sea haciendo algo que no debería o no haciendo algo que debería. El error humano sigue siendo la causa principal detrás de la mayoría de los problemas de ciberseguridad. SQL INJECTION INYECCIÓN SQL Es una vulnerabilidad de seguridad web que permite a un atacante interferir con las consultas que una aplicación realiza a su base de datos. POINT-OF-SALE (POS) ATAQUE AL PUNTO DE VENTA Los ataques a puntos de venta (POS) permiten a los hackers obtener datos valiosos, incluidos los números de tarjetas de crédito y los códigos PIN. [547] ZERO-DAY EXPLOIT EXPLOTACIÓN DE DÍA CERO La explotación de día cero aprovecha una vulnerab ilidad que no tiene parche y permite la instalación de malware, el robo de datos sensibles o de números de tarjetas de crédito, y provoca violaciones de datos. Fuente: Florido-Benítez, 2024 3. HIPÓTESIS DE INVESTIGACIÓN El análisis bibliométrico ha ganado una notable popularidad en la investigación empresarial en los últimos años (Donthu et al., 2020, 2021), y este aumento puede atribuirse a varios factores. En primer lugar, el desarrollo, disponibilidad y accesibilidad de software bibliométrico como Bibliometrix, Leximancer, VOSviewer, junto con bases de datos científicas como Scopus y Web of Science, han facilitado su uso. En segundo lugar, la metodología bibliométrica, originada en las ciencias de la información, ha permeado otras disciplinas, como la investigación empresarial. En el contexto del turismo y la ciberseguridad, el análisis bibliométrico también resulta ser una herramienta crucial para manejar grandes volúmenes de datos científicos y para identificar tendencias emergentes en estos campos. Esto permite a los investigadores mapear la evolución de los estudios sobre ciberamenazas, riesgos tecnológicos y cómo estas áreas impactan el sector turístico. Más que una moda, su utilidad radica en su capacidad para producir investigaciones de alto impacto y contribuir a la comprensión de fenómenos complejos, como los ciberataques en la industria del turismo, lo que proporciona una base sólida para futuros estudios y medidas preventivas. Al analizar las tendencias y conexiones entre los estudios previos, este enfoque no solo permite visualizar de manera clara las áreas de mayor relevancia e impacto en la literatura, sino también identificar las lagunas que requieren mayor atención en futuras investigaciones. Además, este análisis bibliométrico ofrece una representación gráfica que facilita la comprensión de la evolución y el desarrollo del tema a lo largo del tiempo. Por lo tanto, este estudio no solo se centra en evaluar cómo las amenazas cibernéticas están afectando a las empresas turísticas, sino también en destacar las áreas clave de investigación que necesitan mayor desarrollo. La finalidad es proporcionar una hoja de ruta para que académicos y profesionales del sector prioricen los temas más críticos relacionados con la protección de datos y la seguridad tecnológica. En las siguientes secciones, se describirá la metodología empleada para realizar esta revisión y análisis, con el objetivo de abordar esta problemática desde una perspectiva empírica, profunda y basada en evidencia. 4. METODOLOGÍA La estrategia de selección de publicaciones se fundamentó en las directrices establecidas por el protocolo Preferred Reporting Items for Systematic Reviews and Meta-Analyses (PRISMA), desarrollado por Moher et al. (2009), las cuales se consideran un estándar de referencia en revisiones sistemáticas y meta-análisis. PRISMA proporciona un enfoque estructurado y transparente para llevar a cabo la identificación, selección y evaluación de la literatura científica relevante. El análisis bibliométrico se realizó utilizando el paquete de software de código abierto Bibliometrix (Aria & Cuccurullo, 2017), creado en R, abarcando el período comprendido entre enero de 2001 y agosto de 2024. Los documentos fueron recuperados de las bases de datos Scopus y Web of Science (WoS), las cuales ofrecen una cobertura sólida y una elevada calidad en la literatura académica enfoque bibliométrico permitió no solo cuantificar el impacto de los estudios existentes, sino también identificar las áreas emergentes y las principales contribuciones a la literatura sobre ciberseguridad en el turismo, proporcionando una visión detallada del desarrollo de esta disciplina. Para ello. el proceso [548] de definición de la consulta para el análisis bibliométrico siguió los siguientes pasos detallados en el siguiente diagrama PRISMA: Figura 1. Diagrama de flujo PRISMA Fuente: Elaboración Propia. El uso de Bibliometrix permitió una visualización detallada del impacto académico de los trabajos seleccionados, proporcionando una base sólida para comprender el estado actual de la problemática de la ciberseguridad en el turismo y la evolución de este campo en los últimos años. El análisis muestra que 297 autores contribuyeron a estos documentos, con 45 trabajando en solitario y el resto en colaboración, alcanzando una tasa de coautoría internacional del 4.688% y un promedio de 2.4 coautores por artículo, lo cual evidencia una alta cooperación en esta área. Los autores utilizaron 320 palabras clave, reflejando la diversidad temática en las investigaciones, y la edad promedio de los documentos es de 5.01 años, lo que indica una literatura reciente y en desarrollo. Además, cada documento recibió un promedio de 8.234 citas, destacando el creciente interés de la comunidad científica en la ciberseguridad turística.. Tabla 2. Producción Científica Anual DESCRIPTION RESULTS MAIN INFORMATION ABOUT DATA TIMESPAN 2001:2024 SOURCES (JOURNALS, BOOKS, ETC) 102 DOCUMENTS 128 ANNUAL GROWTH RATE % 15,41 DOCUMENT AVERAGE AGE 5,01 AVERAGE CITATIONS PER DOC 8,234 REFERENCES 0 Identification •( "Tourism" OR "Turismo" OR "hotels" OR "hotel" OR "hospitality" ) AND ( "cybersecurity" OR "cyber security" OR "cyber" OR "cybercrime" OR "cyberattack" OR "cyber threat" OR "cyber risk" OR "cyber breaches" OR "Ciberseguridad" OR "cibersecurity" OR "phishing" ) n=248 Screening •Refined by: DOCUMENT TYPES: Article or Early Access or Editorial Material or Books •Idiomas: English & Spanish •Categories: Hospitality, Business Economics, Social Sciences •Indexes: SCI-Expanded, SSCI, ESCI •Timespan = 2001-2024 n=110 Qualitative Integration •Integración cualitativa considerando articulos científicos relevantes que no se habían incluido anteriormente basados en keywords como "Cybersecurity" y "Tourism". n=18 Included •El número final de socumentos deleccionados es igual a la suma entre los obtenidos tras la fase de screening y los documentos añadidos en la integración cualitativa. •n=128 [549] DOCUMENT CONTENTS KEYWORDS PLUS (ID) 226 AUTHOR'S KEYWORDS (DE) 320 AUTHORS AUTHORS 297 AUTHORS OF SINGLE-AUTHORED DOCS 45 AUTHORS COLLABORATION SINGLE-AUTHORED DOCS 46 CO-AUTHORS PER DOC 2,4 INTERNATIONAL CO-AUTHORSHIPS % 4,688 DOCUMENT TYPES ARTICLE 73 ARTICLE; EARLY ACCESS 3 BOOK 5 BOOK CHAPTER 33 CONFERENCE PAPER 13 EDITORIAL MATERIAL 1 Fuente: Elaboración propia La Figura 3 muestra la evolución de la producción científica sobre ciberseguridad en el sector turístico entre 2001 y 2024, evidenciando que durante la primera década se publicaron pocos artículos en esta área. No obstante, desde 2015 se observa un aumento constante en el interés académico, especialmente a partir de 2017, cuando la investigación en la intersección entre ciberseguridad y turismo comienza a consolidarse. En los últimos tres años, el crecimiento se acelera significativamente, alcanzando un pico en 2023 con más de 20 publicaciones, lo que refleja la creciente relevancia de este tema. Este auge sugiere que la digitalización y las amenazas cibernéticas en el sector han impulsado el interés por estudiar y mejorar la seguridad en las empresas turísticas. Se anticipa que esta área de investigación siga en expansión, posicionándose como una prioridad en los estudios sobre gestión y tecnología en el turismo. Figura 3. Producción cientifica annual Fuente: Elaboración propia [550] La Figura 4 muestra que las revistas con mayor cantidad de publicaciones sobre ciberseguridad en turismo incluyen a Tourism Recreation Research, que lidera con 7 artículos, lo cual destaca el interés creciente en la seguridad digital dentro de revistas enfocadas en recreación y gestión turística. Journal of Hospitality and Tourism Technology y Sustainability (Switzerland) siguen con 4 artículos cada una, reflejando un enfoque en los riesgos cibernéticos desde perspectivas tecnológicas y de sostenibilidad en un contexto turístico digitalizado. Otras contribuciones importantes vienen de Advanced Sciences and Technologies for Security Applications y Artificial Intelligence for Smart Technology in Tourism, ambas con 2 artículos, enfocándose en aplicaciones tecnológicas emergentes e inteligencia artificial para la seguridad en el sector. En conjunto, estos resultados indican una dispersión de la investigación en múltiples fuentes especializadas en turismo, hospitalidad y tecnología, sugiriendo un enfoque interdisciplinario para abordar las amenazas cibernéticas en la industria. Figura 4. Fuentes académicas más relevantes Fuente: Elaboración propia La Figura 5 muestra, a través de la Ley de Bradford, cómo un pequeño grupo de revistas concentra la mayor parte de la investigación en ciberseguridad en el turismo. Tourism Recreation Research es la fuente principal dentro de esta zona núcleo, seguida por el Journal of Hospitality and Tourism Technology y Sustainability (Switzerland), que también aportan significativamente al área. La mayoría de las otras revistas se ubican en la zona de fuentes periféricas, con solo 1 o 2 artículos, lo que refleja el carácter interdisciplinario de este campo. El análisis permite a los investigadores identificar las fuentes clave, orientando sus búsquedas hacia las revistas más influyentes para facilitar consultas y referencias especializadas en el tema. [551] Figura 5. Fuentes Principales según la Ley de Bradford Fuente: Elaboración propia La Figura 6 utiliza el índice H para medir el impacto de las revistas en ciberseguridad aplicada al turismo, destacando a Tourism Recreation Research como la más influyente con un índice H de 5. Le siguen Advanced Sciences and Technologies for Security Applications, Journal of Hospitality and Tourism Management, y Journal of Hospitality and Tourism Technology, cada una con un índice H de 3, lo que las posiciona como fuentes clave en tecnología y seguridad turística. Otras revistas como Sustainability (Switzerland) e International Journal of Contemporary Hospitality Management tienen un impacto menor, con un índice H de 2 o inferior. Este análisis ayuda a identificar las fuentes más influyentes para futuras investigaciones en el área. Figura 6. Impacto Local de las Fuentes según el Índice H Fuente: Elaboración propia La Figura 8 presenta los autores más relevantes en el área de ciberseguridad aplicada al turismo, clasificados según la cantidad de artículos publicados. El autor con la mayor producción es Kumar A, con un total de 3 documentos, posicionándose como un referente dentro del campo. Le siguen un grupo de autores con 2 publicaciones cada uno, entre los que destacan Bakar A, Chen H [552] S, y Kourititi K, lo cual sugiere que hay un conjunto reducido de investigadores que están contribuyendo de manera activa a esta área de estudio. El resto de los autores con 1 o 2 artículos incluye a Defranco A, Morrison C, y Verma A, indicando que el campo de la ciberseguridad turística todavía está en una fase emergente, sin una gran concentración de investigadores dedicados exclusivamente a esta temática. Estos resultados reflejan una comunidad académica en crecimiento, donde el conocimiento se está generando de manera colaborativa y dispersa. Es probable que, a medida que el interés en la ciberseguridad dentro del turismo aumente, se consoliden más líderes y grupos de investigación especializados en este tema. Figura 8. Autores Más Relevantes Fuente: Elaboración Propia La Figura 9 muestra la productividad de los autores en función del número de documentos escritos, siguiendo la Ley de Lotka. Esta ley establece que un pequeño número de autores suele concentrar la mayoría de las publicaciones en un campo, mientras que un gran número de investigadores contribuyen con solo uno o dos trabajos. El gráfico refleja que aproximadamente el 80% de los autores han publicado un único documento, mientras que solo un reducido grupo ha contribuido con dos o más artículos. La distribución sigue el comportamiento esperado según la ley, donde la productividad disminuye exponencialmente a medida que el número de artículos aumenta. Esto sugiere que el campo de ciberseguridad en el turismo aún no está dominado por un núcleo de investigadores altamente prolíficos, lo que implica un área emergente con un número creciente de colaboradores esporádicos. A medida que la disciplina se consolide, es probable que veamos un incremento en el número de autores que se especializan y generan un mayor volumen de publicaciones.