{"id":1697,"date":"2025-10-08T15:53:42","date_gmt":"2025-10-08T13:53:42","guid":{"rendered":"https:\/\/sbit-hospitality.com\/hotel-pms-security-biggest-risk-supplier-login\/"},"modified":"2026-09-15T16:22:39","modified_gmt":"2026-09-15T14:22:39","slug":"pms-security-toegang-leveranciers","status":"publish","type":"post","link":"https:\/\/sbit-hospitality.com\/nl\/pms-security-toegang-leveranciers\/","title":{"rendered":"Jouw grootste securityrisico heeft een login op je PMS."},"content":{"rendered":"<div class=\"core-content paragraph-content\">\n<p class=\"eyebrow wp-block-paragraph\">Hoofdstuk 01<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h2 class=\"wp-block-heading\">Leveranciers bouwden je hotel. En je aanvalsoppervlak.<\/h2>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"lede wp-block-paragraph\">Elke koppeling is een deur. De meeste zijn ooit aangelegd en daarna nooit meer bekeken.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"lede wp-block-paragraph\">Een modern hotel draait op verbindingen met leveranciers: de PMS-leverancier met support op afstand, de channelmanager die tarieven synchroniseert, de POS-integrator, het slotensysteem, de gebouwautomatisering. Elke verbinding is ooit met een goede reden geopend, meestal jaren geleden, meestal met brede rechten en een gedeeld account. Stuk voor stuk redelijk, samen vormen ze een aanvalsoppervlak zonder eigenaar. NIS2 maakt ketenbeveiliging een expliciete plicht, maar het echte argument is eenvoudiger: inbreuken zoeken de deur waar niemand naar kijkt.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Denk eens na over wie er vanavond bij je PMS kan. Het supportteam van de leverancier, waarschijnlijk via een VPN die altijd aanstaat. De channelmanager, via een API-sleutel die drie general managers geleden is aangemaakt. De POS-integrator, met een account dat naar een bedrijf is genoemd in plaats van naar een persoon. De monteur van het slotensysteem die jaren geleden de ombouw deed. Geen van deze mensen is bij jou in dienst. De meesten heb je nooit ontmoet. Allemaal hebben ze een sleutel tot het systeem waarin elke gastnaam, elke kaarttoken en elke reservering van jou staat.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Aanvallers hebben dat door. De inloggegevens van een leverancier openen dezelfde deuren als die van jou, en de route is stiller: niemand kijkt op van een leveranciersaccount dat inlogt, ook niet om 2 uur \u2019s nachts op zondag. Het hotel bewaakt zijn eigen voordeur en vergeet de dienstingang. Eenmaal binnen in het PMS is het draaiboek kort: gastprofielen exporteren, komende reserveringen lezen, een steunpunt achterlaten voor later. Zowel fraude als ransomware begint daar.<\/p>\n<\/div>\n\n<div class=\"block container block-post-cards\" data-name=\"Cards\" id=\"block_647a23d707140a95bcf37cd200924800\">\n    <div class=\"post-cards\">\n                            <div class=\"post-cards__grid\">\n                                    <div class=\"post-cards__item\">\n                                                    <h4 class=\"post-cards__item-title\">Deuren die openblijven<\/h4>\n                                                                            <div class=\"post-cards__item-text\"><p>Permanente VPN-toegang voor leveranciers<br \/>\nGedeelde adminaccounts, geen MFA<br \/>\nGeen zicht op wat leveranciers doen<br \/>\nContracten zwijgen over security<\/p>\n<\/div>\n                                            <\/div>\n                                    <div class=\"post-cards__item\">\n                                                    <h4 class=\"post-cards__item-title\">Deuren die opengaan wanneer het nodig is<\/h4>\n                                                                            <div class=\"post-cards__item-text\"><p>Least privilege, toegang met einddatum<br \/>\nAccounts op naam, altijd met MFA<br \/>\nLeverancierssessies gemonitord en gelogd<br \/>\nSecurityeisen vastgelegd in contracten<\/p>\n<\/div>\n                                            <\/div>\n                            <\/div>\n            <\/div>\n<\/div>\n\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">De tweede kolom is niet exotisch. Elke maatregel erin bestaat vandaag al in volwassen IT-organisaties. Daar komt security rond het PMS op neer: het is een procesvraag, geen technologievraag. De rest van dit stuk gaat over hoe je daar komt zonder de leveranciers te verstoren waarvan je afhankelijk bent.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"eyebrow wp-block-paragraph\">Hoofdstuk 02<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h2 class=\"wp-block-heading\">Risico van derden in het hotel, hanteerbaar gemaakt<\/h2>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"lede wp-block-paragraph\">Geen paranoia. Gewoon huishouden.<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">Breng de verbindingen in kaart<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Inventariseer elke leverancier met toegang: waar die bij kan, hoe, met welk account en waarom. Neem ook de informele mee: het AV-bedrijf met een router in de vergaderzaal, het spasysteem dat boekingen synchroniseert, de consultant die nog een login heeft van het project van vorig jaar. De meeste hotels vinden verbindingen waarvan niemand zich herinnert ze te hebben goedgekeurd. Noteer ook de gedeelde logins bij de receptie: niemand kan zeggen wie een algemeen account heeft gebruikt, dus niemand legt er verantwoording over af. Je kunt niet beveiligen wat je niet hebt opgeschreven.<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">Beperk de toegang<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Least privilege en sessies met een einddatum: de PMS-leverancier krijgt het PMS, tijdens het wijzigingsvenster, met een account op naam en MFA. Permanente brede toegang is een gewoonte, geen vereiste. Leveranciers maken zelden bezwaar als je erom vraagt. Toegang met een einddatum en MFA is precies wat hun eigen securityteams aanraden, en een account op naam beschermt hun monteur net zo goed als jou. Dezelfde discipline geldt binnenshuis: het personeelsverloop is hoog, en een login die het vertrek van zijn eigenaar overleeft, is een risico met een wachtwoord.<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">Houd het verkeer in de gaten<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Segmentatie houdt leveranciersverbindingen weg van alles wat ze niet nodig hebben, en monitoring maakt hun sessies zichtbaar. Hier verdient segmentatie zich terug: een gekaapt leveranciersaccount komt op een plat netwerk overal, terwijl het op een gesegmenteerd netwerk bij \u00e9\u00e9n systeem komt en het alarm afgaat voordat het verder trekt. Een afwijkende login vanaf een leveranciersaccount hoort net zo goed een alarm te geven als elke andere.<\/p>\n<\/div>\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Een leveranciersaccount waar niemand naar kijkt, is een medewerker die niemand heeft aangenomen.<\/p>\n<\/div><\/blockquote>\n\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">Houd de keten aanspreekbaar<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Beoordeel leveranciers op security, leg eisen vast in contracten en toets ze jaarlijks. Maak die jaarlijkse toets saai en standaard: welke accounts bestaan er, welke zijn dit jaar werkelijk gebruikt, welke kunnen dicht. Een leverancier die dat gesprek uit de weg gaat, vertelt je iets wat de moeite waard is om te weten. Dezelfde ketenlogica die je zakelijke klanten op jou toepassen, beschreven in <a href=\"https:\/\/sbit-hospitality.com\/nl\/nis2-voor-hotels\/\">NIS2 is van kracht<\/a>, geldt voor je leveranciers.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Hier komt geen nieuwe techniek aan te pas. Het vraagt een middag inventariseren, een paar eerlijke telefoontjes en de bereidheid om toegang te zien als iets wat verloopt. Het moeilijkste is beginnen: de huidige situatie blijft onzichtbaar tot iemand haar opschrijft. Als de eerste leverancier eenmaal is overgezet, verloopt het tweede gesprek makkelijker.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"eyebrow wp-block-paragraph\">Hoofdstuk 03<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h2 class=\"wp-block-heading\">De gewenste situatie voor security rond het PMS<\/h2>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"lede wp-block-paragraph\">Eenvoudige regels die het grootste deel van het oppervlak sluiten.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Als de inventarisatie klaar is en de accounts opnieuw zijn ingericht, hoe ziet goed er dan uit? Geen fort, en geen bureaucratie die elk leveranciersbezoek in een onderhandeling verandert. De gewenste situatie is een kleine set regels die elke leveranciersverbinding volgt, zonder uitzondering, want juist bij uitzonderingen beginnen inbreuken. De gast merkt er niets van: goede PMS-security is onzichtbaar bij de receptie en zichtbaar in het auditspoor.<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">Elk account heeft een naam en een gezicht<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Geen accounts meer die support of vendor01 heten. Elke login hoort bij een persoon, heeft MFA en kan worden uitgezet op de dag dat die persoon van baan wisselt. Verschijnt er \u2019s nachts iets vreemds in een log, dan weet je precies wie je belt, en weet de leverancier precies welke monteur binnen was. Voor de receptie geldt dezelfde regel: gedeelde logins overleven stilletjes de mensen die ze gebruikten, en een uitdienstproces dat accounts nog dezelfde week sluit, doet meer voor PMS-security dan de meeste hardware.<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">Elke toegang heeft een einddatum<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Toegang wordt verleend voor een taak en een venster, en sluit daarna vanzelf. De PMS-leverancier komt binnen voor de update van dinsdagnacht, niet voor het kwartaal. Moet hij opnieuw naar binnen, dan vraagt hij het opnieuw. Vragen kost minuten. Permanente toegang valt pas na jaren op, en dan weet niemand meer waarom zij ooit is verleend. Het auditspoor wordt ook leesbaar: als toegang aan taken hangt, valt alles zonder reden vanzelf op.<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">Elke sessie laat een spoor achter<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Leverancierssessies worden gelogd en gemonitord als elke andere activiteit met verhoogde rechten. Een afwijkend tijdstip, een afwijkend volume of een afwijkende bron geeft een melding. De meeste leveranciers zullen er nooit een veroorzaken. Het punt is dat degene die dat wel doet, dezelfde nacht opvalt en niet pas in de audit van volgend kwartaal. Het beperkt ook de schade als een aanvaller w\u00e9l binnenkomt: bij een gemonitorde sessie gaat het om minuten, bij een ongemonitorde om maanden.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Leg deze gewenste situatie naast je huidige omgeving en scoor eerlijk. De meeste hotels beginnen er ver vandaan, en dat is prima. Elke regel kan leverancier voor leverancier worden ingevoerd, te beginnen waar de winst het grootst is. Eerlijk scoren telt zwaarder dan hoog scoren: een omgeving die haar gaten kent, kan plannen. De afstand tussen hier en daar is het werkplan van het volgende hoofdstuk.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"eyebrow wp-block-paragraph\">Hoofdstuk 04<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h2 class=\"wp-block-heading\">Van inventarisatie naar controle in vier stappen<\/h2>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"lede wp-block-paragraph\">Elke stap verlaagt op zichzelf al echt risico.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"lede wp-block-paragraph\">Binnen <a href=\"https:\/\/sbit-hospitality.com\/nl\/secure360\/\">Secure360<\/a> is het risico van derden een vaste discipline: wij inventariseren de verbindingen, richten de toegang opnieuw in, segmenteren het netwerk en houden leveranciersactiviteit binnen dezelfde 24\/7 SOC-monitoring als al het andere.<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">Inventariseren<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Zet elke leveranciersverbinding, elk account en elk toegangspad op een lijst. Haal die lijst uit firewallregels, VPN-configuraties en accountexports, niet uit het geheugen. De verbindingen die niemand zich herinnert, zijn precies de reden dat je dit doet. Neem slapende accounts en afgeronde projecten mee: dat zijn de deuren waar aanvallers als eerste naar zoeken, juist omdat niemand anders dat doet.<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">Beoordelen<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Scoor elke verbinding op toegang, noodzaak en de security van de leverancier. Een tariefsynchronisatie die prijzen leest, is niet hetzelfde risico als een remote desktop op de PMS-server. Scoor ze verschillend en besteed je aandacht waar de score hoog is. Hier verdient PMS-security haar voorrang: het systeem bevat identiteiten van gasten en betaalreferenties, dus elk pad ernaartoe scoort standaard hoog.<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">Beperken<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Stap over op accounts op naam, MFA, least privilege en sessies met een einddatum. Doe het m\u00e9t de leverancier, niet tegen hem: een kort gesprek, een nieuw account, een gepland venster. De meeste overgangen kosten dagen, geen maanden. Accounts op naam vangen ook het verloop bij de leverancier op: je sluit de toegang van \u00e9\u00e9n persoon zonder de koppeling te breken.<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h3 class=\"wp-block-heading\">Monitoren<\/h3>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Log en volg leverancierssessies doorlopend, met meldingen op afwijkingen. Vreemd gedrag van een leveranciersaccount ziet er precies zo uit als vreemd gedrag van een medewerkersaccount: verkeerd uur, verkeerd volume, verkeerde plek. De SOC behandelt ze hetzelfde. Vraagt een toezichthouder, een verzekeraar of een zakelijke klant wie wanneer bij het PMS was, dan is het antwoord een zoekopdracht en geen reconstructie.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Begin bij het PMS en de betaalketen: de hoogste waarde, de meeste verbindingen, de snelste risicoreductie. Werk daarna naar buiten via sloten, gebouwautomatisering en de lange staart aan kleine koppelingen. Tegen de tijd dat een auditor of een zakelijke klant vraagt hoe je toegang van derden beheert, is het antwoord een rapport en geen belofte. Elke stap verlaagt op zichzelf al risico, dus er is geen reden om op het perfecte programma te wachten voordat je de eerste stap zet.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"eyebrow wp-block-paragraph\">Hoofdstuk 05<\/p>\n<\/div>\n\n<div class=\"core-content heading-content\">\n<h2 class=\"wp-block-heading\">Werk met leveranciers die je vertrouwt. Controleer ze toch.<\/h2>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"lede wp-block-paragraph\">Vertrouwen is een prima basis voor een samenwerking. Het is een slechte basis voor toegangsbeheer.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Goede leveranciers begrijpen securityeisen; de beste verwachten ze. Toegang beheerd en zichtbaar maken beschermt beide kanten van de relatie, en het bereidt je voor op de toetsen die je eigen klanten steeds vaker uitvoeren. Lees hoe een aanval zich werkelijk voltrekt in <a href=\"https:\/\/sbit-hospitality.com\/nl\/hotel-cyberaanval-herstel\/\">ransomware om 2 uur \u2019s nachts<\/a>, en hoe je je niveau aantoont in <a href=\"https:\/\/sbit-hospitality.com\/nl\/nis2-keurmerk-hotels\/\">het NIS2-keurmerk<\/a>. Controleren is geen beschuldiging. Het is het verschil tussen geloven dat je toegang op orde is en dat kunnen laten zien.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Niets hiervan hoeft de relatie onder druk te zetten. Deel de inventarisatie met je belangrijkste leveranciers, leg het nieuwe toegangsmodel uit en spreek een datum af om over te stappen. De goede gaan zonder drama mee, want zij draaien hetzelfde model bij hun andere klanten. Het gesprek zelf laat zien in welke categorie elke leverancier valt. Zet een datum en houd die vast, want een migratie die opschuift, wordt een migratie die nooit gebeurt.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">Er zit ook een commerci\u00eble kant aan. Zakelijke klanten en boekingspartners sturen steeds vaker securityvragenlijsten voordat zij tekenen, en toegang van derden staat er altijd op. Een hotel dat accounts op naam, toegang met einddatum en gemonitorde sessies kan laten zien, antwoordt in een middag. Een hotel dat dat niet kan, verliest opdrachten waarvan het nooit hoort.<\/p>\n<\/div>\n\n<div class=\"core-content paragraph-content\">\n<p class=\"wp-block-paragraph\">En je beste leveranciers zullen je dankbaar zijn. Een goed geleide leverancier werkt liever via een schone, gelogde deur met een einddatum dan met een permanente sleutel die hem verdacht maakt zodra er iets misgaat. Beheerde toegang is geen teken van wantrouwen. Het is wat professionele partners in elkaar herkennen.<\/p>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Security rond je PMS begint bij de toegang van leveranciers. Breng logins van derden in kaart, beperk ze en monitor ze voordat een aanvaller er een gebruikt.<\/p>\n","protected":false},"author":6,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_post_was_ever_published":false},"categories":[27],"class_list":["post-1697","post","type-post","status-publish","format-standard","hentry","category-managed-it-support"],"acf":{"post_subtitle":"Secure360","post_title":"Uw grootste securityrisico heeft een login op uw PMS.","post_title_highlight":"Uw grootste securityrisico","post_excerpt":"Hotel-PMS-beveiliging begint bij leverancierstoegang. Breng externe toegang in kaart, beperk deze en monitor inlogactiviteiten voordat een aanvaller er misbruik van maakt.","post_image":1698,"quote":"De aanvaller brak niet in. Hij logde gewoon in.","quote_name":"Sandro Migliardi","quote_role":"CEO","quote_company":"Sbit Hospitality ICT Services","sources":null,"post_footer_cta":{"subtitle":"Laten we praten","title":"Klaar om eerlijk naar je cybersecurity te kijken?","text":"Plan een security assessment. We beoordelen je IT-architectuur, je paraatheid bij incidenten en je NIS2-risico's, en maken inzichtelijk waar essenti\u00eble beveiligingslagen ontbreken.","button_1":{"title":"Start een gesprek","url":"https:\/\/outlook.office.com\/book\/SalesteamSbit@s-bit.nl\/?ismsaljsauthenabled","target":"_blank"},"button_2":""}},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>PMS-security: het risico van leverancierstoegang | Sbit<\/title>\n<meta name=\"description\" content=\"Security rond je PMS begint bij de toegang van leveranciers. Breng logins van derden in kaart, beperk ze en monitor ze voordat iemand er een gebruikt.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/sbit-hospitality.com\/nl\/pms-security-toegang-leveranciers\/\" \/>\n<meta property=\"og:locale\" content=\"nl_NL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"PMS-security: het risico van leverancierstoegang | Sbit\" \/>\n<meta property=\"og:description\" content=\"Security rond je PMS begint bij de toegang van leveranciers. Breng logins van derden in kaart, beperk ze en monitor ze voordat iemand er een gebruikt.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/sbit-hospitality.com\/nl\/pms-security-toegang-leveranciers\/\" \/>\n<meta property=\"og:site_name\" content=\"Sbit Hospitality\" \/>\n<meta property=\"article:published_time\" content=\"2025-10-08T13:53:42+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-15T14:22:39+00:00\" \/>\n<meta name=\"author\" content=\"Sandro Migliardi\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Geschreven door\" \/>\n\t<meta name=\"twitter:data1\" content=\"Sandro Migliardi\" \/>\n\t<meta name=\"twitter:label2\" content=\"Geschatte leestijd\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/pms-security-toegang-leveranciers\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/pms-security-toegang-leveranciers\\\/\"},\"author\":{\"name\":\"Sandro Migliardi\",\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/#\\\/schema\\\/person\\\/83cfa124bcf24f43bb0d7b0f2bd015c0\"},\"headline\":\"Jouw grootste securityrisico heeft een login op je PMS.\",\"datePublished\":\"2025-10-08T13:53:42+00:00\",\"dateModified\":\"2026-09-15T14:22:39+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/pms-security-toegang-leveranciers\\\/\"},\"wordCount\":1807,\"articleSection\":[\"Managed IT Support\"],\"inLanguage\":\"nl-NL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/pms-security-toegang-leveranciers\\\/\",\"url\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/pms-security-toegang-leveranciers\\\/\",\"name\":\"PMS-security: het risico van leverancierstoegang | Sbit\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/#website\"},\"datePublished\":\"2025-10-08T13:53:42+00:00\",\"dateModified\":\"2026-09-15T14:22:39+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/#\\\/schema\\\/person\\\/83cfa124bcf24f43bb0d7b0f2bd015c0\"},\"description\":\"Security rond je PMS begint bij de toegang van leveranciers. Breng logins van derden in kaart, beperk ze en monitor ze voordat iemand er een gebruikt.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/pms-security-toegang-leveranciers\\\/#breadcrumb\"},\"inLanguage\":\"nl-NL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/pms-security-toegang-leveranciers\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/pms-security-toegang-leveranciers\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/home\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Jouw grootste securityrisico heeft een login op je PMS.\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/#website\",\"url\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/\",\"name\":\"Sbit Hospitality\",\"description\":\"Hospitality ICT Services\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"nl-NL\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/sbit-hospitality.com\\\/nl\\\/#\\\/schema\\\/person\\\/83cfa124bcf24f43bb0d7b0f2bd015c0\",\"name\":\"Sandro Migliardi\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"PMS-security: het risico van leverancierstoegang | Sbit","description":"Security rond je PMS begint bij de toegang van leveranciers. Breng logins van derden in kaart, beperk ze en monitor ze voordat iemand er een gebruikt.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/sbit-hospitality.com\/nl\/pms-security-toegang-leveranciers\/","og_locale":"nl_NL","og_type":"article","og_title":"PMS-security: het risico van leverancierstoegang | Sbit","og_description":"Security rond je PMS begint bij de toegang van leveranciers. Breng logins van derden in kaart, beperk ze en monitor ze voordat iemand er een gebruikt.","og_url":"https:\/\/sbit-hospitality.com\/nl\/pms-security-toegang-leveranciers\/","og_site_name":"Sbit Hospitality","article_published_time":"2025-10-08T13:53:42+00:00","article_modified_time":"2026-09-15T14:22:39+00:00","author":"Sandro Migliardi","twitter_card":"summary_large_image","twitter_misc":{"Geschreven door":"Sandro Migliardi","Geschatte leestijd":"8 minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/sbit-hospitality.com\/nl\/pms-security-toegang-leveranciers\/#article","isPartOf":{"@id":"https:\/\/sbit-hospitality.com\/nl\/pms-security-toegang-leveranciers\/"},"author":{"name":"Sandro Migliardi","@id":"https:\/\/sbit-hospitality.com\/nl\/#\/schema\/person\/83cfa124bcf24f43bb0d7b0f2bd015c0"},"headline":"Jouw grootste securityrisico heeft een login op je PMS.","datePublished":"2025-10-08T13:53:42+00:00","dateModified":"2026-09-15T14:22:39+00:00","mainEntityOfPage":{"@id":"https:\/\/sbit-hospitality.com\/nl\/pms-security-toegang-leveranciers\/"},"wordCount":1807,"articleSection":["Managed IT Support"],"inLanguage":"nl-NL"},{"@type":"WebPage","@id":"https:\/\/sbit-hospitality.com\/nl\/pms-security-toegang-leveranciers\/","url":"https:\/\/sbit-hospitality.com\/nl\/pms-security-toegang-leveranciers\/","name":"PMS-security: het risico van leverancierstoegang | Sbit","isPartOf":{"@id":"https:\/\/sbit-hospitality.com\/nl\/#website"},"datePublished":"2025-10-08T13:53:42+00:00","dateModified":"2026-09-15T14:22:39+00:00","author":{"@id":"https:\/\/sbit-hospitality.com\/nl\/#\/schema\/person\/83cfa124bcf24f43bb0d7b0f2bd015c0"},"description":"Security rond je PMS begint bij de toegang van leveranciers. Breng logins van derden in kaart, beperk ze en monitor ze voordat iemand er een gebruikt.","breadcrumb":{"@id":"https:\/\/sbit-hospitality.com\/nl\/pms-security-toegang-leveranciers\/#breadcrumb"},"inLanguage":"nl-NL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/sbit-hospitality.com\/nl\/pms-security-toegang-leveranciers\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/sbit-hospitality.com\/nl\/pms-security-toegang-leveranciers\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/sbit-hospitality.com\/nl\/home\/"},{"@type":"ListItem","position":2,"name":"Jouw grootste securityrisico heeft een login op je PMS."}]},{"@type":"WebSite","@id":"https:\/\/sbit-hospitality.com\/nl\/#website","url":"https:\/\/sbit-hospitality.com\/nl\/","name":"Sbit Hospitality","description":"Hospitality ICT Services","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/sbit-hospitality.com\/nl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"nl-NL"},{"@type":"Person","@id":"https:\/\/sbit-hospitality.com\/nl\/#\/schema\/person\/83cfa124bcf24f43bb0d7b0f2bd015c0","name":"Sandro Migliardi"}]}},"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"","_links":{"self":[{"href":"https:\/\/sbit-hospitality.com\/nl\/sbit-api\/wp\/v2\/posts\/1697","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sbit-hospitality.com\/nl\/sbit-api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sbit-hospitality.com\/nl\/sbit-api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sbit-hospitality.com\/nl\/sbit-api\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/sbit-hospitality.com\/nl\/sbit-api\/wp\/v2\/comments?post=1697"}],"version-history":[{"count":5,"href":"https:\/\/sbit-hospitality.com\/nl\/sbit-api\/wp\/v2\/posts\/1697\/revisions"}],"predecessor-version":[{"id":2024,"href":"https:\/\/sbit-hospitality.com\/nl\/sbit-api\/wp\/v2\/posts\/1697\/revisions\/2024"}],"wp:attachment":[{"href":"https:\/\/sbit-hospitality.com\/nl\/sbit-api\/wp\/v2\/media?parent=1697"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sbit-hospitality.com\/nl\/sbit-api\/wp\/v2\/categories?post=1697"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}