掃二維碼與項(xiàng)目經(jīng)理溝通
我們在微信上24小時(shí)期待你的聲音
解答本文疑問/技術(shù)咨詢/運(yùn)營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流
前言

創(chuàng)新互聯(lián)專注為客戶提供全方位的互聯(lián)網(wǎng)綜合服務(wù),包含不限于成都網(wǎng)站設(shè)計(jì)、網(wǎng)站制作、南充網(wǎng)絡(luò)推廣、成都微信小程序、南充網(wǎng)絡(luò)營銷、南充企業(yè)策劃、南充品牌公關(guān)、搜索引擎seo、人物專訪、企業(yè)宣傳片、企業(yè)代運(yùn)營等,從售前售中售后,我們都將竭誠為您服務(wù),您的肯定,是我們最大的嘉獎(jiǎng);創(chuàng)新互聯(lián)為所有大學(xué)生創(chuàng)業(yè)者提供南充建站搭建服務(wù),24小時(shí)服務(wù)熱線:028-86922220,官方網(wǎng)址:www.cdcxhl.com
11月30日,萬豪酒店官方發(fā)布消息稱,多達(dá)5億人次預(yù)訂喜達(dá)屋酒店客人的詳細(xì)個(gè)人信息可能遭到泄露。萬豪國際在調(diào)查過程中了解到,自2014年起即存在第三方對喜達(dá)屋網(wǎng)絡(luò)未經(jīng)授權(quán)的訪問,但公司直到2018年9月才***次收到警報(bào)。
萬豪國際還表示,泄露的5億人次的信息中,約有3.27億人的信息包括如下信息的組合:姓名、郵寄地址、電話號碼、電子郵件地址、護(hù)照號碼、SPG俱樂部賬戶信息、出生日期、性別、到達(dá)與離開信息、預(yù)訂日期和通信偏好;更為嚴(yán)重的是,對于某些客人而言,信息還包括支付卡號和支付卡有效期,雖然已經(jīng)加密,但無法排除該第三方已經(jīng)掌握密鑰。
酒店行業(yè)數(shù)據(jù)泄漏頻繁發(fā)生
酒店集團(tuán)的數(shù)據(jù)泄漏問題已經(jīng)不是***次。近些年洲際、希爾頓、凱悅、文華東方等酒店集團(tuán)等不止一次遭遇過這類安全事件。上一次華住集團(tuán)的數(shù)據(jù)泄露事件我們還記憶猶新。以下是最近幾年發(fā)生在酒店行業(yè)的部分?jǐn)?shù)據(jù)泄漏事件:
酒店集團(tuán)數(shù)據(jù)泄露事件三大主因
從這幾起典型的酒店數(shù)據(jù)泄露事件的原因來看,主要有以下幾種:
1. 未經(jīng)授權(quán)的第三方組織竊取數(shù)據(jù)
雖然萬豪并未明確指出數(shù)據(jù)泄露的原因,但從官方聲明中提到的”an unauthorized party”,可以猜測本次數(shù)據(jù)泄露與第三方支持人員有很大關(guān)系。酒店管理系統(tǒng)比較復(fù)雜,通常涉及大量第三方參與系統(tǒng)開發(fā)與運(yùn)維支持。因此很容易出現(xiàn)第三方支持人員或者內(nèi)部人員利用系統(tǒng)漏洞取得數(shù)據(jù)庫訪問權(quán)限。而2017年凱悅酒店集團(tuán)的數(shù)據(jù)泄露事件也是一些酒店IT系統(tǒng)被注入第三方惡意軟件代碼,通過酒店管理系統(tǒng)的漏洞獲取數(shù)據(jù)庫的訪問權(quán)限,從而提取酒店客戶的支付卡信息并解密。
2. 特權(quán)賬號被公開至Github導(dǎo)致泄露
這類原因以華住集團(tuán)的泄漏事件為典型代表,開發(fā)人員將包含有數(shù)據(jù)庫賬號和密碼的代碼傳至了Github上,被黑客掃描到以后進(jìn)行了拖庫。這一類原因已經(jīng)成為全行業(yè)數(shù)據(jù)泄露的主要原因之一,Uber在2107年因此泄露了5700萬用戶信息。
3. POS機(jī)被惡意軟件感染
這一原因的典型事件是希爾頓和洲際酒店集團(tuán)。據(jù)公開的消息,這兩起數(shù)據(jù)泄露事件都是由于POS機(jī)被植入了惡意程序,導(dǎo)致支付卡信息被竊取。
事件暴露的數(shù)據(jù)安全隱患
數(shù)據(jù)安全問題是一個(gè)很大的話題,無法用一篇文章講完。我們僅綜合近些年的數(shù)據(jù)泄露事件和企業(yè)在數(shù)據(jù)安全領(lǐng)域最常見的幾個(gè)誤區(qū),總結(jié)出以下幾個(gè)最明顯的問題:
酒店集團(tuán)7步安全建議
當(dāng)前,以數(shù)據(jù)安全生命周期進(jìn)行安全管控的***實(shí)踐已經(jīng)成為業(yè)內(nèi)數(shù)據(jù)安全治理的共識。
我們也深知,大部分企業(yè)不可能一次性把所有事情全部做完,我們從防丟失、防濫用、防篡改、防泄露四個(gè)方向出發(fā),按照先易后難、風(fēng)險(xiǎn)從高到低的優(yōu)先級給出如下建議:

我們在微信上24小時(shí)期待你的聲音
解答本文疑問/技術(shù)咨詢/運(yùn)營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流