在萬豪與喜達屋合并會員體系沒幾個月,萬豪就陷入了巨量用戶數據泄露風波。萬豪國際集團對外公布,集團旗下喜達屋酒店的一個客房預訂數據庫被黑客入侵,可能有約5億顧客的信息泄露。萬豪的事故更像是一個縮影。近年來無論國內外酒店,為了拓展業務發展會員,多次發生客戶數據泄露事件,
如何防數據泄密,就是我么值得考量的事情了。
屢次數據泄密如何防范?
據消,萬豪集團下涉及的酒店數據泄密的酒店包含W酒店、瑞吉酒店、喜來登酒店與度假村、威斯汀酒店與度假村、源宿酒店雅樂軒酒店、豪華精選酒店、艾美酒店與度假村、福朋喜來登酒店等,其中絕大部分品牌酒店在中國均有分布。據悉,在這5億名被泄露的客人信息中,約有3.27億人的信息包括了個人姓名、性別、電話號碼、電子郵箱、護照號碼、喜達屋SPG俱樂部賬戶信息、出生日期等。對于某些客人而言,信息還包括支付卡號和支付卡有效期。雖然萬豪國際對支付卡號進行了加密,但目前無法排除第三方是否已經掌握解鎖信息的密鑰。
此外應注意的是這次的泄露事件是早有端倪的,早在2014年就發現有第三方對喜達屋網絡未經授權進行訪問,后發現胃鏡授權的第三方已經復制了部分信息竟試圖轉移信息。目前,萬豪國際方表示已將此事報知司法部門,后續將繼續協助調查。同時將開始向受此違規行為影響的客人發送電子郵件,并創建了一個信息網站。
個人信息防止泄露
近年來,大型連鎖酒店遭遇數據泄露已經屢見不鮮,華住集團、凱悅酒店、洲際酒店、拉斯韋加斯硬石酒店及賭場、特朗普酒店、千禧酒店及度假村等均曾成為黑客攻擊的對象,而龐大且極具價值的用戶信息則成為貢獻非法利益的重要來源。
據某不愿透露姓名的互聯網高級安全專家分析,個人信息是互聯網經濟最寶貴的資源之一,不僅是商業競爭的角力點,更是眾多詐騙活動的“金礦”。一旦大量的用戶信息落入黑色產業中,將會淪為非法牟利的工具。黑色產業可利用他人身份證號、手機號、郵箱、家庭住址等真實信息注冊虛假身份,進行違法犯罪;也會通過驗證賬戶和密碼數據的準確性或用專門的軟件、程序批量訪問郵箱、社交軟件等獲取用戶更多精準有效的數據,進行敲詐、勒索、多重洗劫賬號等。這次萬豪泄露了部分客戶的支付卡號和支付卡有效期信息,如果破解密鑰就可能對支付卡造成威脅。像萬豪國際這樣的大型酒店集團,必須要把用戶信息安全列為核心競爭力重要內容,進一步提升信息安全加密的等級,時刻關注異常情況,并及時采取相應措施。
無法著手
數據防泄密的事情
大量數據外泄,包括住客支付卡姓名、卡號、到期日期和驗證碼。據報道,國內共有18家凱悅酒店受到影響,中國也成為該事件中受影響最大、數量最多的國家;今年8月28日,華住酒店集團也被曝出旗下酒店用戶數據信息遭交易行為,泄露數據涉及到1.3億人,當時還被標價約37.6萬元。此后,雖然涉及上億華住酒店用戶信息泄露案宣告被破,但酒店信息泄露防范難的問題始終難被有效解決。
我國應該加大數據信息加密保護措施,進一步提升企業,個人信息保密,善用
數據加密軟件,促進全行業健康發展。
以上內容由強旭整理提供,如有侵犯請聯系小編。強旭科技經營數據防泄密系統、文件外發管理軟件、應用服務器安全接入系統、文件安全網關系統、桌面管理系統、行為審計系統、多種電腦系統加密等加密軟件。審批多樣化,全面保護公司數據,離線辦公也不擔心數據丟失,工作流程更輕松便捷。我司擁有正版天銳綠盾加密系統授權證書,維護企業信息數據安全就請聯系我們吧。