酒店信息泄露事件频发 消费者对安全出行产生担忧

21.09.2016  17:11

  今年凯悦酒店集团遭遇支付卡数据泄露事件,波及全球约50个国家的250间酒店,去年喜达屋等七大酒店被曝泄露数千万条开房信息。近几年酒店信息泄露事件频频发生,让消费者对安全出行产生担忧。在信息安全活动周昨天举行的专题论坛上,安心生活,安全出行的话题成为焦点。请听报道:

  近几年,如家、汉庭经济型连锁酒店接连爆出过开房信息、住客信用卡信息泄露事件,近来,国际酒店集团也连续遭遇此类问题。业内人士透露,这是由于酒店集团大多以收取管理费和加盟费的形式管理旗下酒店,设备非标准化的现象很常见。在全国3000多家门店的华住集团,针对风险漏洞,在审查上加大投入。集团信息安全高级经理陈顺康说:

  实况:非标意味着我有很多功能很多安全的效果是达不到的。比如说WIFI安全,你把密码去掉了,用户的信息在明文传送中怎么保证安全?我们商务的产品,我们有一些其他功能,比如说逻辑上的隔离功能,保证自己在自己单独的上网通道里,在其他地方你是拿不到其他用户的信息的。

  技防方面,企业都在努力竖起高墙。中国酒店科技联盟首席运营官张兴国说,目前60%的酒店采用了主动式防御级安全预测分析平台及工具。但防了外贼如何防内鬼,避免内部员工泄露用户信息呢?不同的行业有不同的办法,蚂蚁金服安全管理部总经理邵晓东就表示,给员工执行“最小授权”,可以有效的进行防控。

  实况:我们不会把这个用户全部的数据都给到你,可能只会给这个客户一个礼拜的数据给到你,使用完以后结果可以拿走,数据不能带走,数据是不能出去的,所有的使用数据我们会全程的进行一个检测,管控。对所有的数据使用行为,都会自动把它的操作日志会保存到专属的一台服务器里。

  携程也是海量数据的汇集地,消费者在填写机票、酒店、签证信息的同时,几乎是将所有的信息都告诉了网站,在2014年时,携程发生过小范围的漏洞门事件,在那之后他们做了哪些防范措施呢?携程旅行网信息安全专家雷兵表示:

  实况:在第二年上半年通过支付卡行业数据安全标准,包括采用了一些业界先进的商业安全防护产品,自行自主开发业界领先的安全防护产品。也和业界各种各样安全服务商,政府机构以及行业组织,采取紧密合作,不断提升自己的安全技术水平。

  保护客户隐私,企业有义不容辞的责任。消费者个人也要从细节入手,做好自我防护,比如现在机票、火车票上,都印有购票者姓名、身份证号等信息,最好涂改,粉碎后再丢弃。在酒店内上公共WIFI时,尽可能不要上网银等涉及个人资料的网站。

  以上由东广记者王迪杰、见习记者车润宇报道。