首頁(yè) > 目的地 > 住宿 > 正文標(biāo)題
剛剛合并喜達(dá)屋會(huì)員體系沒(méi)幾個(gè)月,萬(wàn)豪就陷入了巨量用戶(hù)數(shù)據(jù)泄露風(fēng)波。11月30日晚,萬(wàn)豪國(guó)際集團(tuán)對(duì)外公布,集團(tuán)旗下喜達(dá)屋酒店的一個(gè)客房預(yù)訂數(shù)據(jù)庫(kù)被黑客入侵,可能有約5億顧客的信息泄露。次日,萬(wàn)豪旗下SPG(喜達(dá)屋)俱樂(lè)部微信公眾發(fā)布信息稱(chēng),萬(wàn)豪國(guó)際集團(tuán)調(diào)查發(fā)現(xiàn),2018年9月10日及之前喜達(dá)屋旗下酒店預(yù)訂數(shù)據(jù)庫(kù)中的賓客信息曾在未經(jīng)授權(quán)的情況下被訪問(wèn)。實(shí)際上,近年來(lái)無(wú)論國(guó)內(nèi)還是國(guó)外酒店集團(tuán),為拓展直銷(xiāo)渠道都在大力發(fā)展會(huì)員計(jì)劃。不過(guò),屢屢發(fā)生的客戶(hù)數(shù)據(jù)泄漏事件再次拷問(wèn)酒店后臺(tái)數(shù)據(jù)安全防護(hù)機(jī)制,可見(jiàn)數(shù)據(jù)安全問(wèn)題也成為酒店的“行業(yè)之殤”。
數(shù)億數(shù)據(jù)再遭泄露
大型酒店客戶(hù)信息泄漏事件再度發(fā)生。據(jù)萬(wàn)豪國(guó)際集團(tuán)披露消息稱(chēng),該集團(tuán)旗下喜達(dá)屋酒店的一個(gè)客房預(yù)訂數(shù)據(jù)庫(kù)被黑客入侵,可能有約5億名顧客的信息泄露,涉及的酒店包括W酒店、瑞吉酒店、喜來(lái)登酒店與度假村、威斯汀酒店與度假村、源宿酒店雅樂(lè)軒酒店、豪華精選酒店、艾美酒店與度假村、福朋喜來(lái)登酒店等,其中絕大部分品牌酒店在中國(guó)均有分布。
據(jù)悉,在這5億名被泄露的客人信息中,約有3.27億人的信息包括了個(gè)人姓名、性別、電話(huà)號(hào)碼、電子郵箱、護(hù)照號(hào)碼、喜達(dá)屋SPG俱樂(lè)部賬戶(hù)信息、出生日期等。對(duì)于某些客人而言,信息還包括支付卡號(hào)和支付卡有效期。雖然萬(wàn)豪國(guó)際對(duì)支付卡號(hào)進(jìn)行了加密,但目前無(wú)法排除第三方是否已經(jīng)掌握解鎖信息的密鑰。
需要注意的是,此次信息泄漏事件其實(shí)早有端倪。據(jù)萬(wàn)豪國(guó)際披露,早在2014年,該集團(tuán)就發(fā)現(xiàn)有第三方對(duì)喜達(dá)屋網(wǎng)絡(luò)未經(jīng)授權(quán)進(jìn)行訪問(wèn),但最近該集團(tuán)才發(fā)現(xiàn)未經(jīng)授權(quán)的第三方以復(fù)制加密了部分信息,并試圖將信息移出。今年11月19日,萬(wàn)豪國(guó)際才確定信息內(nèi)容來(lái)自喜達(dá)屋賓客預(yù)訂數(shù)據(jù)庫(kù)。目前,萬(wàn)豪國(guó)際方表示已將此事報(bào)知司法部門(mén),后續(xù)將繼續(xù)協(xié)助調(diào)查。同時(shí),將開(kāi)始向受此違規(guī)行為影響的客人發(fā)送電子郵件,并創(chuàng)建了一個(gè)信息網(wǎng)站。據(jù)了解,消息公布后,萬(wàn)豪國(guó)際的股價(jià)在周五盤(pán)前下跌5.6%,報(bào)115.02美元。
業(yè)內(nèi)有消息稱(chēng),目前已有消費(fèi)者針對(duì)萬(wàn)豪國(guó)際數(shù)據(jù)泄漏提出集體訴訟。由于此次用戶(hù)信息泄漏涉及歐洲多個(gè)國(guó)家,根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例,涉及歐盟公民信息嚴(yán)重違規(guī)的企業(yè),將面臨高達(dá)其年收入4%的罰款。有觀點(diǎn)認(rèn)為,這意味著,以萬(wàn)豪國(guó)際2017年度總營(yíng)收228.94億美元測(cè)算,該集團(tuán)有可能將為此次數(shù)據(jù)泄漏付出數(shù)億美元的代價(jià)。
背后的復(fù)雜利益鏈
近年來(lái),大型連鎖酒店遭遇數(shù)據(jù)泄露已經(jīng)屢見(jiàn)不鮮,華住集團(tuán)、凱悅酒店、洲際酒店、拉斯維加斯硬石酒店及賭場(chǎng)、特朗普酒店、千禧酒店及度假村等均曾成為黑客攻擊的對(duì)象,而龐大且極具價(jià)值的用戶(hù)信息則成為貢獻(xiàn)非法利益的重要來(lái)源。
據(jù)某不愿透露姓名的互聯(lián)網(wǎng)高級(jí)安全專(zhuān)家分析,個(gè)人信息是互聯(lián)網(wǎng)經(jīng)濟(jì)最寶貴的資源之一,不僅是商業(yè)競(jìng)爭(zhēng)的角力點(diǎn),更是眾多詐騙活動(dòng)的“金礦”。一旦大量的用戶(hù)信息落入黑色產(chǎn)業(yè)中,將會(huì)淪為非法牟利的工具。黑色產(chǎn)業(yè)可利用他人身份證號(hào)、手機(jī)號(hào)、郵箱、家庭住址等真實(shí)信息注冊(cè)虛假身份,進(jìn)行違法犯罪;也會(huì)通過(guò)驗(yàn)證賬戶(hù)和密碼數(shù)據(jù)的準(zhǔn)確性或用專(zhuān)門(mén)的軟件、程序批量訪問(wèn)郵箱、社交軟件等獲取用戶(hù)更多精準(zhǔn)有效的數(shù)據(jù),進(jìn)行敲詐、勒索、多重洗劫賬號(hào)等。
眾所周知,自萬(wàn)豪國(guó)際于2016年斥資136億美元收購(gòu)喜達(dá)屋后,一躍成為全球最大的連鎖酒店。合并后公司在全球擁有特許經(jīng)營(yíng)超過(guò)6700家酒店,客房總數(shù)達(dá)110萬(wàn)間。今年第三季度,萬(wàn)豪國(guó)際在收獲51%凈利增長(zhǎng)的同時(shí),新增客房數(shù)量1.8萬(wàn)間,其中約有1萬(wàn)間位于美國(guó)以外的國(guó)際市場(chǎng)。業(yè)內(nèi)普遍認(rèn)為,萬(wàn)豪國(guó)際業(yè)務(wù)版圖持續(xù)擴(kuò)大的同時(shí),如果不能保障賓客信息安全,這意味著每個(gè)住店旅客都將面臨著利益被侵害的風(fēng)險(xiǎn)。
此外,酒店資深專(zhuān)家趙煥焱也指出,任何個(gè)人信息都可能具有商業(yè)價(jià)值,并引發(fā)個(gè)人信息的非法買(mǎi)賣(mài)。這次萬(wàn)豪泄露了部分客戶(hù)的支付卡號(hào)和支付卡有效期信息,如果破解密鑰就可能對(duì)支付卡造成威脅。像萬(wàn)豪國(guó)際這樣的大型酒店集團(tuán),必須要把用戶(hù)信息安全列為核心競(jìng)爭(zhēng)力重要內(nèi)容,進(jìn)一步提升信息安全的等級(jí),時(shí)刻關(guān)注異常情況,并及時(shí)做出相應(yīng)措施。
數(shù)據(jù)安全薄弱頑疾待解
北京商報(bào)記者了解到,無(wú)論國(guó)際還是國(guó)內(nèi),酒店用戶(hù)信息泄露事件屢屢發(fā)生,這背后縱使有巨大利益的驅(qū)使,酒店也難逃監(jiān)管不力之責(zé)。2017年,全球11個(gè)國(guó)家的41家凱悅酒店支付系統(tǒng)就被黑客入侵,大量數(shù)據(jù)外泄,包括住客支付卡姓名、卡號(hào)、到期日期和驗(yàn)證碼。據(jù)報(bào)道,國(guó)內(nèi)共有18家凱悅酒店受到影響,中國(guó)也成為該事件中受影響最大、數(shù)量最多的國(guó)家;今年8月28日,華住酒店集團(tuán)也被曝出旗下酒店用戶(hù)數(shù)據(jù)信息遭交易行為,泄露數(shù)據(jù)涉及到1.3億人,當(dāng)時(shí)還被標(biāo)價(jià)約為37.6萬(wàn)元。此后,雖然涉及上億華住酒店用戶(hù)信息泄露案宣告被破,但酒店信息泄露防范難的問(wèn)題始終難被有效解決。
一位酒店高管對(duì)北京商報(bào)記者坦言,用戶(hù)信息的泄露,不僅讓酒店用戶(hù)信息變得不安全,同時(shí)也讓酒店集團(tuán)的聲譽(yù)受到影響。面對(duì)此情景,酒店管理集團(tuán)往往束手無(wú)策,只能選擇報(bào)警。
實(shí)際上,近年來(lái)業(yè)界也不斷有聲音呼吁要加強(qiáng)用戶(hù)信息安全,今年初,作為全國(guó)政協(xié)委員的360集團(tuán)董事長(zhǎng)兼CEO周鴻祎便在全國(guó)“兩會(huì)”記者會(huì)上提出“用戶(hù)隱私保護(hù)三原則”?梢(jiàn),關(guān)于信息安全的呼聲也與日俱增。
近年來(lái),國(guó)內(nèi)各個(gè)酒店集團(tuán)都在大力發(fā)展會(huì)員計(jì)劃,就在前幾天,萬(wàn)達(dá)酒店及度假村還宣布升級(jí)萬(wàn)悅會(huì),此前,華住酒店集團(tuán)也在“世界大會(huì)”上提到了加強(qiáng)會(huì)員體系,目的為加碼直銷(xiāo)。就在酒店自己打造會(huì)員體系的同時(shí),信息安全也隨之被重視。有業(yè)內(nèi)人士指出,酒店行業(yè)賬戶(hù)信息不像支付寶、銀行等信息涉及到大量金額出入,相比之下,酒店行業(yè)對(duì)于信息的保護(hù)程度不夠重視,未來(lái)酒店行業(yè)應(yīng)該在信息安全上多增加防范措施,如此才能保證行業(yè)健康發(fā)展。
目前電競(jìng)酒店還是要按照酒店的標(biāo)準(zhǔn)建設(shè)、管...
你可能不是行業(yè)專(zhuān)家,但你一定有獨(dú)特的觀點(diǎn)和視角,趕緊和業(yè)內(nèi)人士分享吧!
我要投稿
投稿須知
作為行業(yè)領(lǐng)先的旅游商業(yè)和科技媒體,《文旅界》致力于以獨(dú)立的新聞態(tài)度,挖掘和報(bào)道旅游行業(yè)的重要事件,以及影響旅游業(yè)發(fā)展的新趨勢(shì)、新模式和新科技,為旅游業(yè)者提供專(zhuān)業(yè)、及時(shí)、深度的旅游信息服務(wù)。
無(wú)論您是:投放在線(xiàn)廣告、企業(yè)招聘、尋求報(bào)道、還是投稿爆料、加入評(píng)論員,歡迎通過(guò)以下方式聯(lián)系我們:
0592-6532122
wangjing@cncn.net
欣欣旅行社同業(yè)社群招募中,勾搭小編微信號(hào):cncn4021入社群
掃描二維碼分享到微信
分享到
Copyright © 2024 智旅數(shù)文 cncn.net 閩ICP備11015723號(hào)-3