电话咨询 在线咨询 产品定制
电话咨询 在线咨询 产品定制
010-68321050

你的开房记录正在被泄露,信息安全无保障

五度易链 2018-08-31 2238 76

专属客服号

微信订阅号

科技最前沿

剖析产业发展现状

为区域/园区工作者洞悉行业发展

这是一起重大信息数据泄露事件,被泄露的开房记录高达2.4亿条,涉及到1.3亿人的个人隐私信息,波及范围之大,在历年来信息数据泄露事件中,亦能排到前列。

  频繁上演的网络信息数据泄露事件,令公民毫无安全感可言,近日,网络爆料称,华住集团旗下连锁酒店用户数据疑似发生泄露。包含华住旗下汉庭、桔子、宜必思等10余个品牌酒店的住客信息。数据泄露范围包括:官网注册资料约1.23亿条记录;入住登记身份信息约1.3亿条;酒店开房记录约2.4亿条。当天下午,华住集团发声明称,已在内部迅速开展核查,并第一时间报警。当晚,上海警方消息称,接到华住集团报案,警方已经介入调查。

  这是一起重大信息数据泄露事件,被泄露的开房记录高达2.4亿条,涉及到1.3亿人的个人隐私信息,波及范围之大,在历年来信息数据泄露事件中,亦能排到前列。而据介绍,华住旗下的连锁酒店众多,且定位中高端市场,意味着这1.3亿客户分布在全国各地,均为中高端消费人群。对于信息数据来讲,用户的社会地位越高,消费能力也就越强,数据价值也就越大,可以从中挖掘出非常大的商机。

  显而易见,该起酒店用户数据泄露事件,埋下了巨大的信息安全隐患,将衍生出诸多违法行为,社会负面影响非常大。警方要尽快破案,查出数据泄露的真相,抓获犯罪嫌疑人,华住集团也应积极配合警方查案,并藉此机会进行内部整顿,找出泄密的源头,寻求网络安全公司的帮助,加强内部信息系统安全保障工作,给漏洞打上“补丁”,避免再发生数据泄露事件。

  酒店用户信息数据泄露已有先例,2013年10月,为全国4500多家酒店提供网络服务的浙江慧达驿站网络有限公司,由于安全漏洞问题导致2000万条酒店客户信息泄露,涉及如家、汉庭等多家酒店品牌。事后,不少客户遭遇电话骚扰、推销、电信诈骗等,还有人因开房记录而引发家庭情感纠纷。可见,酒店用户信息泄露衍生的问题非常多,不可小觑,应严厉打击、严加防范。

  近几年,公民个人信息被泄露、窃取的案件高发。去年3月,公安部开展打击整治黑客攻击破坏和网络侵犯公民个人信息犯罪专项行动,仅4个月时间就侦破相关案件1800余起,抓获犯罪嫌疑人4800余名,查获各类公民个人信息500余亿条。前不久,浙江绍兴越城区警方成功侦破史上最大规模的数据窃取案,涉及全国多个省市的多家运营商,全国96家互联网公司的用户数据被获取,30亿条公民信息遭到泄漏。

  要想真正保护住公民个人隐私信息,就要在技术和法律方面同时入手。一方面提升技术防范水平,建立严密的信息数据“防火墙”,完善信息数据管理维护制度,另一方面加大法律打击力度,对违法窃取、传播、交易公民个人信息数据的行为,予以严厉惩罚,让违法者付出最昂贵的代价,以彰显法律的威慑力。

        百科

  网络信息安全 (综合性学科) 编辑网络信息安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。它主要是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。

  主要特征

  1. 完整性

  指信息在传输、交换、存储和处理过程保持非修改、非破坏和非丢失的特性,即保持信息原样性,使信息能正确生成、存储、传输,这是最基本的安全特征。

  2. 保密性

  指信息按给定要求不泄漏给非授权的个人、实体或过程,或提供其利用的特性,即杜绝有用信息泄漏给非授权个人或实体,强调有用信息只被授权对象使用的特征。

  3. 可用性

  指网络信息可被授权实体正确访问,并按要求能正常使用或在非正常情况下能恢复使用的特征,即在系统运行时能正确存取所需信息,当系统遭受攻击或破坏时,能迅速恢复并能投入使用。可用性是衡量网络信息系统面向用户的一种安全性能。

  4. 不可否认性

  指通信双方在信息交互过程中,确信参与者本身,以及参与者所提供的信息的真实同一性,即所有参与者都不可能否认或抵赖本人的真实身份,以及提供信息的原样性和完成的操作与承诺。

  5. 可控性

  指对流通在网络系统中的信息传播及具体内容能够实现有效控制的特性,即网络系统中的任何信息要在一定传输范围和存放空间内可控。除了采用常规的传播站点和传播内容监控这种形式外,最典型的如密码的托管政策,当加密算法交由第三方管理时,必须严格按规定可控执行。


评论

产业专题

申请产品定制

请完善以下信息,我们的顾问会在1个工作日内与您联系,为您安排产品定制服务

  • *姓名

  • *手机号

  • *验证码

    获取验证码
    获取验证码
  • *您的邮箱

  • *政府/园区/机构/企业名称

  • 您的职务

  • 备注