欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務(wù)器

信息安全

華住事件揭信息安全冰山一角:很可能涉及民事賠償

8月28日,華住集團(tuán)旗下連鎖酒店疑似發(fā)生用戶數(shù)據(jù)泄露。在暗網(wǎng),一位ID名為“helen250”的用戶發(fā)帖出售1.3億名華住旗下酒店入住用戶數(shù)據(jù)包,泄露數(shù)據(jù)總數(shù)達(dá)到5億條。華住酒店發(fā)布的聲明稱,此信息未經(jīng)核實(shí),目前集團(tuán)已經(jīng)報(bào)警,并且聘請技術(shù)公司進(jìn)行核查。

8月30日,21世紀(jì)經(jīng)濟(jì)報(bào)道記者聯(lián)系首先發(fā)布信息泄露消息的紫豹科技,他們表示在揭露事實(shí)后,云主機(jī),遭遇了各方壓力,目前不便發(fā)表言論。而一位不愿具名的網(wǎng)絡(luò)安全工程師則透露,目前報(bào)道泄露的這些數(shù)據(jù)已經(jīng)在暗網(wǎng)中出售,出售人提供了一萬條測試數(shù)據(jù)。

據(jù)悉,此次被泄露的信息幾乎涵蓋華住旗下所有酒店,包括漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程、宜必思等多個品牌。數(shù)據(jù)來源包括:華住官網(wǎng)注冊資料,酒店入住登記信息以及酒店開房記錄三類。信息主要類型為姓名、身份證號、家庭住址、內(nèi)部ID號以及1.3 億人身份證等信息。這些數(shù)據(jù)售價為8個比特幣(約5.6萬美元)或520門羅幣。

“在此次事件中,假設(shè)信息源頭源自華住內(nèi)部,華住雖然沒有刑事犯罪,但很可能涉及民事賠償。”北京志霖律師事務(wù)所律師趙占領(lǐng)接受21世紀(jì)經(jīng)濟(jì)報(bào)道記者采訪時表示,在這種情況下,華住在收集與保存用戶信息的環(huán)節(jié)中沒有起到保管的義務(wù),沒有采取基本的安全措施,導(dǎo)致用戶的信息外泄,或者被盜取,因此對用戶負(fù)有一定的賠償責(zé)任。

受信息泄露消息影響,華住股價出現(xiàn)波動,由27日的最高點(diǎn)36元/股,降至29日收盤的33.79元/股,兩日總共跌去6.1%。

數(shù)據(jù)濫用

這兩年,華住集團(tuán)的日子過的順風(fēng)順?biāo)?017年,華住品牌升級計(jì)劃初具成效。原本的如漢庭優(yōu)佳、CitiGo和漫心以外,收購桔子水晶加快了華住布局中高檔市場的速度。2017年全年,華住凈增中高檔酒店316家,RevPAR(每間可供出租客房收入)同比增長8.2%。8月初,華住集團(tuán)發(fā)布第二季度財(cái)報(bào)顯示,凈收入達(dá)25.21億元,同比增長26%;調(diào)整后凈利潤5.58億元,同比增長39%。

然而,高收益背后,粗放的管理導(dǎo)致酒店行業(yè)數(shù)據(jù)泄露屢禁不止,云主機(jī),所謂技術(shù)公司的核心實(shí)質(zhì)是安全。“我覺得很多酒店失去的就是人性。人都需要溫情,關(guān)懷,連接。”華住酒店CEO張敏此前接受21世紀(jì)經(jīng)濟(jì)報(bào)道記者采訪時表示,華住在布局高端品牌時,更注重用戶體驗(yàn)。利用大數(shù)據(jù)為用戶畫像,推送更加精準(zhǔn)的產(chǎn)品與服務(wù),是他們成功的關(guān)鍵。他認(rèn)為華住看上去是個酒店公司,其實(shí)內(nèi)核是個技術(shù)公司。

大數(shù)據(jù)賦能酒店,使華住每開一家酒店,都能獲得足夠的盈利。華住酒店的財(cái)報(bào)數(shù)據(jù)顯示,僅僅2017年第四季度,華住新開酒店137家;全年新開酒店達(dá)665家。截至2017年12月底,華住尚有696家酒店正在籌建中。在酒店數(shù)量高速增長的同時,2017年,華住全年凈利潤依舊高達(dá)12.372億元人民幣(約合1.893億美元),同比增長53.8%,遠(yuǎn)超行業(yè)水準(zhǔn)。

成也數(shù)據(jù),敗也數(shù)據(jù)。依靠大數(shù)據(jù)吸引用戶的同時,華住似乎忽視了更為重要的信息安全問題。早在 2013 年,華住旗下漢庭酒店被曝出數(shù)據(jù)泄露,是酒店所使用的 WiFi管理和認(rèn)證管理系統(tǒng)存在漏洞、數(shù)據(jù)傳輸過程加密失效所導(dǎo)致。然而華住的數(shù)據(jù)安全部分的投入始終有限。財(cái)報(bào)數(shù)據(jù)顯示,2018年第一季度,華住的其他酒店經(jīng)營費(fèi)用僅達(dá)4%,其中包括了App建設(shè)、IT系統(tǒng)的維護(hù)等等。而整個2017全年,此費(fèi)用均沒有超過9%。

“酒店偏向于傳統(tǒng)行業(yè),在走向互聯(lián)網(wǎng)化的過程中,技術(shù)上難免會出現(xiàn)‘跟不上’的情況。”一位不愿具名的互聯(lián)網(wǎng)安全專家指出,如果酒店類企業(yè)自己做與酒店相關(guān)的互聯(lián)網(wǎng)業(yè)務(wù),開發(fā)成本很高,因而多數(shù)酒店會選擇第三方服務(wù)。在信息化推動酒店行業(yè)發(fā)展的過程中,難免會出現(xiàn)很多問題。

趙占領(lǐng)也認(rèn)為,華住等互聯(lián)網(wǎng)企業(yè)在保護(hù)用戶隱私方面,存在兩方面的責(zé)任。用戶在注冊的過程中,會提交一些個人信息。用戶會簽訂條約,同意服務(wù)商收集其個人信息。因?yàn)榇嬖诤贤P(guān)系,服務(wù)商收集信息以后,必須保證個人信息的安全,否則對于用戶就要承擔(dān)違約責(zé)任。”他認(rèn)為,除了商業(yè)合同法以外,在國家頒布的《網(wǎng)絡(luò)信息安全法》明確指出,網(wǎng)絡(luò)信息服務(wù)商在收集信息的同時,需要承擔(dān)保護(hù)的義務(wù)。

8月29日,網(wǎng)傳華住公司程序員將數(shù)據(jù)庫連接方式上傳至github導(dǎo)致泄露賬號密碼。該用戶用戶名與密碼僅為root與123456。21世紀(jì)經(jīng)濟(jì)報(bào)道記者向華住酒店相關(guān)人士就此事予以考證,華住酒店方面不予回應(yīng)。

灰色產(chǎn)業(yè)鏈條

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務(wù)器租用 夢飛云服務(wù)器租用 版權(quán)所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 望奎县| 高尔夫| 庆元县| 荥经县| 汾阳市| 漳浦县| 务川| 乌拉特后旗| 张家川| 哈巴河县| 洪雅县| 新干县| 昂仁县| 漳州市| 冀州市| 来宾市| 房产| 孝昌县| 宁强县| 行唐县| 东海县| 深圳市| 泾川县| 阜城县| 庆城县| 左贡县| 类乌齐县| 德江县| 庄浪县| 吉首市| 惠来县| 凌云县| 兴业县| 浮山县| 邓州市| 卢龙县| 江永县| 体育| 景德镇市| 阿勒泰市| 闽清县|