近日,國(guó)內(nèi)安全漏洞監(jiān)測(cè)平臺(tái)烏云發(fā)布報(bào)告稱,某網(wǎng)絡(luò)有限公司為國(guó)內(nèi)大量酒店提供的無線門戶認(rèn)證系統(tǒng)存在信息泄露的安全隱患,這些酒店會(huì)員的個(gè)人信息和開房記錄可能被泄露。
據(jù)悉,這家“肇事”網(wǎng)絡(luò)公司的用戶在全國(guó)有4500多家星級(jí)和經(jīng)濟(jì)連鎖酒店。隨后有媒體記者證實(shí)在一家“查開房”網(wǎng)站,的確可以通過住戶的姓名或身份證號(hào)輕松查詢到包括身份證號(hào)、生日、地址、手機(jī)號(hào)、郵箱、公司、登記日期等真實(shí)信息。
在前不久的“酒店入住信息遭泄露”風(fēng)波中,如家、7天、格林豪泰等不少知名經(jīng)濟(jì)型連鎖酒店都不幸“中槍”。對(duì)此,許多網(wǎng)友表示缺乏安全感,認(rèn)為酒店方面必須引以為戒,并有義務(wù)加強(qiáng)對(duì)客人信息的防護(hù)保密措施。另有一部分網(wǎng)友稱,以后將不再選擇入住“中槍”酒店,可選擇的酒店很多,沒必要“以身試險(xiǎn)”。
長(zhǎng)久以來,不少企業(yè)都存在一個(gè)概念上的誤區(qū):信息安全只對(duì)科研單位、政府部門以及握有商業(yè)機(jī)密的企業(yè)有重要意義,而對(duì)更多服務(wù)普通消費(fèi)者的企業(yè)只是錦上添花。而事實(shí)上,信息安全事件對(duì)普通企業(yè)同樣具有致命傷害,就像這次風(fēng)波,雖然一些酒店已經(jīng)極力挽回,但還是會(huì)讓多年苦心經(jīng)營(yíng)的品牌形象收到很大打擊。
收集并保存客戶信息,本是為了能夠更好地分析客戶需求,為客戶提供更好的服務(wù)。而值得警惕的是,近年來類似的泄露用戶信息的案例卻時(shí)有發(fā)生。
2011年12月21日,國(guó)內(nèi)最大程序員社區(qū)CSDN上的600萬(wàn)用戶賬號(hào)和密碼被公開。2012年1月,亞馬遜旗下電子商務(wù)網(wǎng)站Zappos遭到黑客攻擊,2400萬(wàn)用戶的電子郵件和密碼等信息被竊取。
同年5月,1號(hào)店90萬(wàn)用戶信息被500元叫賣。2012年7月,京東、雅虎、Linkedin和安卓論壇累計(jì)超過800萬(wàn)用戶信息泄密。
而就在今年,“國(guó)壽”被曝有近80萬(wàn)在網(wǎng)絡(luò)中介機(jī)構(gòu)在線購(gòu)買意外險(xiǎn)的客戶信息遭到泄露。也有法律專家指出,這些泄密事件不止極大地?fù)p壞了企業(yè)的品牌形象,甚至還會(huì)進(jìn)一步引起法律糾紛,就像這次“酒店入住信息泄露”事件,從法律層面來看,如果被證實(shí)對(duì)住戶已造成了損失,技術(shù)商和酒店都要擔(dān)責(zé)。
信息技術(shù)的迅猛發(fā)展,也讓黑客技術(shù)水漲船高,企業(yè)只要用電腦聯(lián)網(wǎng),就存在泄露信息的威脅,因?yàn)楹诳涂倳?huì)找到新的漏洞進(jìn)行攻擊,只有建立起全方位的信息安全體系,才能避免此類事件再次發(fā)生。
此外提醒廣大企業(yè),這次事件雖然引起了酒店行業(yè)對(duì)信息安全的重視,但除酒店行業(yè)外,像電商、保險(xiǎn)、快遞等許多行業(yè)同樣存在泄露客戶信息的風(fēng)險(xiǎn),這些行業(yè)所在的企業(yè)需未雨綢繆,盡早部署自己的信息安全防護(hù)體系,以免重蹈覆轍。
最后希望網(wǎng)民能夠理性看待這次事件,中國(guó)的信息安全建設(shè)并沒有向網(wǎng)上瘋傳的那樣虛弱,不必引起過分的恐慌。也建議消費(fèi)者在日常生活中,如果確實(shí)需要留下一些個(gè)人信息時(shí),可以選擇一些有相對(duì)完善的信息安全防護(hù)措施的企業(yè)。