近日,國內安全漏洞監測平臺烏云發(fā)布報告稱(chēng),某網(wǎng)絡(luò )有限公司為國內大量酒店提供的無(wú)線(xiàn)門(mén)戶(hù)認證系統存在信息泄露的安全隱患,這些酒店會(huì )員的個(gè)人信息和開(kāi)房記錄可能被泄露。
據悉,這家“肇事”網(wǎng)絡(luò )公司的用戶(hù)在全國有4500多家星級和經(jīng)濟連鎖酒店。隨后有媒體記者證實(shí)在一家“查開(kāi)房”網(wǎng)站,的確可以通過(guò)住戶(hù)的姓名或身份證號輕松查詢(xún)到包括身份證號、生日、地址、手機號、郵箱、公司、登記日期等真實(shí)信息。
在前不久的“酒店入住信息遭泄露”風(fēng)波中,如家、7天、格林豪泰等不少知名經(jīng)濟型連鎖酒店都不幸“中槍”。對此,許多網(wǎng)友表示缺乏安全感,認為酒店方面必須引以為戒,并有義務(wù)加強對客人信息的防護保密措施。另有一部分網(wǎng)友稱(chēng),以后將不再選擇入住“中槍”酒店,可選擇的酒店很多,沒(méi)必要“以身試險”。
長(cháng)久以來(lái),不少企業(yè)都存在一個(gè)概念上的誤區:信息安全只對科研單位、政府部門(mén)以及握有商業(yè)機密的企業(yè)有重要意義,而對更多服務(wù)普通消費者的企業(yè)只是錦上添花。而事實(shí)上,信息安全事件對普通企業(yè)同樣具有致命傷害,就像這次風(fēng)波,雖然一些酒店已經(jīng)極力挽回,但還是會(huì )讓多年苦心經(jīng)營(yíng)的品牌形象收到很大打擊。
收集并保存客戶(hù)信息,本是為了能夠更好地分析客戶(hù)需求,為客戶(hù)提供更好的服務(wù)。而值得警惕的是,近年來(lái)類(lèi)似的泄露用戶(hù)信息的案例卻時(shí)有發(fā)生。
2011年12月21日,國內最大程序員社區CSDN上的600萬(wàn)用戶(hù)賬號和密碼被公開(kāi)。2012年1月,亞馬遜旗下電子商務(wù)網(wǎng)站Zappos遭到黑客攻擊,2400萬(wàn)用戶(hù)的電子郵件和密碼等信息被竊取。
同年5月,1號店90萬(wàn)用戶(hù)信息被500元叫賣(mài)。2012年7月,京東、雅虎、Linkedin和安卓論壇累計超過(guò)800萬(wàn)用戶(hù)信息泄密。
而就在今年,“國壽”被曝有近80萬(wàn)在網(wǎng)絡(luò )中介機構在線(xiàn)購買(mǎi)意外險的客戶(hù)信息遭到泄露。也有法律專(zhuān)家指出,這些泄密事件不止極大地損壞了企業(yè)的品牌形象,甚至還會(huì )進(jìn)一步引起法律糾紛,就像這次“酒店入住信息泄露”事件,從法律層面來(lái)看,如果被證實(shí)對住戶(hù)已造成了損失,技術(shù)商和酒店都要擔責。
信息技術(shù)的迅猛發(fā)展,也讓黑客技術(shù)水漲船高,企業(yè)只要用電腦聯(lián)網(wǎng),就存在泄露信息的威脅,因為黑客總會(huì )找到新的漏洞進(jìn)行攻擊,只有建立起全方位的信息安全體系,才能避免此類(lèi)事件再次發(fā)生。
此外提醒廣大企業(yè),這次事件雖然引起了酒店行業(yè)對信息安全的重視,但除酒店行業(yè)外,像電商、保險、快遞等許多行業(yè)同樣存在泄露客戶(hù)信息的風(fēng)險,這些行業(yè)所在的企業(yè)需未雨綢繆,盡早部署自己的信息安全防護體系,以免重蹈覆轍。
最后希望網(wǎng)民能夠理性看待這次事件,中國的信息安全建設并沒(méi)有向網(wǎng)上瘋傳的那樣虛弱,不必引起過(guò)分的恐慌。也建議消費者在日常生活中,如果確實(shí)需要留下一些個(gè)人信息時(shí),可以選擇一些有相對完善的信息安全防護措施的企業(yè)。