近日,國內(nèi)安全漏洞監(jiān)測平臺烏云發(fā)布報(bào)告稱,某網(wǎng)絡(luò)有限公司為國內(nèi)大量酒店提供的無線門戶認(rèn)證系統(tǒng)存在信息泄露的安全隱患,這些酒店會員的個人信息和開房記錄可能被泄露。
據(jù)悉,這家“肇事”網(wǎng)絡(luò)公司的用戶在全國有4500多家星級和經(jīng)濟(jì)連鎖酒店。隨后有媒體記者證實(shí)在一家“查開房”網(wǎng)站,的確可以通過住戶的姓名或身份證號輕松查詢到包括身份證號、生日、地址、手機(jī)號、郵箱、公司、登記日期等真實(shí)信息。
在前不久的“酒店入住信息遭泄露”風(fēng)波中,如家、7天、格林豪泰等不少知名經(jīng)濟(jì)型連鎖酒店都不幸“中槍”。對此,許多網(wǎng)友表示缺乏安全感,認(rèn)為酒店方面必須引以為戒,并有義務(wù)加強(qiáng)對客人信息的防護(hù)保密措施。另有一部分網(wǎng)友稱,以后將不再選擇入住“中槍”酒店,可選擇的酒店很多,沒必要“以身試險(xiǎn)”。
長久以來,不少企業(yè)都存在一個概念上的誤區(qū):信息安全只對科研單位、政府部門以及握有商業(yè)機(jī)密的企業(yè)有重要意義,而對更多服務(wù)普通消費(fèi)者的企業(yè)只是錦上添花。而事實(shí)上,信息安全事件對普通企業(yè)同樣具有致命傷害,就像這次風(fēng)波,雖然一些酒店已經(jīng)極力挽回,但還是會讓多年苦心經(jīng)營的品牌形象收到很大打擊。
收集并保存客戶信息,本是為了能夠更好地分析客戶需求,為客戶提供更好的服務(wù)。而值得警惕的是,近年來類似的泄露用戶信息的案例卻時有發(fā)生。
2011年12月21日,國內(nèi)最大程序員社區(qū)CSDN上的600萬用戶賬號和密碼被公開。2012年1月,亞馬遜旗下電子商務(wù)網(wǎng)站Zappos遭到黑客攻擊,2400萬用戶的電子郵件和密碼等信息被竊取。
同年5月,1號店90萬用戶信息被500元叫賣。2012年7月,京東、雅虎、Linkedin和安卓論壇累計(jì)超過800萬用戶信息泄密。
而就在今年,“國壽”被曝有近80萬在網(wǎng)絡(luò)中介機(jī)構(gòu)在線購買意外險(xiǎn)的客戶信息遭到泄露。也有法律專家指出,這些泄密事件不止極大地?fù)p壞了企業(yè)的品牌形象,甚至還會進(jìn)一步引起法律糾紛,就像這次“酒店入住信息泄露”事件,從法律層面來看,如果被證實(shí)對住戶已造成了損失,技術(shù)商和酒店都要擔(dān)責(zé)。
信息技術(shù)的迅猛發(fā)展,也讓黑客技術(shù)水漲船高,企業(yè)只要用電腦聯(lián)網(wǎng),就存在泄露信息的威脅,因?yàn)楹诳涂倳业叫碌穆┒催M(jìn)行攻擊,只有建立起全方位的信息安全體系,才能避免此類事件再次發(fā)生。
此外提醒廣大企業(yè),這次事件雖然引起了酒店行業(yè)對信息安全的重視,但除酒店行業(yè)外,像電商、保險(xiǎn)、快遞等許多行業(yè)同樣存在泄露客戶信息的風(fēng)險(xiǎn),這些行業(yè)所在的企業(yè)需未雨綢繆,盡早部署自己的信息安全防護(hù)體系,以免重蹈覆轍。
最后希望網(wǎng)民能夠理性看待這次事件,中國的信息安全建設(shè)并沒有向網(wǎng)上瘋傳的那樣虛弱,不必引起過分的恐慌。也建議消費(fèi)者在日常生活中,如果確實(shí)需要留下一些個人信息時,可以選擇一些有相對完善的信息安全防護(hù)措施的企業(yè)。