信息安全|智能化时代,酒店数据泄露将会比偷拍更严重?( 二 )



2、信息安全疏于防范
为了使酒店用户更容易兑换积分或者登录 , 酒店会尽量简化忠诚度计划账户安全验证 , 这样酒店对于黑客来讲 , 不过是挂了一把破锁的大金库 。
有风险监控平台检测到某酒店集团的开房数据被泄露 , 泄露内容涉及公民入住酒店的相关信息 , 公民被泄露的信息字段包括:姓名 , 出生日期 , 身份证号码 , 家庭住址 , 手机号码 , 电子邮件地址 , 登录账号密码 , 银行卡号码 , 酒店登记入住时间 , 房间号 , 退房时间以及消费额度等信息 , 信息总量多达50000万条 。 这些个人隐私信息在网上被公开叫卖 , 1.3亿公民的个人隐私数据及开房记录被曝光 。 最后酒店集团作为“未落实网络安全措施的责任主体单位” , 被警方依法查处 。

图片来源:互联网
3、各种漏洞防不胜防
有专家进行过测试 , 将连接智能电视的网线插到笔记本电脑后 , 就可轻易进入酒店物业管理系统 。 如果是连锁酒店 , 就意味着不仅可以看到集团旗下所有酒店顾客预订、入住、客房分配等信息 , 还能获取顾客用于支付的信用卡数据 。
据这些专家表示 , 随着酒店智能化程度越来越高 , 智能设备与酒店内网的联系越来越密切 , 想要接触到酒店工作人员使用内网的机会也会越来越多 。
如果不是亲耳听闻 , 谁也不会相信 , 一个安全级别极高的赌场电脑系统 , 却会因为一个智能鱼缸的疏忽造成不可弥补的损失 。 这不是骇人听闻 , 如果在酒店 , 即便没有联网的电视也没有网线 , 黑客也可在日渐普及的智能窗帘中找寻突破口 。

图片来源:互联网

酒店数据安全何去何从?
对于酒店住客信息安全问题 , 小编也采访了资深酒店人士 , 他们也提出了一些建议:
1、在楼梯以及消防通道等设置门禁 , 以便住在特定层楼的客人无法进入其他楼层 , 以此提高酒店私密性 。
2、设置保存期为30天的无死角监控 。 这样不仅能够保护住客的人身财产安全 , 同时在一定程度上也能对不法分子起到震慑作用 , 提高酒店安全性 。

3、在日常接待中要注意一些接待细节 , 比如接待完毕后 , 可言:“您好 , 您的房间在8楼 , 房号在房卡套上 , 您看一下......”确保房号不会让旁边的客人知晓 。
4、前台办理入住时客人签字的水单 , 应每天定期核实核查 , 定期信封保管 , 一定期限后及时销毁 。
5、酒店的电话系统的设置 , 要确保无法直接接入房间 , 只能通过前台转移 。 这样前台进行来电信息身份核定 , 进一步提高信息保密性 。

除此之外 , 只要是电子信息系统 , 就无法完全杜绝信息被盗的情况 , 解决问题的最好方法还是做好预防工作 。
第一、酒店管理人员要加强信息安全防盗意识 , 增加网络数据安全成本投入 。 根据以往的案例来看 , 一些大的酒店集团的数据泄露问题都源于疏忽 , 更何况小的连锁或单体酒店 。 对酒店经营者而言 , 他们对看得见摸得着的地方投入大量精力与成本 , 网络安全往往就被忽略掉了 , 然而酒店数据其实才是酒店更为宝贵的无形财产 。
第二、酒店应该与网络系统单位加强紧密联系 , 不断发现并修改系统漏洞从而提高网络系统的安全性 。 使用一流的工具进行监控、记录、反恶意软件和入侵检测 。 注意任何异常流量的增加 , 无论是消息、网络还是系统使用情况 。
第三、定期清理住客信息 , 客人入住信息可用热敏纸进行打印 , 以便缩短客人信息的保存时间 , 从源头避免信息泄露 。

第四、在设置密码的时候 , 至少15个字符 , 为了格外安全 , 酒店的网络工作人员应该定期更换密码 。 使用多因素认证 , 由于多因素认证要求使用第二个代码登录 , 这个代码通过短信或电子邮件发送 , 可以为酒店的设施添加安全层 , 有助于酒店的数据安全 。