新用戶登錄后自動(dòng)創(chuàng)建賬號(hào)
登錄2年前的一場(chǎng)數(shù)據(jù)泄露,最終讓萬(wàn)豪酒店集團(tuán)付出了1.6億元的罰款。11月3日,一則“萬(wàn)豪因泄露3億客人信息被罰1.6億”的消息登上了微博熱搜榜。消息指出,英國(guó)信息專員辦公室(英文簡(jiǎn)稱“ICO”)發(fā)布聲明稱,因未能保護(hù)客戶個(gè)人數(shù)據(jù)安全,對(duì)萬(wàn)豪處以1840萬(wàn)英鎊(約合人民幣1.6億元)罰款。原因?yàn)?018年11月底,萬(wàn)豪旗下喜達(dá)屋酒店預(yù)訂數(shù)據(jù)庫(kù)發(fā)生的3.39億用戶信息泄露事件。對(duì)此,業(yè)內(nèi)人士表示,信息泄露一直以來(lái)也成為酒店乃至各個(gè)行業(yè)的一項(xiàng)“頑疾”,在黑色產(chǎn)業(yè)鏈中,用戶信息落淪為非法牟利的工具,未來(lái)如何提升信息安全,加大對(duì)非法販賣(mài)用戶信息行為的打擊成為行業(yè)亟待解決的問(wèn)題。
雖然萬(wàn)豪被處以1840萬(wàn)英鎊的罰款,不過(guò),這一金額遠(yuǎn)低于ICO在罰款意向通知中提出的9920萬(wàn)英鎊(約合人民幣8.5億元)。ICO還稱,本次處罰只針對(duì)萬(wàn)豪在歐盟《通用數(shù)據(jù)保護(hù)條例》(GDPR)生效后的違規(guī)行為。對(duì)于萬(wàn)豪遭受處罰一事,北京商報(bào)記者也通過(guò)郵件詢問(wèn)了萬(wàn)豪中國(guó)區(qū)方面,不過(guò)截止發(fā)稿前,并未收到萬(wàn)豪方面的回復(fù)。
據(jù)了解,2018年11月30日,萬(wàn)豪稱,旗下喜達(dá)屋酒店預(yù)訂數(shù)據(jù)庫(kù)中約5億客人信息或泄露。泄露的客人信息包括姓名、郵寄地址、電話號(hào)碼、電子郵件地址、護(hù)照號(hào)碼、出生日期、性別、入住與退房時(shí)間、預(yù)訂日期和通信偏好等信息,還有部分客人的支付卡卡號(hào)和有效期。最終經(jīng)過(guò)調(diào)查,ICO將受影響的客人數(shù)量確認(rèn)為3.39億。其中3000萬(wàn)來(lái)自歐洲經(jīng)濟(jì)區(qū)(EEA)覆蓋的31個(gè)國(guó)家,受到影響的英國(guó)居民約有700萬(wàn)。該起信息泄露事件是歷史上最大的數(shù)據(jù)泄露事件之一,也是萬(wàn)豪酒店歷史上遭受最嚴(yán)重的一次。
事實(shí)上,對(duì)于這起信息泄露事件,ICO還指出,起因是喜達(dá)屋酒店于2014年遭受網(wǎng)絡(luò)攻擊,此后,萬(wàn)豪于2016年收購(gòu)喜達(dá)屋酒店,不過(guò)直到2018年才發(fā)現(xiàn)了這一漏洞。此次數(shù)據(jù)泄露后,不僅給萬(wàn)豪帶了不少負(fù)面影響,也為酒店集團(tuán)引來(lái)了訴訟。
在數(shù)據(jù)泄露事件發(fā)生后,萬(wàn)豪方面也采取了措施確保禁用相關(guān)登錄憑據(jù),并展開(kāi)調(diào)查、加強(qiáng)監(jiān)控,同時(shí)著手通知相關(guān)賓客并提供協(xié)助。此外,萬(wàn)豪方面還稱,內(nèi)外部安全團(tuán)隊(duì)一直在努力調(diào)查此事件,進(jìn)一步加強(qiáng)安全措施并解決所發(fā)現(xiàn)的問(wèn)題。
公開(kāi)資料顯示,萬(wàn)豪是全球最大的酒店集團(tuán),旗下?lián)碛腥f(wàn)豪、喜達(dá)屋、喜來(lái)登、麗思卡爾頓等30多個(gè)酒店品牌。可見(jiàn),信息泄露事件給酒店、用戶都造成了不小的影響。
華美顧問(wèn)集團(tuán)首席知識(shí)官趙煥焱指出,其實(shí),大型連鎖酒店遭遇數(shù)據(jù)泄露已經(jīng)屢見(jiàn)不鮮,此前,凱悅酒店、洲際酒店等均發(fā)生過(guò)用戶信息泄露,像萬(wàn)豪國(guó)際這樣的大型酒店集團(tuán),必須要把用戶信息安全列為核心競(jìng)爭(zhēng)力重要的內(nèi)容之一。此外,據(jù)一位不愿透露姓名的互聯(lián)網(wǎng)高級(jí)安全專家還分析指出,個(gè)人信息是互聯(lián)網(wǎng)經(jīng)濟(jì)最寶貴的資源之一,一旦大量的用戶信息落入黑色產(chǎn)業(yè)中,將會(huì)淪為非法牟利的工具,因此,各行業(yè)、監(jiān)管部門(mén)也要大力提升信息安全的等級(jí),加大對(duì)違法販賣(mài)信息的打擊力度。
*本文來(lái)源:北京商報(bào),作者:關(guān)子辰,原標(biāo)題:《泄露3億客人信息 萬(wàn)豪被罰1840萬(wàn)英鎊》。