您現(xiàn)在的位置:首頁 > 綜合 > 即時(shí) > 正文

旗下酒店2.4億條開房信息被公開叫賣 華住集團(tuán):嫌疑人已歸案交易未達(dá)成

時(shí)間:2018-09-20 17:18:40    來源:中國經(jīng)濟(jì)網(wǎng)    

8月28日,“暗網(wǎng)”流出有人售賣華住旗下所有酒店數(shù)據(jù)的消息引起軒然大波,隨后企業(yè)展開自查,警方和專業(yè)公司介入調(diào)查。

華住集團(tuán)于9月17日對(duì)“數(shù)據(jù)疑遭泄露”事件發(fā)布的最新調(diào)查進(jìn)展公告稱,根據(jù)公安機(jī)關(guān)消息,目前案件已告破,在“暗網(wǎng)”上試圖兜售數(shù)據(jù)的犯罪嫌疑人已經(jīng)被緝拿歸案,其企圖之交易未果。

●事件回顧:數(shù)億條個(gè)人信息疑遭泄露

8月28日,威脅獵人監(jiān)測到“暗網(wǎng)”上出現(xiàn)了華住旗下多個(gè)連鎖酒店開房信息數(shù)據(jù)的交易行為,該事件涉及到的酒店有漢庭、美爵、禧玥、桔子、全季、星程、宜必思、海友等,有1.23億條注冊(cè)資料、1.3億條入住身份信息和2.4億條開房記錄在黑市以8個(gè)比特幣(約等于人民幣35萬元)的價(jià)格公開叫賣。

事件發(fā)生后,華住方面于當(dāng)日下午在官方微博中發(fā)布聲明表示已在內(nèi)部展開核查并第一時(shí)間報(bào)警,警方和專業(yè)公司隨即介入調(diào)查。該聲明發(fā)布兩小時(shí)后,華住再次強(qiáng)調(diào),網(wǎng)絡(luò)傳言兜售的“相關(guān)個(gè)人信息”是否屬實(shí)、是否來源華住,正在進(jìn)行調(diào)查核實(shí)。

8月28日19時(shí),上海市公安局長寧分局發(fā)布警情通報(bào),稱下午接到華住集團(tuán)運(yùn)營負(fù)責(zé)人報(bào)案,警方立即介入調(diào)查。警方提醒,掌握公民個(gè)人信息的企事業(yè)單位,應(yīng)嚴(yán)格落實(shí)主體責(zé)任,加大信息安全的防護(hù)力度。

8月29日,《每日經(jīng)濟(jì)新聞》記者打開華住酒店客戶端,頁面彈出一份《華住集團(tuán)會(huì)員協(xié)議及隱私聲明》,上面顯示根據(jù)最新的法律要求,更新了《華住會(huì)員用戶協(xié)議》,并發(fā)布了《華住隱私聲明》,為說明華住相關(guān)服務(wù)中如何收集、使用和存儲(chǔ)和保護(hù)用戶的個(gè)人信息,并要求用戶重新選擇“同意”或者“不同意”。

據(jù)華住集團(tuán)2018Q2財(cái)報(bào),截至2018年6月30日,華住在全國384座城市中有3903家開業(yè)酒店,僅第二季度新增酒店就達(dá)147家,華住酒店規(guī)模持續(xù)擴(kuò)張。

●最新進(jìn)展:嫌疑人已被捕

9月17日21時(shí),華住公布了關(guān)于酒店信息涉嫌泄露調(diào)查的最新進(jìn)展。公告表示,為了配合公安偵查,在過去的數(shù)周內(nèi),華住集團(tuán)一直就調(diào)查進(jìn)展保持緘默。根據(jù)公安機(jī)關(guān)的最新消息,目前案件已告破,在“暗網(wǎng)”上試圖兜售數(shù)據(jù)的犯罪嫌疑人已經(jīng)被緝拿歸案,其企圖之交易未果。

華住方面表示,此前犯罪嫌疑人還利用輿論聲浪對(duì)華住進(jìn)行敲詐勒索,未遂。目前,公安機(jī)關(guān)在進(jìn)一步的偵辦中。

而關(guān)于犯罪嫌疑人在“暗網(wǎng)”上宣稱的數(shù)據(jù)詳情是否真實(shí),是否存在數(shù)據(jù)泄露等各界關(guān)心的問題,華住表示根據(jù)中國法律和公安機(jī)關(guān)的要求,案件偵查過程中不得有更多的信息披露,需要等待案件偵辦完成后才能正式發(fā)布。

事實(shí)上,華住已經(jīng)不是第一次發(fā)生類似事件。2013年,華住旗下漢庭等酒店就出現(xiàn)過數(shù)據(jù)泄露,原因是漢庭酒店網(wǎng)絡(luò)提供商所使用的Wi-Fi管理和認(rèn)證管理系統(tǒng)存在漏洞,數(shù)據(jù)傳輸過程并未加密,導(dǎo)致數(shù)據(jù)泄漏。

在酒店行業(yè),受到客戶數(shù)據(jù)泄露頑疾困擾的并非華住一家。洲際酒店集團(tuán)(IHG)去年2月在北美地區(qū)就發(fā)生過服務(wù)器遭到惡意軟件入侵造成數(shù)據(jù)泄露事件,涉及多達(dá)1200家酒店。在洲際之前,萬豪、凱悅、希爾頓、喜達(dá)屋等集團(tuán)也曾發(fā)生過類似情況。凱悅曾透露他們?cè)谌蚣s有250家酒店遭遇過用戶支付卡信息泄露,其中包括22家在中國的凱悅酒店。

華美酒店顧問機(jī)構(gòu)集團(tuán)首席知識(shí)官趙煥焱對(duì)《每日經(jīng)濟(jì)新聞》記者表示,中外酒店集團(tuán)都有發(fā)生此類情況,酒店集團(tuán)必須把提高信息技術(shù)水平作為核心競爭力,不斷提高防范水平。

●業(yè)內(nèi)觀點(diǎn):信息保護(hù)亟需行業(yè)標(biāo)準(zhǔn)

網(wǎng)絡(luò)信息安全成漏洞是酒店行業(yè)的頑疾,時(shí)時(shí)防范卻又時(shí)有發(fā)生。業(yè)內(nèi)人士表示,大數(shù)據(jù)時(shí)代,相比互聯(lián)網(wǎng)企業(yè),酒店企業(yè)在數(shù)據(jù)信息安全技術(shù)方面并不具優(yōu)勢,且酒店經(jīng)營管理涉及各類操作系統(tǒng),開放的會(huì)員接口較多,數(shù)據(jù)庫有大量高價(jià)值客戶信息,這也使得酒店企業(yè)頻頻成為黑客的目標(biāo)。

北京盈科(杭州)律師事務(wù)所律師方超強(qiáng)告訴《每日經(jīng)濟(jì)新聞》記者,華住事件需要從兩方面來考慮,首先對(duì)于華住集團(tuán)來說,信息泄露存在不同的情況,需要根據(jù)泄露原因判別酒店是否應(yīng)承擔(dān)相應(yīng)責(zé)任;其次,從消費(fèi)者維權(quán)的角度來看,在是否受害的舉證上尚有一定困難,而在追責(zé)過程中誰承擔(dān)責(zé)任也需要分而論之。

方超強(qiáng)進(jìn)一步表示,有關(guān)信息泄露的案件一旦立案,責(zé)任認(rèn)定的關(guān)鍵在于企業(yè)內(nèi)部管理和計(jì)算機(jī)安全保護(hù)上是否到位。

“如果出現(xiàn)離職員工泄露數(shù)據(jù)或者在職員工內(nèi)外勾結(jié)的情況,則屬于酒店內(nèi)部管理存在漏洞,需要承擔(dān)相應(yīng)責(zé)任。”方超強(qiáng)解釋稱,另一種情況,當(dāng)遇到酒店的信息管理系統(tǒng)出現(xiàn)漏洞被黑客入侵時(shí),如果認(rèn)定企業(yè)沒有給予與其規(guī)模相匹配的保護(hù)則需要承擔(dān)相應(yīng)責(zé)任,反之企業(yè)也是受害方。“像華住這樣擁有龐大體量個(gè)人信息的集團(tuán)企業(yè),應(yīng)該具備最高級(jí)別的安全防護(hù)等級(jí)。”

針對(duì)酒店顧客信息屢遭泄露的現(xiàn)象,方超強(qiáng)表示,互聯(lián)網(wǎng)信息泄露或許難以完全避免,但從法規(guī)上可以做到更加細(xì)致化。企業(yè)的信息安全投入是必要的,在此基礎(chǔ)上,通過引導(dǎo)企業(yè)建立不同層級(jí)的安全防護(hù)體系,行業(yè)標(biāo)準(zhǔn)化后進(jìn)而匹配相應(yīng)的法律法規(guī),至少在責(zé)任認(rèn)定上變得更為清晰,這樣一方面能大大降低泄露的風(fēng)險(xiǎn)提高防范的成功率,另一方面也可以保障受害企業(yè)自身權(quán)益。

關(guān)鍵詞: 嫌疑人 旗下 酒店

凡本網(wǎng)注明“XXX(非中國微山網(wǎng))提供”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和其真實(shí)性負(fù)責(zé)。

特別關(guān)注