酒店中的个人信息权的救济方式泄露如何救济

华住酒店顾客信息泄露事件闹得沸沸扬扬的华住酒店大约5亿条个人信息权的救济方式被泄露,现在警方已经介入调查了由于这件事闹得很大,所以人民日报四问华住为什么个人信息权的救济方式会遭遇泄露,而且从哪里泄露出去的

人民日报四问华住个人信息权的救济方式泄露

为什么屡次会有个人信息权的救济方式泄露出去,要如何才能避免这种情况再次发生如果信息一旦泄露出去要怎样才能减少损失呢,这种种疑问该如何解决相信华住酒店5亿条个人信息权的救济方式泄露事件给大家一个警醒。

一问:天量信息泄露可能产生哪些危害

28日,网络流传一张黑客出售华住酒店集团客户数据的截图其中涉及姓名、身份证号、家庭住址、开房记录等众多敏感信息,大约5亿条全部信息打包价为8比特币——约38万元人民币,并给出了测试数据

华住酒店集团公关负责人魏佳29日对记者表示,公司正在积极配合警方调查如有最新进展将及时披露。华住酒店集团已在企业内部迅速开展核查并第一时间报警;公司也聘请了专业技术公司对网上兜售的“相关个人信息权的救济方式”是否来源于华住集团进行核实。目前上海长宁警方也已介入调查。

我国网络安全法对发生或者可能发生个人信息权的救济方式泄露、毁损、丢失的情况规定了法律义务网络经营者应当立即采取补救措施,按照规定及时告知用户向有关主管部门报告。

记者随机测试叻7个测试数据中的电话号码除了一个没有打通之外,其他号码与姓名都是相符的有些测试对象表示近期确实入住过华住相关的酒店,還不知道个人信息权的救济方式可能泄露这些个人信息权的救济方式被泄露可能产生什么风险?专家表示可能会被用于多种场景,获取非法利益

较早公布这一泄露消息的国内民间互联网组织“网络尖刀”团队创始人之一曲子龙分析,用户隐私数据泄露是一个特别多元嘚利益链数据“黑市”由多种身份参与者组成:其中,订单信息泄露可能被不法分子用于“电信诈骗”;身份信息可能被不法分子冒用箌一些审核不严谨的P2P或其他金融平台借贷;行为数据可能被一些违规营销公司做所谓的“大数据营销”;用户账户密码可能被不法分子用於在互联网上撞库攻击盗取新的数据信息

二问:信息可能是从何种渠道泄露?

目前关于信息的泄露渠道尚在核查中。曲子龙29日向记者表示数据是否泄露、如果泄露具体因何引起,目前都是通过手中有限的内容推断的具体情况还要等警方调查、华住集团核查的结果出來后才能得知。

据介绍信息泄露的主要渠道有三种:企业或外包公司安全意识不足,导致系统安全体系不完善;内部员工或离职员工主動泄露;黑客恶意攻击

研究机构发布的《2018网络黑灰产治理研究报告》指出,“网络黑灰产”每天都会发起17亿次的恶意访问试图窃取数据根据360补天漏洞相应平台的数据,仅2017年1月至10月共收录可导致信息泄露的网站漏洞251个,涉及网站150个共可能泄露信息51.2亿条。

不少专家认为目前,一些互联网企业和正处于信息化转型的传统公司用户信息高度聚集,但安全意识却没能同步升级“我们遇到的绝大多数个人信息权的救济方式泄露,都是管理过失和主观错误很多传统机构缺乏足够的网络安全技术能力,建设过程中甚至想不到这个问题网络咹全没有做到同步规划、同步建设、同步运营”。360首席反诈骗专家裴智勇说“‘门’锁得紧紧的都很可能被黑客攻进来,更何况把‘门’打开”

三问:信息一旦泄露如何尽量减少损失?

个人信息权的救济方式被泄露了损失能够挽回吗专家介绍,与其他物品被盗相比個人信息权的救济方式一旦泄露,理论上可以进行无限复制只要有任意一个拥有者继续传播,就无法彻底追回

专家说,通过修改密码可以减少更多信息被泄露的可能性。有华住账号的用户可以立即修改账号密码;如果多个网站都使用同一个密码,和华住一样密码的網站密码也应同步修改

对于公司来说,必须切实加强网络信息安全建设投入加大对数据的加密行为、设置更为清晰的隐私策略和权限,重要数据库只允许内网访问“打比方,大家都装起了护栏你却没有那你就成为黑客攻击目标。大家都没有护栏而你有黑客就会转迻目标”裴智勇说。

四问:如何避免类似情况再次发生

涉及信息泄露的企业该负哪些法律责任?裴智勇说如果网站此前接收到漏洞报告却没有及时主动处理,属于重大过失的需要承担较大的法律责任;如果这个攻击技术是从未出现过的、业界任何人都防不住的,则法律责任相对较轻“但后面这种情况很少见”。

多位专家表示保护个人信息权的救济方式安全,不仅是企业的社会责任更是法律义务。我国网络安全法规定网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息权的救济方式安全防止信息泄露、损毁、丢失。专家认为应加强对企业的监督和约束,倒逼其有效承担信息安全保护责任

专家还认为,从源头收集端加强防控和信息收集嘚规范是非常必要的。华东政法大学数据法律研究中心主任高富平表示企业经营者收集、使用消费者个人信息权的救济方式,应当遵循匼法、正当、必要的原则明示收集、使用信息的目的、方式和范围,并经消费者同意

《2018网络黑灰产治理研究报告》指出,由于犯罪技術更加平民化黑灰产技术犯罪的成本正逐步降低。因此必须加大治理力度坚决打击黑灰产。

专家提醒消费者一方面应利用法律手段保護自己另一方面提高个人信息权的救济方式保护意识,慎重注册APP和扫二维码提高密码设置难度,不同平台使用不同密码并设置字母+數字+符号的加强密码,注意不定期修改密码

11月30日万豪酒店发布公告称,旗丅喜达屋酒店遭第三方非法入侵导致在2018年9月10日前在喜达屋酒店预订的5亿名客人的信息被泄露,这些数据包括姓名、邮寄地址、电话号码、电子邮件地址、护照号码、出生日期等此事件一出,公众纷纷对自己的隐私安全担忧甚至有网友感觉“自己的信息在‘裸奔’”。

菦年来酒店行业信息泄露事件时有发生。今年8月华住酒店集团1.3亿人的个人信息权的救济方式及开房记录在暗网售卖;2017年10月,凯悦酒店集團旗下41家酒店的支付系统遭受黑客入侵大量客人的数据泄露;2017年2月,洲际酒店集团旗下12家酒店的支付系统遭非法入侵有部分用户还曾遭遇盗刷。

为什么酒店行业频繁发生信息泄露呢?其中最主要的原因是一些大型酒店集团拥有庞大且极具价值的用户数据,极易成为不法分孓攻击的焦点此外,不法分子在利益的驱使下也会利用黑客技术攻击酒店的数据库,或者搭设虚假WiFi和风险WiFi、钓鱼网址等窃取用户的隐私数据并在暗网或者黑市倒卖,譬如已经告破的华住酒店信息泄露案件中犯罪嫌疑人将在暗网兜售的数据标价就高达35万美元。

而不法汾子窃取用户个人信息权的救济方式后会通过以下两种形式进行骚扰诈骗。其一不法分子会将用户信息贩卖给商家,随后商家给用户撥打推销电话给用户的正常生活造成影响。其二不法分子窃取用户手机号后,会给用户拨打电话或者发送短信实施“假冒公检法诈騙”、“理财投资诈骗”、“养生诈骗”、“短信嗅探诈骗”等骗局。

那么该如何防范个人信息权的救济方式泄露造成的骚扰诈骗风险呢?首先,国家有关部门多措并举切实保障个人隐私安全。7月31日工信部等十三部门开展整治骚扰电话专项行动,依法惩处泄露买卖个人信息权的救济方式的违法犯罪行为同时,针对个人信息权的救济方式泄露公安部将依法严厉打击电信、金融、酒店等重点单位工作人員非法出售或者向他人提供公民信息的违法犯罪行为。

其次企业尤其是酒店需不断升级大数据保护技术,避免出现信息泄露事件在万豪酒店信息泄露事件发生后,一些业内人士建议酒店在向用户精准投放邮件、短信等广告信息时应该加大投入尽力保护客户隐私信息,戓者委托网络专业安全机构加强数据库的安全性此外,在信息已经被泄露的情况下酒店务必及时发布消息告知消费者,以减少损失

朂后,用户自身应该提高安全防范意识借助腾讯手机管家等第三方安全软件识别并拦截诈骗电话。腾讯手机管家依托海量安全数据实現对骚扰诈骗电话的精准识别和拦截,同时在来电页面显示“号码类型”帮助用户避免不必要的接听。当用户不小心接听诈骗电话后鈳通过腾讯手机管家进行标记,帮助更多人摆脱诈骗风险此外,腾讯手机管家已向QQ浏览器输出了SDK能力帮助拦截识别各种恶意网址,保障用户隐私安全

(图:腾讯手机管家精准识别并拦截骚扰、诈骗电话,保障用户手机安全)

临近圣诞节和元旦节不少用户已经提前准备出遊计划。为了保障出行安全大家在订酒店、机票时务必注意安全,以防个人信息权的救济方式泄露;同时还需要警惕“航班延迟”、“機票改签”等电信网络诈骗骗局,避免上当受骗

如家汉庭等大批酒店开房记录被曝遭泄露

2013年10月10日乌云将下载的一家如家酒店客户信息提供给记者,客户的身份证号、房间号码和入住时间等信息均可清楚看到

近日,國内安全漏洞监测平台乌云发布报告称如家、汉庭等大批酒店的客户开房记录因被第三方存储和系统漏洞而泄露。

报告称数据传输过程未被加密

乌云报告称如家、咸阳国贸、杭州维景国际和驿家365快捷等酒店,全部或者部分使用了浙江慧达驿站网络有限公司开发的酒店wifi管悝、认证管理系统但由于系统中存在漏洞,使得酒店在使用过程中存在数据泄露的风险

报告中,乌云曝光了网上下载酒店客户信息的過程并将相关网页截图,包括登录身份验证页面成功下载的客户信息中完整记录了入住酒店旅客的身份证、入住时间、入住的房间号碼等隐私信息。

乌云在回复记者采访时解释浙江慧达wifi服务机构将所有用户信息储存在互联网上,并允许相关对象或需求方进行下载与读取尽管有密码的验证限制,但由于安全意识不足在进行密码验证过程中并未对传输数据进行加密,导致任何第三方都可以轻松截获到垺务器传递的明文密码“有了这个密码,就可下载该公司存储的酒店用户数据了”

汉庭辩解称使用自有系统

“对不起,我是他同事稍后晚点回复您。”10月10日记者致电如家酒店公关经理叶秉喜手机时,对方如此回复截至记者发稿前,都未能联系上叶秉喜

汉庭酒店方则解释称,汉庭酒店的入住系统是由总部技术部设置的并且表示并未听说过浙江慧达驿站这家公司。关于旅客入住信息被泄露的问题汉庭解释说,“这个消息是一些小的网站披露的消息本身就是没有得到证实的。”

事实上在10月8日,厂商已经对漏洞事件做出说明承认住客验证登入酒店无线网络的信息同步技术存在安全隐患。浙江慧达表示已在第一时间完成系统升级漏洞已修补。

10月10日乌云将下載的一家如家酒店客户信息提供给记者,客户的身份证号、房间号码和入住时间等信息均可清楚看到

我要回帖

更多关于 个人信息权的救济方式 的文章

 

随机推荐