![]() |
华住数据泄露重案之后 我们该有怎样的启示 |
2018年8月30日
【
转载
】 编辑:
|
|
华住旗下酒店数据泄露事件在社会间引起了 宽泛的关注和 探讨,其重要聚焦在两个方面——数据安全和区块链 。现在整个事件已经有了一个 绝对清楚的局面,我们也 可以来聊一聊了 。
华住旗下品牌之一汉庭酒店
事件回忆
在8月28日下午,华住 集团 经营负责人向长宁警方报案称,有人在“暗网” 抛售华住旗下酒店数据,客户信息疑遭泄露,警方当即介入 考查 。
依据“暗网”上 销售华住旗下酒店数据的帖子显示,泄露的数据重要包括三大 部分 。一 部分为华住消费者在官网的注册 材料,具体包括姓名、手机号、邮箱、身份证号、登录密码等信息,所有 材料共53G,约1.23亿条记录 。
一 部分为酒店入住 注销身份信息,重要包括姓名、身份证号、爱庭住址、生日、内部id号等,所有 材料共22.3G,约1.3亿人身份证信息 。
最终一 部分为酒店开房记录,包括内部id号、同房间关联号、姓名、卡号、手机号、邮箱、入驻 工夫、离开 工夫、酒店id号、消费金额等信息,所有 材料共66.2G,约2.4亿条记录 。
可以说这些泄露信息均为核心 隐衷数据,在危害性上影响极大 。但这仅仅是在“深度”上的严峻性,还有丝毫则是“广度”上的严峻性 。
华住酒店 集团是国内第一家全品牌的连锁酒店治理 集团,旗下 经营超过3000家酒店,面向高中低端市场的品牌酒店有:汉庭、桔子水晶、桔子精选、美爵、VUE、禧玥、全季、宜必思尚品、宜必思、汉庭优佳、海友等 。
以其酒店的规模和 遮蔽的人群,被盗 守信息的消费者人数恐怕难以估计,相信众多人都住过上述酒店中的一家,而 因此成为受害者 。更严峻的是,依据贩卖者的 形容,这批数据拖库 工夫为2018年8月14日,是十分新的数据 。
数据安全需求制度保障
看到这里相信大家已经 了解这是一次相当严峻的数据安全 事变和案件,甚至自己便是事件的受害人 。关于盗取数据的黑客,我们这里没什么可谈的,他们应该是跟警察去谈了,然而在数据安全问题上,华住 依旧有不可推卸的责任 。
数据安全其实是个 陈词滥调的话题了, 重视数据安全是当下所有互联网企业的头等大事,但在传统行业中可能还没有 回升到这样的高度 。
在数字技术下沉到社会各行各业中,像酒店这种传统服务业也备受其益,但在数据安全的 重视程度上却做得远远不够 。 掩护消费者的 隐衷数据安全,应该 回升到 掩护入驻人员人生安全一样的高度上来,安保系统也必须包括数据安全 。
这次事件给到我们的第一个启发便是,数据安全必须被高度
重视,甚至需求强制各行各业对消费者的数据负责,
构建严格的赔付赔偿机制,让企业胆怯数据泄露的
后果 。
消费者数据泄露的案件在国内已经 产生不止一起了,但涉事企业一般只不过在 荣誉上受到影响,并无 本质性对消费者的负责,甚至在现有法律法规下,涉事企业 本身也属于受害者 。这种 掩护政策使得企业在强化数据安全措施上相当 随便,没有强制力进行 束缚,最终受损失的消费者也得不到任何赔偿 。
去 核心化的恶果
再一个今日要重点谈的是区块链 。依据贩卖者在“暗网”上的信息,这批数据的 销售交易不 承受任何国家发行的货币,只 承受比特币和门罗币 。
显然这么做的 目标便是减低犯罪的风险,由于像比特币和门罗币这样的 虚构货币在 查究上难度是很大的 。这也是 虚构货币标榜的“去 核心化”的优势,但现在看来并不全是好事 。
说到这里我们略微解释一下区块链“去 核心化”的社会 思维 起源 。
方便地来说,我们现在为了 证实某个事物的 实在性,一般不得不通过 比方银行、公证处、医院、档案局等等这些 核心化的机构,用网上的段子讲,假如没有这些机构你都 无奈 证实“你妈是你妈” 。
然而问题在于,一旦存在 核心化的机构,那么就可能存在“ 证实的死循环”,即谁来 证实它的 证实是公正的 。这之间假如浮现造假、舞弊、操作失误等,都会让 事件变得 无奈挽回 。这是 核心化的“原罪”,也是比特币浮现的缘由,由于他们认为银行是不可信的 。
因此区块链技术的 目标便是去 核心化,它的信赖系统 彻底不依赖于任何机构,甚至不依赖人类,而是 彻底交给机器 。
这 所有看上去是 美观的,但去 核心化也会招致大量的问题, 比方基于 虚构货币的经济犯罪频发,区块链的技术 特点和跨国作案招致在取证查案的过程中见面对极大的复杂性和阻力 。就以这次华住案为例,黑客以比特币的 模式在境外网站上售卖非法数据,给警方带来了很大的办案难度 。
因此这次事件给到我们的第二个启发便是,“去 核心化”的区块链也必须 承受 核心化的政府或机构的监管, 彻底的去 核心化是不 事实的,也是种 苦难 。
关于 虚构货币的监管必须 连续加码,并 构建国际间的合作组织来一起将这个包裹着无政府主义内涵的技术栓住,使它不能作恶,在可控的 规模内实现它的技术 目标 。
最终来谈谈比这对这件事的 感想, 可以说是相当遗憾的,也令人 懊丧 。区块链技术的安全 特点本 可以让酒店业 获得更好的进展, 可以极大改善消费者敏感数据 掩护中存在的安全隐患,提供金融级的数据安全保障 。但现在却是 偏偏 认为盗取酒店消费者数据的销赃 目的浮现, 着实是令人唏嘘 。