速来报名!AICon北京站鸿蒙专场~ 了解详情
写点什么

航空公司和酒店如何保障网络安全?这有 6 种方法

  • 2019-09-25
  • 本文字数:2590 字

    阅读完需:约 8 分钟

航空公司和酒店如何保障网络安全?这有6种方法

最近,很多新闻报道显示,旅游和酒店行业的相关公司已经成为网络犯罪的首要目标。本文列举了六个隐私和安全的相关建议,可以帮助这些公司保护用户隐私和保障网络安全。



对旅游和酒店行业的公司来说,最近坏消息可谓是层出不穷。


在过去一年里,众多的数据泄露事件被媒体广泛报道。在酒店方面,万豪/喜达屋(Marriott/Starwood)丽笙(Radisson)以及最近的Choice Hotels(Choice Hotels breach)都“榜上有名”。而在航空公司方面,英国航空公司(British Airways)加拿大航空公司(Air Canada)国泰航空(Cathay Pacific)等公司遭受的网络攻击都备受世人瞩目。


Webroot 负责工程的副总裁 David Dufour 说,航空公司和酒店现在已经成为网络攻击的首要目标,主要是因为这些行业的一个典型特征:员工遍布各地,并不限制在一个单一的公司办公地点。


David Dufour 表示:“航空公司和酒店的员工常常会经手大量客户私人信息,然而,这些行业的雇员流动率却居高不下。比如,人们通常不会在酒店的前台工作很长时间。”


David Dufour 还补充,航空公司和酒店往往在全球数百个城市都设有分支机构,如此庞大的业务量同时也带来了很高的曝光率。


他说:“作为一个经常旅行的人,当我走进机场的休息室时,为了自己的方便,我当然希望他们手头有我所有的信息。但从安全的角度来看,全面掌握我的个人信息,实在是让别人太有机可乘。作为一名客户,虽然我期待服务的便利,但现实是,如今每一个信息开放的领域都可能存在漏洞。”



对旅游和酒店行业的相关公司来说,在客户方便和安全之间取得平衡的努力仍在继续。以下是这些企业可以遵循的六个建议,以帮助保护隐私和保障网络安全。

一、更仔细地对第三方进行审查

Webroot 公司的 David Dufour 建议,旅游和酒店行业相关的公司需要认真地询问他们的第三方供应商打算如何保护他们的敏感数据。


如果这些第三方公司根本都拿不出一个计划来证明他们如何做这件事情,那就需要其他方式来证明他们确实能提出这样的计划。


McAfee 公司的首席技术策略师 Sumit Sehgal 补充说,


不仅需要关注第三方公司,公司还需要审视整个组织协作过程产生的数据流。然后,结合由认证机构提供的对第三方供应商的风险分析,公司主体可以得到自身关于网络安全的更准确的全貌。

二、航空公司和酒店要对自己的数据负责

安全研究员 Bob Diachenko 表示,企业需要对自己的数据负责。Bob Diachenko 负责 Security Discovery 网站的网络威胁情报工作,正是他发现了最近针对 Choice Hotels 连锁酒店的黑客攻击。


他表示:“即使一家公司使用第三方供应商,同样需要对自己的数据负起责任。” 他还补充说,公司应该使用分析工具来验证他们的网络上具体发生了什么,这样他们才能做出重要的相关决定。


Webroot 公司的 David Dufour 还补充说,公司还需要清晰地知道自己正在与第三方、用户或社交媒体共享哪些数据。他们需要明确地知道他们数据共享会持续多久,数据将要存储的位置,以及储存多久。


除此之外,公司应该只对外共享那些必须共享的数据。例如,如果共享用户的邮政编码就可以完成一个功能,那么就完全没有必要再共享用户的姓名数据。

三、更好地管理数据库

Security Discovery 的 Bob Diachenko 说,航空公司和酒店的安全专家需要深入理解他们的数据库是如何工作的。这包括:总是使用最新版本的数据库软件,启用所有安全选项,并确保没有发生任何错误的配置。



Webroot 公司的 David Dufour 指出,应该规定只有经过授权的管理人员才能访问公司的数据库。


此外,个人电脑和手机上的所有软件都必须及时打补丁,以减少被攻击的风险。他解释道:“利用软件漏洞只是入侵软件的一种方式,黑客可以利用单一漏洞进行恶意的大肆破坏。”


David Dufour 还补充说,尽管及时打软件补丁是网络安全方面最基本的预防和处理措施,但却常常被很多企业所忽视。

四、利用公开的威胁情报网站

Choice Hotels 连锁酒店的入侵事件,是 Security Discovery 的 Bob Diachenko 在用搜索引擎 BinaryEdge 进行扫描时发现的,他喜欢把这个搜索引擎称为“新谷歌”。


BinaryEdge 扫描互联网,收集可以转化为威胁情报或安全报告的数据。还有一些其他网站,比如 Shodan,它为互联网上的物联网(IoT)设备提供所有 IP 地址的索引;另外还有 Censys,为了科研社区能更准确地研究互联网而对互联网进行扫描;以及 IVRE,一个用于网络侦察的开源框架。


这些站点是有其价值的,Webroot 公司的 David Dufour 对这点表示赞同,并指出这些工具可以识别公司是否正在与恶意 IP 地址进行通信。

五、无线网络隔离

Webroot 公司的 David Dufour 还建议航空公司和酒店在公共 Wi-Fi 和企业内部网络之间设置一个隔离屏障。因为公共 Wi-Fi 太脆弱了,所以让公司员工通过单独隔离的互联网连接上网是非常有必要的。


而且,航空公司和酒店也应当向消费者用户传达一些基本的安全建议。例如,他们可以劝阻消费者在公共 Wi-Fi 上进行任何金融交易,这样的公共 Wi-Fi 更适合只用于查询电影时刻表或餐馆位置。如果消费者在这样的环境下需要进行任何带商业目的的操作,此时应该建议消费者在智能手机上使用移动热点而不是公共 Wi-Fi。

六、制定有效的培训计划

来自 McAfee 公司的 Sumit Sehgal 说,现在几乎每家公司都有一个由遵从性所驱动的培训计划。有效的培训计划会充分利用全员遵从这个基础,在此之上打造基于真实环境中与用户操作相关的针对实际情况的培训。


Webroot 公司的 David Dufour 补充说,航空公司和酒店雇员的高流动率也意味着,这些公司真的需要花费大量时间来培训员工如何处理敏感信息。他认为这是第一要务。


David Dufour 还说,对公司而言,制定清晰的流程并确保员工在工作中遵循流程也很重要。他举了一个他自己的例子,他最近弄丢了酒店的收据,就让他的助理联系酒店,请求酒店给他发送一份收据副本。但酒店拒绝了这个要求,并称他们必须与 David Dufour 本人直接对话。他说,很明显,这家酒店制定了一项政策,除非他们确保自己正在与真正付款的人对话,否则不得与他人分享信用卡或其他个人信息。


David Dufour 对此的感慨是:“虽然这些政策不是那么方便,但从消费者的角度来看,酒店拥有这些政策、流程和章程对我而言是有益的。”


作者介绍:


Steve Zurier,在马里兰州哥伦比亚市工作,有超过 30 年的新闻和出版经验,过去 24 年中的大部分时间从事网络和安全相关技术。


英文原文:


6 Ways Airlines and Hotels Can Keep Their Networks Secure


2019-09-25 09:501527
用户头像

发布了 63 篇内容, 共 42.5 次阅读, 收获喜欢 119 次。

关注

评论

发布
暂无评论
发现更多内容

React Hooks源码深度解析

京东科技开发者

函数 React Hooks 企业号 3 月 PK 榜

企业全球化出海技术体系建设实录【专题合集】

阿里技术

技术专题合集 全球化技术能力

详解数仓中sequence的应用场景及优化

华为云开发者联盟

数据库 后端 华为云 华为云开发者联盟 企业号 3 月 PK 榜

Matlab实现图像分割

timerring

图像分割

【活动报名】数据存储降本增效应用实践 PolarDB × ScaleFlux 线下 Meetup 来袭!(杭州站)

阿里云数据库开源

数据库 postgresql 阿里云 开源 polarDB

如何从5万设备中找出频繁掉线设备,长期不在线的设备?——设备管理运维类

阿里云AIoT

苹果软件Noir:为所有网站应用深色模式

理理

Safari 扩展 Noir – Dark Mode 暗模式

GreptimeDB v0.1 发布|原生支持 Python, PromQL 和对象存储

Greptime 格睿科技

云原生 时序数据库 PromQL

如何基于 Skywalking 来快速搭建一套应用性能监控平台

观纵科技

APM 全链路监控 Skywalking

如何规避近年频发的数据安全事故?

Zilliz

云原生 云服务 数据安全

软件测试/测试开发 | Spring Boot 集成 Swagger

测试人

软件测试 springboot 测试发开

贴合运维业务场景的告警聚合实现——以Zabbix为例

观纵科技

zabbix 运维监控 IT运维

Axure9和Axure10哪款好?有什么区别呢?

Rose

原型设计 Axure RP

IoT物联网时代,如何优化你的网络- DNS域名解析服务——设备接入类

阿里云AIoT

缓存 网络协议 物联网 域名解析 调度

精准医疗迎数字化新机遇,百奥利盟携手阿里云为创新生物药提速上市

云布道师

阿里云

共建区块链生态,旺链科技获颁2022年度FISCO BCOS产业应用合作伙伴

旺链科技

区块链 区块链+

Cloud Kernel SIG月度动态:发布 ANCK 新版本及 Plugsched v1.2.0

OpenAnolis小助手

内核 龙蜥社区 sig anck CVE修复

还在curd吗?封装属于自己的Spring-Boot-Starter

做梦都在改BUG

Java spring Spring Boot Starter

JavaScript 对象管家 Proxy

devpoint

JavaScript Proxy ECMAScript 6

mac office 365 商业专业版附升级工具

Rose

Office 365

IoT物联网平台-规则引擎SQL数据格式详解——设备管理运维类

阿里云AIoT

sql 物联网 数据格式

BetterSnapTool for Mac 帮你整理窗口,提升效率

理理

BetterSnapTool 苹果电脑 窗口布局

小程序无需编程,体验IoT物联网平台-物模型开发——设备接入类

阿里云AIoT

物联网

天池 DeepRec CTR 模型性能优化大赛 - 夺冠技术分享

阿里云大数据AI技术

人工智能 深度学习

高效学 C++|组合类的构造函数

TiAmo

组合 C++

Jasper狂飙:AIGC现象级应用的增长秘笈

OneFlow

人工智能 深度学习 ChatGPT

DAPP质押挖矿项目技术开发功能丨DeFI质押挖矿系统开发详细方案

I8O28578624

Go 闯进 Top 10、C++ 再次被 Java 反超,TIOBE 3 月榜单发布

博文视点Broadview

ArchKeeper(开篇):架构守护平台的问题与理念

京东科技开发者

架构 敏捷 系统架构 腐化治理 企业号 3 月 PK 榜

15 英寸 MacBook Air 和黄色 iPhone 14 在路上吗?

Rose

apple

苹果M1/M2电脑安装Lightroom Classic 2022(LRC2022) 后打开闪退怎么办?

理理

m1 LRC2022 闪退 M2 苹果软件

航空公司和酒店如何保障网络安全?这有6种方法_安全_Steve Zurier_InfoQ精选文章