首页 > 信息安全 > 正文

酒店行业的网络安全防护策略

2011-09-05 15:14:17  来源:it168网站

摘要:“信息化建设的不断完善提高了我们的工作效率,带来了很好的客户资源,为整体酒店业务上升起到推波助澜的作用。”某酒店CIO张总在向记者介绍酒店目前IT情况时这样说到。
关键词: 数据安全 信息泄露

  “信息化建设的不断完善提高了我们的工作效率,带来了很好的客户资源,为整体酒店业务上升起到推波助澜的作用。”某酒店CIO张总在向记者介绍酒店目前IT情况时这样说到。


  谈到酒店行业IT面临的主要安全问题时,张总介绍到,如今已是重大数据泄密事件层出不穷的年代,大大小小的企业在遭到数据库泄密事件的重创。最早在去年8月2日,就传出了7天酒店会员资料数据库被刷走的消息。此次事件也暴露了当前酒店行业普遍存在的一个安全威胁,数据安全管理问题。这牵扯到用户的个人隐私,更涉及到酒店的形象和业务发展。数据安全包括外部安全(黑客攻击、病毒入侵等)和内网安全(身份盗用、员工窃取数据、移动终端丢失等),外部安全是可用硬件设备防控的,但企业内网安全是防不胜防,重中之重。


  “入住客人的个人信息保密尤为重要,我们酒店为了维护客人的切身利益,在数据保密方面也做了很多实质性的工作,采用了明朝万达Chinasec数据安全产品对核心数据进行加密保护,有效防止数据泄密事件的发生。”张总向记者介绍酒店IT系统安全设备选型时这样说。同时,他表示酒店行业的架构不是太复杂,客户信息对我们是最核心的重要数据,对于内网的安全管控是很重要的,各种硬件更新换代,各种软件层出不穷,但是唯一不变的就是计算机终端。作为信息的存储、使用、交互、传输过程中最重要的介质,终端起到了最基础的作用,但也成为数据泄密的最大风险点。因此,做好终端的数据保密是一个非常重要的工作。


  谈到酒店安全产品的选型,张总介绍说:“我们目前在用的数据防泄露产品是明朝万达的Chinasec(安元)可信网络安全平台,实现我们初步的信息安全的要求:偷不走,改不了,拿不走,网络行为处于可控状态。其基于内网安全和可信计算理论研发的安全管理产品,以密码技术为支撑,以数据安全为核心,以身份认证为基础,可灵活全面地定制并实施安全策略,实现对内网中用户、计算机和信息的安全管理,达到有效的用户身份管理、计算机设备管理、数据安全保密存储和防止机密信息泄漏等目标。”


  张总表示,整体的解决方案帮助酒店实现了以下目标:一是访问安全,在windows系统之前增加一道Chinasec认证机制,加强认证力度,实现身份安全,防止非法用户使用合法终端,最终实现身份和终端的双重管理;二是数据安全,Chinasec可信网络安全平台根据数据在终端泄密的途径,以数据为中心,以风险为驱动,分析实际的管理模式和业务流程,评估存在的数据泄漏风险, 围绕数据在终端的存储、传输、交换过程风险点做为依据,以环境保护的方式,对终端进行保护。三是行为管控,加密技术在整个安全体系中是重要的一环,但不是全部。在某些特定的应用场景中,数据加密技术不能够完全满足用户的需求,为了弥补此缺点,所以需要行为管理技术进行补充,实现整体一致的安全。最后是审计的安全,日志审计是安全建设中最后也是最重要的步骤,Chinasec可信网络安全平台可以针对文件操作、外发流程、访问用户、违规记录、软硬件资产变更等进行日志审计,并提提供智能化的日志报警,简化管理成本,提高管理效率。


  最后,张总谈到,数据安全保密程度不高导致酒店的信息泄露、形象破坏、市场竞争力下降等等已经成为制约酒店业进一步发展的重要瓶颈。随着酒店安全需求的日益白热化,酒店将改变以往的经营理念和竞争模式,店内装璜、客房数量、房间设施等质量竞争和价格竞争将退居其次,取而代之的将是酒店信息化竞争,是信息安全的激烈战,这些正改变着酒店业竞争模式。


第四十一届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kaifangli

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。