Hotel Cybersecurity: What can happen when hackers strike?
编辑:金百德律师及其环球酒店专业律师团队
翻译:邓威律师
2017年2月1日
黑客入侵、盗窃机密信息,对全世界各行各业均构成重大威胁,酒店行业也概莫能外。实际上,酒店行业更容易因此遭受损害,例如黑客盗取客户信用卡的信息、雇员的个人信息等。另外,酒店在很多其他方面也很脆弱。在最近发生的一次入侵中,黑客并没有盗取信息,而是控制了酒店的技术系统,用来勒索巨额赎金。我的合伙人Bob Braun律师,是杰美百明律师所的环球酒店专业律师团队高级成员和网络安全和隐私专业律师团队副主席,特此为大家讲述黑客入侵的后果是什么,并与我们分享酒店应如何应对这些威胁。
酒店和赎金 —— 特别严重的威胁
作者:Bob Braun
在去年的环球酒店专业律师团队主办的Meet the Money大会上,我主持了一个关于网络安全的小组讨论,题目是网络安全事务对酒店行业的影响。会上的议论之一就是,酒店比大多数私人行业,更应该关注黑客入侵可能带来的实质损害。我们特别注意到,不仅是客户信息系统,还有生活和安全系统(缩写为HVAC),如电梯、电力等等,都可能成为入侵的目标。我们得出结论:财物信息盗窃固然可能影响酒店本身及其声誉;但如果酒店业务的实体安全结构遭到入侵,则可能让酒店倒闭关门。
锁在外面
就在本周,奥地利阿尔卑斯的Romantik Seehotel Jaegerwirt酒店的系统遭黑客冻结,从而导致其计算机系统彻底崩溃,让管理人员束手无策。
这个111年的老店已经遭到黑客的两次攻击。可是这次黑客突破了钥匙卡系统,使得客户无法进入他们的房间,还让酒店前台不能给钥匙卡重新编程。
黑客以交还钥匙卡系统和房间门锁的控制权为筹码,勒索相当于1500欧元的比特币赎金。因冬季刚开始酒店就住满了客人,为了不让酒店的180位客人等待太长时间,酒店的管理者被迫选择了支付赎金,而没有试图寻求其它解决方法。
每当黑客突破一个系统,在薄弱环节被整修完善之前,该系统仍然可能遭到再次侵袭。在此情况下,上述酒店做得很好:他们尽全力搜寻并修复了黑客留下的后门从而尽管让系统恢复了安全。
继续阅读 / Continue reading →