久久欧洲_福利精品视频_三星手机最新款_91国精产品_天堂影院av_亚洲天堂av中文字幕

免費(fèi)注冊(cè) | 會(huì)員登陸 | 培訓(xùn)需求 | 培訓(xùn)計(jì)劃 | 企業(yè)培訓(xùn)APP | 設(shè)為首頁 | 加入收藏 城市分站:[北京]  [上海]  [廣州]  [深圳]  [蘇州]  [青島]  [成都]
企業(yè)培訓(xùn)網(wǎng) 專業(yè)培訓(xùn)服務(wù)平臺(tái)
培訓(xùn)課程 企業(yè)內(nèi)訓(xùn) 商務(wù)考察 高校研修 培訓(xùn)講師 管理學(xué)堂 培訓(xùn)專題
位置導(dǎo)航您的位置:企業(yè)培訓(xùn)網(wǎng) > 管理學(xué)堂 > 成功故事 > 攜程網(wǎng)究竟錯(cuò)在哪兒?

攜程網(wǎng)究竟錯(cuò)在哪兒?

信息發(fā)布:企業(yè)培訓(xùn)網(wǎng)   發(fā)布時(shí)間:2014-4-6 14:22:02  

來源:價(jià)值中國   作者:張平

攜程網(wǎng)在信息泄露事件中究竟錯(cuò)在哪兒?

近日,攜程網(wǎng)可能泄露部分用戶支付信息的事件引起眾多關(guān)注。漏洞報(bào)告平臺(tái)烏云網(wǎng)稱,攜程開啟了用戶支付服務(wù)接口的調(diào)試功能,支付過程中的調(diào)試信息可被任意駭客讀取,可能導(dǎo)致大量用戶銀行卡信息泄露。事件發(fā)生后,攜程方面在微博上“向用戶誠懇道歉”,并稱已在兩小時(shí)內(nèi)修復(fù)了這個(gè)漏洞,攜程用戶信息未受影響。

不過業(yè)內(nèi)專家認(rèn)為,攜程在“申明”中對(duì)泄密事件的細(xì)節(jié)含糊其詞,沒有直面錯(cuò)誤的勇氣。盡管漏洞即刻就被修復(fù),但事件引發(fā)的恐慌卻正在發(fā)酵,用戶們對(duì)“信息可被任意駭客讀取”的消息始終無法釋懷,如梗在喉。也有網(wǎng)民提出質(zhì)問:攜程的廣告語是“攜程在手,說走就走”,可這“說泄密,就泄密”,將用戶的安全和利益置于何地?

細(xì)查這起“泄密”事件的原因,并非是交易方式存在問題,而在于攜程網(wǎng)違反監(jiān)管規(guī)定,違規(guī)儲(chǔ)存了用戶的消息,給黑客盜用信息留下空間。這里所說的用戶信息包括指持卡人姓名身份證、銀行卡號(hào)、卡CVV碼、6位卡BIN等重要信息。

攜程事件不僅影響到其自身的信譽(yù)度問題,也給第三方支付安全敲響了警鐘。為了提高安全性,前不久,工、農(nóng)、中、建等四大銀行分別高低快捷支付額度;就在稍早之前,央行還暫停了虛擬信用卡和二維碼支付。

但是筆者認(rèn)為,限制快捷支付的額度,并不能增強(qiáng)用戶在交易時(shí)的安全性。假如支付方式本身存在漏洞,即使降低了支付額度,這個(gè)漏洞依然存在,消費(fèi)者的資金安全同樣無法保障。那么在攜程信息泄露事件中,該網(wǎng)站存在著什么問題值得反思的呢?

首先,攜程網(wǎng)沒有汲取好歷史教訓(xùn)。類似攜程的泄密事件絕非個(gè)例。2012年CSDN事件在前,兩年后攜程事件歷史再現(xiàn)。只不過CSDN被泄密的部分是歷史數(shù)據(jù)庫,不是金融數(shù)據(jù);此次攜程泄密的是正在支付的數(shù)據(jù),是用戶的銀行卡信息。所以,攜程泄密的后果可能比CSDN泄密事件的后果要嚴(yán)重。在CSDN事件之后,無論是用戶,還是網(wǎng)站平臺(tái),對(duì)于用戶的個(gè)人信息安全問題,是互聯(lián)網(wǎng)發(fā)展的硬傷。

在此攜程事件之前有CSDN泄密事件,而事后又有美國國家安全局曾經(jīng)入侵到中國企業(yè)華為總部的服務(wù)器,并試圖取得機(jī)密信息,所以攜程網(wǎng)應(yīng)該以此引以為戒。根據(jù)烏云平臺(tái)及攜程方面的申明,這次用戶的個(gè)人支付信息,比如攜程用戶持卡人姓名身份證、銀行卡號(hào)、卡CVV碼、6位卡Bin等信息都可能遭外泄。這也是為什么很多用戶心急火燎地著急更換信用卡的原因所在。

再者,快捷與安全,魚與熊掌不可兼得。攜程是為了提升客戶體驗(yàn),簡潔了支付流程,這雖然在競(jìng)爭地位中獲得優(yōu)勢(shì)。但實(shí)質(zhì)上,這種優(yōu)勢(shì)卻是以用戶安全為代價(jià)換來的。比如之前有媒體報(bào)道,攜程網(wǎng)會(huì)員如果多次購買支付酒店或機(jī)票價(jià)款后,只需提供卡號(hào)后四位及CVV2碼,攜程網(wǎng)就會(huì)完成下一次支付操作。這說明攜程網(wǎng)本身為了提供快捷簡易的支付方式,在用戶資金安全保障方面做得還有欠缺,同樣在用戶的信息資料存儲(chǔ)保留方面也心不在焉。在這種情況下,用戶信息很容易被駭客盜取。

最后,在攜程事件中,很多人覺得奇怪,為什么攜程要將“用戶支付的記錄用文本保存下來”呢?攜程沒有給出令人信服的解釋,但是按照銀聯(lián)2008年發(fā)布的《銀聯(lián)卡收單機(jī)構(gòu)賬戶信息安全管理標(biāo)準(zhǔn)》2.1條,各收單機(jī)構(gòu)系統(tǒng)只能存儲(chǔ)用于交易清分、差錯(cuò)處理所必需的最基本的賬戶信息,不得存儲(chǔ)銀行磁道信息、卡片驗(yàn)證碼、個(gè)人標(biāo)識(shí)代碼(PIN)及卡片有效期。而攜程存儲(chǔ)用戶信息,甚至明文保存用戶密碼的違規(guī)操作,顯然已經(jīng)涉嫌違法。

筆者認(rèn)為,攜程事件除了攜程網(wǎng)該受到應(yīng)有的反思和改進(jìn)之外,時(shí)下關(guān)于信息安全領(lǐng)域,分散的管理主體不僅降低了監(jiān)管效率,也容易逃避責(zé)任。據(jù)統(tǒng)計(jì),除了承擔(dān)信息安全監(jiān)管工作的工信部,公安部、衛(wèi)生部、食品藥品監(jiān)督管理局、銀監(jiān)會(huì)、證監(jiān)會(huì)等部門都有規(guī)章文件涉及個(gè)人信息保護(hù)。責(zé)任主體的“九龍治水”,從而導(dǎo)致了立法的“前快后慢”。個(gè)人信息保護(hù)立法自2003年被納入立法規(guī)劃以來,依然沒有取得實(shí)質(zhì)性進(jìn)步。而攜程網(wǎng)式信息安全事件足以說明,立法保護(hù)的重要性和緊迫性,也為立法的遲滯不前再次敲響了警鐘。

攜程網(wǎng)信息安全事件,既說明了我國互聯(lián)網(wǎng)企業(yè)本身對(duì)客戶信息安全保護(hù)意識(shí),對(duì)相關(guān)法律法規(guī)的學(xué)習(xí)力度有待加強(qiáng),也說明了我國個(gè)人信息保護(hù)立法已經(jīng)嚴(yán)重滯后,已到急待跟進(jìn)的程度,退一步講,就算用戶信息因被駭客竅取,而蒙受損失,廣大互聯(lián)網(wǎng)金融用戶也難以拿起法律的武器保護(hù)自己應(yīng)有的權(quán)益。

 版權(quán)聲明:

1. 本網(wǎng)刊發(fā)的各類文章,其版權(quán)均歸原作者所有;附帶版權(quán)聲明的文章,其版權(quán)以附帶的版權(quán)聲明為準(zhǔn)。
2. 本網(wǎng)刊發(fā)的各類文章僅代表作者本人的觀點(diǎn),不代表企業(yè)培訓(xùn)網(wǎng)立場(chǎng),本網(wǎng)站不對(duì)文章的真?zhèn)涡载?fù)責(zé)。
3. 本網(wǎng)刊發(fā)的各類文章來源于其他媒體,轉(zhuǎn)載刊發(fā)僅為網(wǎng)友免費(fèi)提供管理知識(shí)與資訊,不以贏利為目的。
4. 用戶如發(fā)現(xiàn)本網(wǎng)刊發(fā)的文章存在任何版權(quán)方面問題,請(qǐng)與本網(wǎng)聯(lián)系,本網(wǎng)站經(jīng)核實(shí)后將進(jìn)行相關(guān)處理。

企業(yè)戰(zhàn)略 國際貿(mào)易 股權(quán)激勵(lì) 企業(yè)執(zhí)行力
產(chǎn)品規(guī)劃 研發(fā)管理 項(xiàng)目管理 IE工業(yè)工程
生產(chǎn)管理 采購管理 生產(chǎn)計(jì)劃 供應(yīng)商管理
精益生產(chǎn) 現(xiàn)場(chǎng)管理 車間管理 供應(yīng)鏈管理
市場(chǎng)營銷 客戶服務(wù) 談判技巧 銷售員技能
微信營銷 電話營銷 網(wǎng)絡(luò)營銷 大客戶銷售
人力資源 招聘面試 勞動(dòng)法規(guī) 3E薪資體系
績效考核 培訓(xùn)體系 團(tuán)隊(duì)建設(shè) 培訓(xùn)師培訓(xùn)
財(cái)務(wù)管理 內(nèi)部控制 納稅籌劃 非財(cái)務(wù)人員
應(yīng)收賬款 預(yù)算管理 成本管理 房地產(chǎn)稅務(wù)
職業(yè)生涯 中層經(jīng)理 秘書助理 基層班組長
檔案管理 溝通技巧 商務(wù)禮儀 EXCEL與PPT
高級(jí)文秘職業(yè)化訓(xùn)練
中層經(jīng)理人綜合管理技能提升
關(guān)鍵績效指標(biāo)與平衡計(jì)分卡實(shí)戰(zhàn)訓(xùn)練營
·清華大學(xué)高級(jí)工商管理研究生課程進(jìn)修
·清華大學(xué)私募股權(quán)投資總裁高級(jí)研修班
·清華大學(xué)卓越財(cái)務(wù)總監(jiān)高級(jí)研修班
·清華大學(xué)財(cái)稅總監(jiān)創(chuàng)新管理高級(jí)研修班
·清華大學(xué)營銷管理與創(chuàng)新實(shí)戰(zhàn)研修班
·清華大學(xué)人力資源創(chuàng)新實(shí)戰(zhàn)高級(jí)研修班
·清華大學(xué)資本運(yùn)作與企業(yè)管控研修班
·清華大學(xué)卓越生產(chǎn)運(yùn)營總監(jiān)高級(jí)研修班
·清華大學(xué)集團(tuán)管控總裁高級(jí)研修班 
·清華大學(xué)房地產(chǎn)經(jīng)營與創(chuàng)新總裁(CEO)班
·清華大學(xué)情感與家庭經(jīng)營智慧研修班
·清華大學(xué)資源整合與商業(yè)模式研修班
·清華大學(xué)演講口才與管理溝通研修班

網(wǎng)站動(dòng)態(tài) | 廣告服務(wù) | 免責(zé)聲明 | 網(wǎng)站地圖 | 關(guān)于我們 | 聯(lián)系我們
企業(yè)培訓(xùn)網(wǎng)致力于為客戶提供優(yōu)質(zhì)培訓(xùn)服務(wù)!推動(dòng)企業(yè)進(jìn)步,助力企業(yè)騰飛!
客服電話:010-62278113   QQ:25198734   網(wǎng)站備案:京ICP備06027146號(hào)
主站蜘蛛池模板: 99热在线免费 | 国产第六页 | 欧美精品一区二区三区视频 | 又色又爽又黄无遮挡的免费视频 | 亚洲精品免费观看 | 欧美一区亚洲一区 | 亚洲区免费视频 | 999国产精品视频免费 | 少妇一级淫片免费放2 | 免费中文字幕 | 久操资源网 | 波多野结衣一区二区三区在线观看 | 林心如三级全黄裸体 | 一区二区三区国产视频 | 一区二区三区三区在线 | 老司机午夜影院 | 日韩色图av| 国产一区二区三区视频免费观看 | 毛片视频免费观看 | 日韩色爱| 成人91看片| 日韩一二三 | 在线色网站 | 四虎成人永久免费视频 | 97人人爽人人爽人人爽 | 亚洲天堂男人 | 一级片在线| 天天色婷婷 | а√天堂8资源中文在线 | 一级日韩一级欧美 | 欧美一区二区在线播放 | 日韩视频一区在线观看 | 大地资源网在线观看免费官网 | 国产日韩片 | 美女国产| 激情五月激情综合网 | 成人免费在线观看 | 性网爆门事件集合av | 你懂的欧美 | jizz国产在线 | 1024国产在线 |