酒店用户信息泄漏事件相较于之前的个人信息泄露事件相关特点
1、涉及的用户人数多,泄露的用户数据量巨大,泄露的信息覆盖面广,牵扯的酒店品牌多,用户数据时间新,危害后果更加严重。
2、此次泄漏数量巨大,三个数据库的数据加起来有 5 亿条;数据非常完整,有关联性可以验证,总共有3个库。第一个库是华住的官网注册资料,包括身份证、手机号、游行、身份证号、登录密码等,共53G,约1.23亿条记录。第二个库为入住登记身份信息,包括姓名、身份证号、家庭住址、生日、内部ID号,共22.3G,约1.3亿条。第三个库是酒店开房信息,包括内部ID号、同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店ID号、房间号、消费金额等,共66.2G,约2.4亿条。此次泄露还有一个特点就是真实性。如此完整和全面的信息,基本上就是实锤了,可以互相验证。
徐学义透漏,早在2013 年,华住酒店集团旗下汉庭等酒店就出现过数据泄露,2015年,连锁酒店桔子、锦江之星、速八、布丁,高端酒店万豪、喜达屋、洲际等酒店网站存在高危漏洞,房客开房信息大量泄露,一览无余。2017年10月,凯悦酒店集团被曝‘数据泄露门’,其全球11个国家41家酒店支付系统被黑客入侵,导致大量数据外泄。
参考观研天下发布《2018年中国酒店行业分析报告-市场深度分析与投资商机研究》
本次事件原因在企业内部安全管理、员工安全意识及安全风险防范发现不及时等原因造成。此次信息泄露最常见的后果就是电话骚扰,及不法分子用来诈骗、盗窃、敲诈勒索等。泄露信息中包含密码信息,被用于撞库的风险特别高,会影响到很多个人或公司的账号安全问题,意味着不法分子或用这个密码去尝试登录用户所有注册过的网站,以获取利益,甚至可能涉及利用用户的身份信息去贷款。对酒店住客信息保护徐学义建议:第一,仅提供必须提供的信息,必须提供是指不提供则无法入住酒店,非强制性要求则不提供;第二,如无必要不随意参与会员卡、优惠促销等需要提供较多个人信息的活动,可有效减少对外提供个人信息;第三,在发生个人信息被酒店方泄露后,及时采取法律手段要求酒店采取必要措施,防止损失扩大,并要求酒店承担违约责任或赔偿损失。
近几年中国酒店行业发展趋势不断提升,旅游度假和商务出行是酒店行业的两大客源市场。 中长期来看, 无论是国内旅游人次还是社会经济发展带来的商务出行,均呈现正向增长的态势,从而决定了酒店行业需求端的稳定增长。2005-2015年间,我国酒店连续高速扩张,全国有限服务连锁酒店数从522 家增长到21481家,年复合增长率达46.7%;客房数从5.7 万间增长到196.9 万间,年复合增长率达42.5%。2016年开始有限服务连锁酒店的增速和客房增速开始大幅下滑,全年增长率仅12.4%和8.4%。
2016年酒店行业并购风起云涌,万豪并购喜达屋,锦江股份并购铂涛和维也纳,首旅酒店收购宁波南苑和如家,海航旅游收购卡尔森和希尔顿25%股权,雅高收购FRHI集团,战略投资悦榕庄, 2017年并购整合延续, 华住36.5亿收购桔子水晶,锦江继续增持铂涛股份。伴随着行业的洗牌,酒店行业市场集中度得到提升, 截止2016年底国内十大酒店集团的市场占有率达到58.15%, 而2014年底的对比数据是54.95%。
【版权提示】观研报告网倡导尊重与保护知识产权。未经许可,任何人不得复制、转载、或以其他方式使用本网站的内容。如发现本站文章存在版权问题,烦请提供版权疑问、身份证明、版权证明、联系方式等发邮件至kf@chinabaogao.com,我们将及时沟通与处理。