当前位置:安全企业动态 → 正文

携程瘫痪风波:互联网企业漠视数据安全

责任编辑:editor005 作者:安宇 |来源:企业网D1Net  2015-06-02 13:25:34 本文摘自:市场导报

上周四11时,携程网瘫痪,网页版和手机APP均不能正常使用,携程网回复称是服务器遭到不明攻击所致,正在紧急恢复。5月28日22时45分,携程官方表示,经技术人员抢修,除个别业务外,携程官方网站及APP恢复正常,经过排查,数据没有丢失,预订数据也保存完整。

5月29日1时30分,携程官方表示,经技术排查,确认此次事件是由于员工错误操作导致,由于涉及的业务、应用及服务繁多,验证应用与服务之间的功能是否正常运营,花了较长事件,携程官网及APP已与28日23时29分全面恢复正常。

综观近年的网络罢工事件,携程在2014年3月就曾出现过“漏洞门”。漏洞发现者指出,携程由于服务器未做到严格的安全配置,包括持卡人姓名、身份证号、持卡类别、卡号、CVV码等信息存在泄露可能,所有支付过程中的调试信息面临安全风险。该漏洞被曝出后,引发公众担忧。漏洞事件曝光后首个交易日,携程股价也一度下跌近10%。

此外,支付宝也于上周三下午17时“当机”了90分钟 。据多个地区的网友用户反映,支付宝账号无法登录,更无法进行转付账。与此同时,打开余额宝后,不能显示余额,只能显示网络无法链接。随后,支付宝在新浪微博回应称:由于杭州市萧山区某地光纤被挖断,造成目前少部分用户无法使用支付宝,运营商以及工程师正在修复。

从法律、法规完善层面来看,中国电子商务研究中心特约研究员、北京盈科(杭州)律师事务所高级合伙人吴旭华律师认为,在当今互联网时代,法律不可缺位,监管急需加强。“携程数据因被删而瘫痪,支付宝因为施工挖断电缆而停运,大数据、云时代遇到简单的问题,最终却网络和信息都极其脆弱地失联了。这显示了网络安全在互联网时代至关重要,无论是技术上的安全还是法律规范上的保障,都缺一不可。”吴旭华表示,虽然网络的特性是去中心化,但是信息存储必须通过一定的物理方式进行,因此去中心化的网络形态反而成了黑客们自由驰骋、肆意破坏的挡箭牌。在这过程中,法律不能缺位,而且更加应当加强,国家有必要进一步加强立法打击黑客等物理性破坏网络的行为,保障网络安全及用户权益。

而从行业角度分析,中国电子商务研究中心特约研究员王吉伟表示,如今的互联网发展背离基础设施建设,是安全维护意识缺乏才致事故频发。“此次携程以及支付宝安全事件,一方面暴露了中国互联网安全的短板,互联网安全不只是服务器软环境上的防黑、防毒、防DDOS攻击等手段,硬件安全同样重要。另一方面,反映了互联网企业对于企业内部运营这个工作重视度不够。”

中国电子商务研究中心助理分析师沈云云则表示,如今的数据管理被漠视 ,“互联网+”背后正藏着巨大危机。“在互联网企业不断发展的同时,也频繁地暴露出各种网络安全事件,原因在于多数互联网企业对网络安全问题的漠视。携程此次事件的发生,无论是企业内部的原因还是外部的恶意破坏,都折射出了携程对数据安全管理上的 "失职"。企业数据管理一旦出现问题,尤其是像携程这样的领域前端企业,将会造成难以弥补的损失。”

如今,互联网已经深深地扎根进我们的生活,很多人出行都依靠互联网APP预订行程。事实上,像携程这样的互联网龙头企业在不断扩大自身市场份额的同时,它的社会责任也在扩大。企业在忙于业务、忙于竞争,忙于“互联网+”的时候,千万不能忘记对安全问题的维护,因为一旦发生状况,企业自身的安全问题就将会成为全社会的问题。

关键字:支付宝互联网企业携程网

本文摘自:市场导报

x 携程瘫痪风波:互联网企业漠视数据安全 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

携程瘫痪风波:互联网企业漠视数据安全

责任编辑:editor005 作者:安宇 |来源:企业网D1Net  2015-06-02 13:25:34 本文摘自:市场导报

上周四11时,携程网瘫痪,网页版和手机APP均不能正常使用,携程网回复称是服务器遭到不明攻击所致,正在紧急恢复。5月28日22时45分,携程官方表示,经技术人员抢修,除个别业务外,携程官方网站及APP恢复正常,经过排查,数据没有丢失,预订数据也保存完整。

5月29日1时30分,携程官方表示,经技术排查,确认此次事件是由于员工错误操作导致,由于涉及的业务、应用及服务繁多,验证应用与服务之间的功能是否正常运营,花了较长事件,携程官网及APP已与28日23时29分全面恢复正常。

综观近年的网络罢工事件,携程在2014年3月就曾出现过“漏洞门”。漏洞发现者指出,携程由于服务器未做到严格的安全配置,包括持卡人姓名、身份证号、持卡类别、卡号、CVV码等信息存在泄露可能,所有支付过程中的调试信息面临安全风险。该漏洞被曝出后,引发公众担忧。漏洞事件曝光后首个交易日,携程股价也一度下跌近10%。

此外,支付宝也于上周三下午17时“当机”了90分钟 。据多个地区的网友用户反映,支付宝账号无法登录,更无法进行转付账。与此同时,打开余额宝后,不能显示余额,只能显示网络无法链接。随后,支付宝在新浪微博回应称:由于杭州市萧山区某地光纤被挖断,造成目前少部分用户无法使用支付宝,运营商以及工程师正在修复。

从法律、法规完善层面来看,中国电子商务研究中心特约研究员、北京盈科(杭州)律师事务所高级合伙人吴旭华律师认为,在当今互联网时代,法律不可缺位,监管急需加强。“携程数据因被删而瘫痪,支付宝因为施工挖断电缆而停运,大数据、云时代遇到简单的问题,最终却网络和信息都极其脆弱地失联了。这显示了网络安全在互联网时代至关重要,无论是技术上的安全还是法律规范上的保障,都缺一不可。”吴旭华表示,虽然网络的特性是去中心化,但是信息存储必须通过一定的物理方式进行,因此去中心化的网络形态反而成了黑客们自由驰骋、肆意破坏的挡箭牌。在这过程中,法律不能缺位,而且更加应当加强,国家有必要进一步加强立法打击黑客等物理性破坏网络的行为,保障网络安全及用户权益。

而从行业角度分析,中国电子商务研究中心特约研究员王吉伟表示,如今的互联网发展背离基础设施建设,是安全维护意识缺乏才致事故频发。“此次携程以及支付宝安全事件,一方面暴露了中国互联网安全的短板,互联网安全不只是服务器软环境上的防黑、防毒、防DDOS攻击等手段,硬件安全同样重要。另一方面,反映了互联网企业对于企业内部运营这个工作重视度不够。”

中国电子商务研究中心助理分析师沈云云则表示,如今的数据管理被漠视 ,“互联网+”背后正藏着巨大危机。“在互联网企业不断发展的同时,也频繁地暴露出各种网络安全事件,原因在于多数互联网企业对网络安全问题的漠视。携程此次事件的发生,无论是企业内部的原因还是外部的恶意破坏,都折射出了携程对数据安全管理上的 "失职"。企业数据管理一旦出现问题,尤其是像携程这样的领域前端企业,将会造成难以弥补的损失。”

如今,互联网已经深深地扎根进我们的生活,很多人出行都依靠互联网APP预订行程。事实上,像携程这样的互联网龙头企业在不断扩大自身市场份额的同时,它的社会责任也在扩大。企业在忙于业务、忙于竞争,忙于“互联网+”的时候,千万不能忘记对安全问题的维护,因为一旦发生状况,企业自身的安全问题就将会成为全社会的问题。

关键字:支付宝互联网企业携程网

本文摘自:市场导报

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^