《電子技術(shù)應用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > NIST發(fā)布酒店業(yè)網(wǎng)絡(luò)安全指南

NIST發(fā)布酒店業(yè)網(wǎng)絡(luò)安全指南

2021-04-14
來源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: 酒店 網(wǎng)絡(luò)安全

  近日,美國國家標準技術(shù)研究所(NIST)發(fā)布酒店業(yè)實用網(wǎng)絡(luò)安全指南,可幫助酒店經(jīng)營者降低黑客最常攻擊的酒店系統(tǒng)的脆弱性和風險,這些系統(tǒng)包括酒店財產(chǎn)管理系統(tǒng)(PMS),該系統(tǒng)可存儲客人的個人信息和信用卡數(shù)據(jù)。

  該指南分為三部分,介紹了保護PMS的方法、產(chǎn)品的操作指南、幫助酒店經(jīng)營者控制和限制對PMS的訪問,并保護客人的隱私和支付卡信息。

  NIST美國國家網(wǎng)絡(luò)安全卓越中心(NCCoE)的Bill Newhouse解釋說:“我們已經(jīng)證明,使用當今的技術(shù)可以減輕財產(chǎn)管理系統(tǒng)內(nèi)部和周圍的網(wǎng)絡(luò)安全風險。”

  “我們的實踐指南給出來一個網(wǎng)絡(luò)安全和隱私風險的參考設(shè)計,并融入了一些網(wǎng)絡(luò)安全概念,例如零信任體系結(jié)構(gòu)、移動目標防御、信用卡數(shù)據(jù)令牌化和基于角色的身份驗證等。我們還提供特定的用例來展示這種設(shè)計的功能。”

  01 酒店業(yè)是2019年受攻擊最嚴重的行業(yè)之一(排名第三)

  近年來,攻擊者已經(jīng)入侵了多家大型連鎖酒店的網(wǎng)絡(luò),暴露泄漏了數(shù)億客人的信息。根據(jù)最近的行業(yè)報告,在2019年因網(wǎng)絡(luò)安全漏洞而受到影響的行業(yè)中,酒店業(yè)排名第三,該行業(yè)遭受的攻擊事件占總數(shù)的13%。

  這些漏洞中約有三分之二是對酒店企業(yè)服務器的攻擊,因為這些服務器通常存儲來賓信息并與現(xiàn)場財產(chǎn)管理系統(tǒng)進行通信。此類網(wǎng)絡(luò)攻擊行為可能損害酒店企業(yè)聲譽,破壞運營并造成巨大的財務損失。

  02 用零信任加固酒店P(guān)MS和聯(lián)網(wǎng)IT基礎(chǔ)架構(gòu)

  NCCoE與酒店業(yè)和網(wǎng)絡(luò)安全技術(shù)提供商合作,開發(fā)了一個示例系統(tǒng)——“PMS參考設(shè)計”,該系統(tǒng)可模擬酒店的PMS和聯(lián)網(wǎng)IT基礎(chǔ)設(shè)施,包括電子支付系統(tǒng)和電子門鎖。該設(shè)計可保護在此環(huán)境中移動的數(shù)據(jù),并防止用戶訪問各種系統(tǒng)和服務。

  盡管該設(shè)計使用了商用技術(shù)來實現(xiàn)目標,但該指南并未推薦任何特定安全產(chǎn)品。該解決方案中使用的所有技術(shù)均支持NIST網(wǎng)絡(luò)安全框架的安全標準和準則,并且該設(shè)計與NIST隱私框架的隱私保護預期保持一致。

  該實踐指南還介紹了最新的NIST出版物零信任體系結(jié)構(gòu),該體系是專注于資源保護的網(wǎng)絡(luò)安全范式。其前提是永不信任、始終驗證(評估)。

  “零信任原則意味著不能僅根據(jù)設(shè)備或用戶的物理或網(wǎng)絡(luò)位置,或設(shè)備擁有者身份來授予訪問權(quán)限。取而代之的是,在用戶可以訪問網(wǎng)絡(luò)資源之前,需要同時對主體和設(shè)備進行身份驗證和授權(quán);

  洛杉磯律師事務所Jeffer Mangels Butler&Mitchell LLP的合伙人羅伯特·布勞恩(Robert Braun)指出:”該指南分析并解決了幾乎所有酒店業(yè)開發(fā)安全數(shù)據(jù)系統(tǒng)所面臨的共同挑戰(zhàn)。“


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:[email protected]
主站蜘蛛池模板: 一级毛片视频在线 | 国产伦久视频免费观看 视频 | 亚洲国产最新在线一区二区 | 热99re久久精品精品免费 | 91久久精品国产91性色tv | 久久精品23 | 国产精品亚洲玖玖玖在线靠爱 | 日本人一级毛片视频 | 久久久www免费看片 久久久www免费人成看片 | 欧洲freexxxx性 | 久久小视频| 成年人视频在线免费播放 | 日本xxxxx久色视频在线观看 | 国产欧美精品一区二区 | 午夜宅男在线永远免费观看网 | 毛片在线观看视频 | 国产人成在线视频 | 黄a 大片a v 永久免费 | 免费看一级视频 | 国产精品毛片 | 99久久精品久久久久久婷婷 | 欧美怡红院高清在线 | 欧美国产一区二区三区 | 伊人久久综合热青草 | 鲁丝片一区二区三区免费 | 一级a性色生活片久久毛片 一级a做爰片欧欧美毛片4 | 国产精品情侣久久婷婷文字 | 日韩美女一级视频 | 久久精品免看国产成 | japonensis国产福利 | 在线不卡一区二区 | 久久久国产精品免费看 | 亚洲 欧美 丝袜 | 国产手机视频 | 国产精品亚洲欧美日韩久久 | 亚洲久久天堂 | 欧美a极品极品欧美 | 精品国产免费一区二区三区 | 美国第一毛片 | 久草网首页 | 国产成人lu在线视频 |