CIO谈连锁酒店行业网络安全产品选型.docVIP

CIO谈连锁酒店行业网络安全产品选型.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
CIO谈连锁酒店行业网络安全产品选型   我们早在1997年就建立了酒店信息化管理系统,并经过十几年的努力不断完善和改进。我们拥有自己的专业网站,对外开通了网上订房服务,参加了酒店中央预订系统和全球分销系统;酒店内部客户服务系统实现了客户管理、客房管理、业务管理、账务管理和接口管理的精细化管理和资源共享。后台的后勤保障系统,包括物料管理、财务统计、办公自动化,实现了对客服务系统的进一层支撑。信息化建设的不断完善提高了我们的工作效率,带来了很好的客户资源,为整体酒店业务上升起到推波助澜的作用。某酒店CIO张总在向记者介绍酒店目前IT情况时这样说到。   谈到酒店行业IT面临的主要安全问题时,张总介绍到,如今已是重大数据泄密事件层出不穷的年代,大大小小的企业在遭到数据库泄密事件的重创。最早在去年8月2日,就传出了7天酒店会员资料数据库被刷走的消息。此次事件也暴露了当前酒店行业普遍存在的一个安全威胁,数据安全管理问题。这牵扯到用户的个人隐私,更涉及到酒店的形象和业务发展。数据安全包括外部安全和内网安全,外部安全是可用硬件设备防控的,但企业内网安全是防不胜防,重中之重。   入住客人的个人信息保密尤为重要,我们酒店为了维护客人的切身利益,在数据保密方面也做了很多实质性的工作,采用了明朝万达Chinasec数据安全产品对核心数据进行加密保护,有效防止数据泄密事件的发生。张总向记者介绍酒店IT系统安全设备选型时这样说。同时,他表示酒店行业的架构不是太复杂,客户信息对我们是最核心的重要数据,对于内网的安全管控是很重要的,各种硬件更新换代,各种软件层出不穷,但是唯一不变的就是计算机终端。作为信息的存储、使用、交互、传输过程中最重要的介质,终端起到了最基础的作用,但也成为数据泄密的最大风险点。因此,做好终端的数据保密是一个非常重要的工作。   谈到酒店安全产品的选型,张总介绍说:我们目前在用的数据防泄露产品是明朝万达的Chinasec可信网络安全平台,实现我们初步的信息安全的要求:偷不走,改不了,拿不走,网络行为处于可控状态。其基于内网安全和可信计算理论研发的安全管理产品,以密码技术为支撑,以数据安全为核心,以身份认证为基础,可灵活全面地定制并实施安全策略,实现对内网中用户、计算机和信息的安全管理,达到有效的用户身份管理、计算机设备管理、数据安全保密存储和防止机密信息泄漏等目标。   张总表示,整体的解决方案帮助酒店实现了以下目标:一是访问安全,在windows系统之前增加一道Chinasec认证机制,加强认证力度,实现身份安全,防止非法用户使用合法终端,最终实现身份和终端的双重管理;二是数据安全,Chinasec可信网络安全平台根据数据在终端泄密的途径,以数据为中心,以风险为驱动,分析实际的管理模式和业务流程,评估存在的数据泄漏风险,围绕数据在终端的存储、传输、交换过程风险点做为依据,以环境保护的方式,对终端进行保护。三是行为管控,加密技术在整个安全体系中是重要的一环,但不是全部。在某些特定的应用场景中,数据加密技术不能够完全满足用户的需求,为了弥补此缺点,所以需要行为管理技术进行补充,实现整体一致的安全。最后是审计的安全,日志审计是安全建设中最后也是最重要的步骤,Chinasec可信网络安全平台可以针对文件操作、外发流程、访问用户、违规记录、软硬件资产变更等进行日志审计,并提提供智能化的日志报警,简化管理成本,提高管理效率。   最后,张总谈到,数据安全保密程度不高导致酒店的信息泄露、形象破坏、市场竞争力下降等等已经成为制约酒店业进一步发展的重要瓶颈。随着酒店安全需求的日益白热化,酒店将改变以往的经营理念和竞争模式,店内装璜、客房数量、房间设施等质量竞争和价格竞争将退居其次,取而代之的将是酒店信息化竞争,是信息安全的激烈战,这些正改变着酒店业竞争模式。   我們早在1997年就建立瞭酒店信息化管理系統,並經過十幾年的努力不斷完善和改進。我們擁有自己的專業網站,對外開通瞭網上訂房服務,參加瞭酒店中央預訂系統和全球分銷系統;酒店內部客戶服務系統實現瞭客戶管理、客房管理、業務管理、賬務管理和接口管理的精細化管理和資源共享。後臺的後勤保障系統,包括物料管理、財務統計、辦公自動化,實現瞭對客服務系統的進一層支撐。信息化建設的不斷完善提高瞭我們的工作效率,帶來瞭很好的客戶資源,為整體酒店業務上升起到推波助瀾的作用。某酒店CIO張總在向記者介紹酒店目前IT情況時這樣說到。   談到酒店行業IT面臨的主要安全問題時,張總介紹到,如今已是重大數據泄密事件層出不窮的年代,大大小小的企業在遭到數據庫泄密事件的重創。最早在去年8月2日,就傳出瞭7天酒店會員資料數據庫被刷走的消息。此次事件也暴露瞭當前酒店行業普遍存在的一個安全威脅,數據安全管理問題。這牽扯到用

文档评论(0)

139****4073 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档