《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > NIST發布酒店業網絡安全指南

NIST發布酒店業網絡安全指南

2021-04-14
來源:互聯網安全內參
關鍵詞: 酒店 網絡安全

  近日,美國國家標準技術研究所(NIST)發布酒店業實用網絡安全指南,可幫助酒店經營者降低黑客最常攻擊的酒店系統的脆弱性和風險,這些系統包括酒店財產管理系統(PMS),該系統可存儲客人的個人信息和信用卡數據。

  該指南分為三部分,介紹了保護PMS的方法、產品的操作指南、幫助酒店經營者控制和限制對PMS的訪問,并保護客人的隱私和支付卡信息。

  NIST美國國家網絡安全卓越中心(NCCoE)的Bill Newhouse解釋說:“我們已經證明,使用當今的技術可以減輕財產管理系統內部和周圍的網絡安全風險。”

  “我們的實踐指南給出來一個網絡安全和隱私風險的參考設計,并融入了一些網絡安全概念,例如零信任體系結構、移動目標防御、信用卡數據令牌化和基于角色的身份驗證等。我們還提供特定的用例來展示這種設計的功能。”

  01 酒店業是2019年受攻擊最嚴重的行業之一(排名第三)

  近年來,攻擊者已經入侵了多家大型連鎖酒店的網絡,暴露泄漏了數億客人的信息。根據最近的行業報告,在2019年因網絡安全漏洞而受到影響的行業中,酒店業排名第三,該行業遭受的攻擊事件占總數的13%。

  這些漏洞中約有三分之二是對酒店企業服務器的攻擊,因為這些服務器通常存儲來賓信息并與現場財產管理系統進行通信。此類網絡攻擊行為可能損害酒店企業聲譽,破壞運營并造成巨大的財務損失。

  02 用零信任加固酒店PMS和聯網IT基礎架構

  NCCoE與酒店業和網絡安全技術提供商合作,開發了一個示例系統——“PMS參考設計”,該系統可模擬酒店的PMS和聯網IT基礎設施,包括電子支付系統和電子門鎖。該設計可保護在此環境中移動的數據,并防止用戶訪問各種系統和服務。

  盡管該設計使用了商用技術來實現目標,但該指南并未推薦任何特定安全產品。該解決方案中使用的所有技術均支持NIST網絡安全框架的安全標準和準則,并且該設計與NIST隱私框架的隱私保護預期保持一致。

  該實踐指南還介紹了最新的NIST出版物零信任體系結構,該體系是專注于資源保護的網絡安全范式。其前提是永不信任、始終驗證(評估)。

  “零信任原則意味著不能僅根據設備或用戶的物理或網絡位置,或設備擁有者身份來授予訪問權限。取而代之的是,在用戶可以訪問網絡資源之前,需要同時對主體和設備進行身份驗證和授權;

  洛杉磯律師事務所Jeffer Mangels Butler&Mitchell LLP的合伙人羅伯特·布勞恩(Robert Braun)指出:”該指南分析并解決了幾乎所有酒店業開發安全數據系統所面臨的共同挑戰。“


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 一区二区三区观看| 精品久久久久久中文字幕大豆网 | 精品国产一区二区三区www| 国产成人精品日本亚洲专区6| swag在线播放| 一级一毛片a级毛片| 中文字幕免费人成乱码中国| 久久久久亚洲精品无码网址色欲| 乳环贵妇堕落开发调教番号| 亚洲精品乱码久久久久久蜜桃不卡 | 久久久久久久性潮| 久操视频在线免费观看| 亚洲一区爱区精品无码| 亚洲五月激情网| 亚洲人成色77777在线观看| 亚洲欧美一区二区三区九九九| 亚洲爆乳精品无码一区二区| 亚洲高清视频在线播放| 免费床戏全程无遮挡在线观看 | 污污视频在线观看免费| 男人进的越深越爽动态图| 精品一二三区久久AAA片| 精品国产一区二区三区av片| 精品国产一区二区三区不卡在线| 萌白酱喷水视频| 精品日本一区二区三区在线观看| 美女**视频一级毛片| 精品一区二区三区在线观看| 男男gay做爽爽免费视频| 男女性潮高清免费网站| 波多野结衣大战三个黑鬼| 污网站在线观看视频| 欧美激情性xxxxx| 欧美大香线蕉线伊人久久| 欧美性猛交xxx黑人猛交| 杨乃武与小白菜港版在线| 最新国产你懂的在线网址| 日本毛茸茸的丰满熟妇| 护士人妻hd中文字幕| 天天舔天天操天天干| 国产麻豆精品高清在线播放|