成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

NIST發(fā)布酒店業(yè)網(wǎng)絡(luò)安全指南

安全 應(yīng)用安全
近日,美國國家標(biāo)準(zhǔn)技術(shù)研究所(NIST)發(fā)布酒店業(yè)實用網(wǎng)絡(luò)安全指南,可幫助酒店經(jīng)營者降低黑客最常攻擊的酒店系統(tǒng)的脆弱性和風(fēng)險。

近日,美國國家標(biāo)準(zhǔn)技術(shù)研究所(NIST)發(fā)布酒店業(yè)實用網(wǎng)絡(luò)安全指南,可幫助酒店經(jīng)營者降低黑客最常攻擊的酒店系統(tǒng)的脆弱性和風(fēng)險,這些系統(tǒng)包括酒店財產(chǎn)管理系統(tǒng)(PMS),該系統(tǒng)可存儲客人的個人信息和信用卡數(shù)據(jù)。

[[393021]]

該指南分為三部分,介紹了保護PMS的方法、產(chǎn)品的操作指南、幫助酒店經(jīng)營者控制和限制對PMS的訪問,并保護客人的隱私和支付卡信息。

NIST美國國家網(wǎng)絡(luò)安全卓越中心(NCCoE)的Bill Newhouse解釋說:“我們已經(jīng)證明,使用當(dāng)今的技術(shù)可以減輕財產(chǎn)管理系統(tǒng)內(nèi)部和周圍的網(wǎng)絡(luò)安全風(fēng)險。”

“我們的實踐指南給出來一個網(wǎng)絡(luò)安全和隱私風(fēng)險的參考設(shè)計,并融入了一些網(wǎng)絡(luò)安全概念,例如零信任體系結(jié)構(gòu)、移動目標(biāo)防御、信用卡數(shù)據(jù)令牌化和基于角色的身份驗證等。我們還提供特定的用例來展示這種設(shè)計的功能。”

1. 酒店業(yè)是2019年受攻擊最嚴重的行業(yè)之一(排名第三)

近年來,攻擊者已經(jīng)入侵了多家大型連鎖酒店的網(wǎng)絡(luò),暴露泄漏了數(shù)億客人的信息。根據(jù)最近的行業(yè)報告,在2019年因網(wǎng)絡(luò)安全漏洞而受到影響的行業(yè)中,酒店業(yè)排名第三,該行業(yè)遭受的攻擊事件占總數(shù)的13%。

這些漏洞中約有三分之二是對酒店企業(yè)服務(wù)器的攻擊,因為這些服務(wù)器通常存儲來賓信息并與現(xiàn)場財產(chǎn)管理系統(tǒng)進行通信。此類網(wǎng)絡(luò)攻擊行為可能損害酒店企業(yè)聲譽,破壞運營并造成巨大的財務(wù)損失。

2. 用零信任加固酒店P(guān)MS和聯(lián)網(wǎng)IT基礎(chǔ)架構(gòu)

NCCoE與酒店業(yè)和網(wǎng)絡(luò)安全技術(shù)提供商合作,開發(fā)了一個示例系統(tǒng)——“PMS參考設(shè)計”,該系統(tǒng)可模擬酒店的PMS和聯(lián)網(wǎng)IT基礎(chǔ)設(shè)施,包括電子支付系統(tǒng)和電子門鎖。該設(shè)計可保護在此環(huán)境中移動的數(shù)據(jù),并防止用戶訪問各種系統(tǒng)和服務(wù)。

盡管該設(shè)計使用了商用技術(shù)來實現(xiàn)目標(biāo),但該指南并未推薦任何特定安全產(chǎn)品。該解決方案中使用的所有技術(shù)均支持NIST網(wǎng)絡(luò)安全框架的安全標(biāo)準(zhǔn)和準(zhǔn)則,并且該設(shè)計與NIST隱私框架的隱私保護預(yù)期保持一致。

該實踐指南還介紹了最新的NIST出版物零信任體系結(jié)構(gòu),該體系是專注于資源保護的網(wǎng)絡(luò)安全范式。其前提是永不信任、始終驗證(評估)。

“零信任原則意味著不能僅根據(jù)設(shè)備或用戶的物理或網(wǎng)絡(luò)位置,或設(shè)備擁有者身份來授予訪問權(quán)限。取而代之的是,在用戶可以訪問網(wǎng)絡(luò)資源之前,需要同時對主體和設(shè)備進行身份驗證和授權(quán);

洛杉磯律師事務(wù)所Jeffer Mangels Butler&Mitchell LLP的合伙人羅伯特·布勞恩(Robert Braun)指出:“該指南分析并解決了幾乎所有酒店業(yè)開發(fā)安全數(shù)據(jù)系統(tǒng)所面臨的共同挑戰(zhàn)。”

參考資料:https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.1800-27.pdf

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文 

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2021-02-05 22:40:39

5G網(wǎng)絡(luò)安全網(wǎng)絡(luò)風(fēng)險

2022-03-18 00:17:30

NISTICS安全

2020-07-13 07:16:04

物聯(lián)網(wǎng)設(shè)備網(wǎng)絡(luò)安全物聯(lián)網(wǎng)安全

2022-12-20 09:53:50

2025-06-25 09:34:06

2021-08-11 10:14:17

物聯(lián)網(wǎng)智能酒店IoT

2023-08-04 14:02:24

人工智能AI

2012-02-13 13:53:17

酒店業(yè)移動互聯(lián)

2022-03-22 10:14:00

網(wǎng)絡(luò)安全安全評估

2009-06-03 16:17:20

智能化酒店思科

2020-11-05 17:22:17

物聯(lián)網(wǎng)酒店技術(shù)

2022-06-27 14:59:11

酒店業(yè)物聯(lián)網(wǎng)

2022-05-09 11:59:36

網(wǎng)絡(luò)安全供應(yīng)鏈

2018-12-02 06:58:18

NIST網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全框架

2021-05-12 11:12:06

智慧城市網(wǎng)絡(luò)安全

2023-05-11 15:32:05

物聯(lián)網(wǎng)酒店業(yè)

2023-09-12 11:29:48

人工智能

2021-06-29 13:50:19

NIST勒索軟件網(wǎng)絡(luò)安全

2012-07-19 09:11:04

2015-02-28 13:32:21

應(yīng)用安全移動應(yīng)用安全
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩一区二区久久 | 欧美精品久久久 | av中文字幕在线观看 | 久久一区二区三区四区五区 | 亚洲国产看片 | 亚洲欧洲在线视频 | 色综合天天天天做夜夜夜夜做 | 午夜理伦三级理论三级在线观看 | 国产精品久久久久久久久久不蜜臀 | 91福利在线导航 | 337p日本欧洲亚洲大胆鲁鲁 | www.一级片 | 日韩一区二区福利 | 一区二区国产在线 | 国产精品免费一区二区 | 精品视频久久久 | 99亚洲 | 国产超碰人人爽人人做人人爱 | 久久久久国产一区二区三区四区 | 成人三级av| 欧美a∨ | 免费小视频在线观看 | 特一级毛片 | 久久精品欧美视频 | 亚洲一区二区三区四区五区午夜 | 国产精品免费av | 国产精品久久久亚洲 | 日韩不卡一区二区三区 | 国产精品美女久久久免费 | 精品国产一区久久 | 亚洲国产欧美精品 | 国产精品久久久久久久久久久免费看 | 美人の美乳で授乳プレイ | 97精品超碰一区二区三区 | 都市激情亚洲 | 91视频一区| 一级无毛片 | 久久伊人久久 | 中文字幕一区二区三区乱码在线 | 欧美一区二区三区视频 | 亚洲大片在线观看 |