美國聯(lián)邦貿(mào)易委員會(huì)(FTC)于本月20日發(fā)布正式命令,要求酒店巨頭萬豪及其子公司喜達(dá)屋實(shí)施全面的信息安全計(jì)劃。此舉是為了解決因公司未能采取合理的數(shù)據(jù)安全措施而引發(fā)的多起數(shù)據(jù)泄露事件。
萬豪于2016年收購喜達(dá)屋,并負(fù)責(zé)兩個(gè)品牌的數(shù)據(jù)安全工作。然而,在2014年至2020年間,喜達(dá)屋和萬豪自身發(fā)生了三起獨(dú)立的大型數(shù)據(jù)泄露事故,累計(jì)影響了全球超過3.44億客戶。其中,2014年6月開始的一起事故導(dǎo)致4萬多名喜達(dá)屋客戶的支付卡信息泄露,而這一情況在14個(gè)月內(nèi)未被發(fā)現(xiàn)。另一起事故則涉及全球3.39億條喜達(dá)屋客戶的賬戶記錄,其中包括525萬個(gè)未加密的護(hù)照號(hào)碼,該事故直到2018年9月才被發(fā)現(xiàn)。此外,2018年9月,萬豪自身網(wǎng)絡(luò)出現(xiàn)漏洞,導(dǎo)致520萬條住客記錄被泄露,這些記錄包含敏感信息,如姓名、郵寄地址、電子郵件地址等。
FTC指控萬豪和喜達(dá)屋在聲稱擁有合理和適當(dāng)?shù)臄?shù)據(jù)安全措施的同時(shí),實(shí)際上未能部署合理的安全舉措來保護(hù)消費(fèi)者的個(gè)人信息,這一行為構(gòu)成了對消費(fèi)者的欺騙。FTC要求兩家企業(yè)在20年期間每兩年接受一次第三方的獨(dú)立信息安全計(jì)劃評估,并禁止其歪曲其收集、維護(hù)、使用、刪除或披露消費(fèi)者個(gè)人信息的方式以及公司保護(hù)個(gè)人信息的程度。