對于安全專業人士來說,偶爾抬頭看看傳統行業的信息安全策略和項目是一件非常有趣的事情。例如,醫療行業或娛樂業、金融業在信息安全方面的表現如何?是否存在某些部門比其他部門面臨更大的網絡威脅和風險?哪些行業在數據安全方面做得更好?如何做到的?
在經歷過一系列讓旅行者膽戰心驚的數據泄露事件和酒店偷窺事件之后,旅游行業終于啟動了一項重要安全舉措:旅游與酒店信息共享分析中心 (TH-ISAC) 和零售與酒店信息共享和分析中心 (RH-ISAC) 之間達成合并協議,TH-ISAC 并入 RH-ISAC,成為 RH-ISAC 的一部分,整合后的行業威脅情報分享平臺旨在提高旅游和酒店業的網絡安全整體水平。
2018 年在數位酒店業 CISO 的呼吁下,HTNG(下一代酒店技術協會)組成了旅游與酒店信息共享分析中心 TH-ISAC。為旅游業提供了一個威脅情報、最佳實踐、安全管理和解決方案的分享平臺。
根據雙方發布的新聞稿,旅游與酒店 TH-ISAC 并入 RH-ISAC,新的安全分享社區 (RH-ISAC) 將把各行業戰略、運營和戰術級別的信息安全團隊聯系在一起,共同解決問題和挑戰,并且企業會員可以從分析師、威脅獵人和安全工程師那里獲得有關威脅和漏洞的實時信息。
HTNG 的 CIO Patrick Dunphy 說:
HTNG 對 TH-ISAC 納入 RH-ISAC 感到非常高興。我們認識到有必要通過保護旅客、員工和公司資產來確保與旅行相關的所有環節的安全。在 RH-ISAC 社區內,我們將成為一個更強大的聯合力量,以實現這一目標。
RH-ISAC 總裁 Suzie Squier 補充說:
HTNG 在主要的酒店品牌中建立了強大的共享社區。RH-ISAC 很高興繼續在酒店和旅游業中開展這項工作,并將其與我們的會員共享,成為這些重要部門安全力量的倍增器。
近年來,旅游和酒店業因網絡安全事故頻發受到抨擊,例如英國航空和酒店連鎖萬豪酒店等成為大數據泄露和暴露消費者記錄的安全事件的受害者。
Duo Security 的顧問 CISO 負責人,RH-ISAC 的前研究總監 Wendy Nather 表示,她很高興看到 TH-ISAC 成為 RH-ISAC 的一部分,雙方有共同的客戶、使命和挑戰。
現在,即使是最小的企業也可能面臨攻擊,對他們而言,獲得與大型企業相同的威脅情報資源的訪問非常重要。