Skip to content

BithHints.com

Accueil arrow Variétés arrow Actualité arrow Best Western International démentit l’atteinte à son système central de réservation
Best Western International démentit l’atteinte à son système central de réservation Convertir en PDF Version imprimable Suggérer par mail
Variétés - Actualités
Écrit par BUSINESS WIRE   
27-08-2008

Suite à la publication d'articles indiquant l’atteinte à son système central de réservation, Best Western International a lancé la déclaration suivante :

"Nous sommes en mesure de confirmer que le 21 août 2008, trois tentatives daccès distinctes, via un seul identifiant de connexion, aux mêmes données dun seul hôtel ont eu lieu. Lhôtel en question est lhôtel de 107 chambres Best Western Hotel am Schloss Kopenick de Berlin en Allemagne, où un virus cheval de Troie a été décelé par le logiciel anti-virus de létablissement. Lidentifiant de connexion compromis a permis laccès à des données de réservation de cet établissement uniquement. Cet identifiant de connexion a été supprimé immédiatement et lordinateur en question a été retiré de lutilisation.

Nous pouvons également confirmer que nous sommes parvenus à déterminer que le nombre de clients touchés par cette brèche sélève à dix. Nous contactons actuellement ces clients et leur offrons de les aider si besoin est.

Nous collaborons avec le FBI et les autorités internationales pour faire avancer lenquête.

Points à noter :

  • Lidentifiant utilisateur compromis a permis laccès aux réservations dun seul hôtel, et il ny a aucune preuve dun accès non autorisé aux données des autres hôtels Best Western.
  • Best Western purge les données de réservation des clients dans les sept jours qui suivent leur départ, limitant ainsi lexposition potentielle des données (1) aux clients ayant quitté lhôtel jusquà une semaine maximum avant lexposition ; (2) aux clients à lhôtel ; et (3) aux futurs clients de cet hôtel particulier.
  • Il ny a aucune preuve dun accès non autorisé, quel quil soit, à dautres données clients.

Dans le cadre de notre gestion quotidienne de lentreprise, nous respectons les normes de sécurité des données (Data Security Standards, DSS) de lindustrie des paiements par carte (Payment Card Industry, PCI). Pour sy conformer continuellement, Best Western dispose dun réseau sécurisé protégé par des pare-feu et gouverné par une solide politique en matière de sécurité de linformation. Nous procédons régulièrement à des tests de nos systèmes et de nos processus dans le but de protéger les informations clients, et nous avons recours aux services dentreprises tierces leaders de leur secteur pour évaluer nos mesures de sécurité. Nous supprimons également les informations concernant les cartes de crédit et toutes les autres informations personnelles de nos clients dès leur départ.

Étant donné la nature de la sécurité informatique, le manque de preuve attestant de réelles tentatives dentrer dans notre système sans autorisation, le niveau de réponse le plus élevé que Best Western doit adopter est le suivant : (1) continuer à surveiller le système afin de détecter des activités de ce type ; (2) assister la police et nos partenaires de cartes de crédit dans le cadre de leur enquête ; (3) amplifier nos mesures déjà draconiennes en ce qui concerne la sécurité des données, laquelle respecte évidemment les normes PCI ; (4) renforcer les pratiques dexcellence en matière de protection des données dans nos 4 000 hôtels du monde entier. Nous nous occupons activement de ces quatre domaines, pour le compte de notre clientèle et des hôtels membres de notre chaîne.

Nous publierons dautres informations essentielles à mesure de leur disponibilité. Nous encourageons les clients inquiets à appeler le service clientèle de Best Western au 800-528-1238 (aux États-Unis)."

 
< Précédent   Suivant >

Technorati Profile