酒店WiFi实名认证上线前,先把公安网安合规这条底线划清楚
本地无线AC控制器,支持管理本地AP,支持对接云平台实现本地AP信息上报及远程管理。
酒店给住客和散客开无线,第一道关不是体验也不是成本,是合规。按法规,向公众提供上网服务必须落实实名和上网行为审计,酒店属于典型的公共场所。很多酒店直到公安来检查才发现,自己那套无线只是弹个欢迎页、记个房号,离合规差着一截。上线前先把合规底线划清楚,后面采购、实施、验收才有依据,否则系统上了、客人用了、检查来了,整改成本比一开始做对贵十倍。
实名和审计是两件事都要做
合规拆成两块:一块是实名,知道是谁在上网;一块是审计,知道这个人上了什么、什么时候、从哪台设备。只实名不审计,出了事追不到行为;只审计不实名的,连是谁都答不上。两块都要落地,缺一不可。酒店常见误区是把房号当实名,房号只定位到房间不定位到人,真出事还要去查谁住的这间,链路一断就脱责不了,合规说的是到人不是到房。
对接公安平台是硬要求不是可选项
酒店的无线上网记录,要按属地要求对接到公安的审计平台,这是多数地区的硬性规定。自己存一份不算数,数据要按规范推送到监管侧。对接格式、字段、频率都有要求,上线前和当地网安确认口径,别拿厂家默认模板应付。口径错了推送被拒,记录等于没留,检查时一样算违规。对接还要测通断:平台临时不可达时本地有没有缓存补推,断一天数据就没了,合规出现真空期最危险。
日志留存期限按法规来
上网日志不是想留多久留多久,期限按法规和属地要求定,该留的留够、不该无限留的到期清。留存太短,出事查不到;无限留存,既是存储负担也是隐私风险,过期不清理本身可能不合规。期限要写进制度、做成系统自动到期处置,别靠人记,人记就漏,漏一天就可能刚好是检查要的那天。
住客身份怎么采才合规
住客实名通常基于入住登记的身份,房号加姓名加证件是常规做法。采集要最小化,拿能追溯的最小集,不重复采集已经登记过的证件。过度采集既是隐私负担也增加泄露面。最小化还要有边界:散客没登记身份,临时认证留手机号或者证件其一够用,别强求全套,否则大堂客人连个网还要翻身份证,体验和安全一起崩。
前台和客房系统要打通
住客实名最顺的做法是和客房系统打通:入住时身份就进系统,连网时房号姓名自动带出,不用客人再填一遍。打通后实名准确、体验顺、审计也连续。没打通的酒店,前台手填房号、客人手填姓名,错填漏填随时发生,合规从根上松。打通还要双向:退房时客房系统通知认证侧清账号,否则人走了账号还在,既是安全缝也是合规缝,审计看到已退客房还在上线,说不清。
连锁酒店总部要能看到各店合规
多门店的酒店,总部不能只管自己那家店,要能统一看各分店的实名覆盖率、审计推送成功率、异常项。总部看不见,某家店悄悄没对接或者推送断了,风险就堆在集团名下。统一视图还要下钻到店:哪店推送失败率高、哪店实名漏采,点开就能定位,别只给个总合格率糊弄,总合格背后可能藏着几家店长期不达标,集团被一家店拖下水最冤。
合规要能对外举证
合规不是自己觉得做了,要能向监管举证:实名齐、审计通、留存够、调阅有审批。举证材料平时备好,检查来能立刻出。临时凑的材料口径每次变,监管不敢信。平时把合规状态做成可查报告,检查才不慌,也倒逼自己平时就把该做的做了,不是临时抱佛脚现补数据。
上线前做一次合规自测
上线前按监管口径自测一遍:实名字段齐不齐、审计推不推得通、断网缓存补不补得上、留存到期清不清。自测暴露的缺口,上线前补比上线后被查到补便宜百倍。自测还要模拟检查:按监管可能问的点逐项过,漏洞在演练中暴露比在真检查中暴露好一万倍,演练出的问题当场改,真检查时才稳。
合规变更要同步到一线
法规要求或者属地口径变了,实名策略要同步调整,前台、网络、审计都要知道新口径。同步不到位,前台采旧的、后端推旧的,合规出现断层。变更还要培训:前台知道怎么采、网管知道怎么推、审计知道怎么查,三端一致才真合规,任何一端脱节都是缝,检查时一处对不上整店存疑。
合规是持续运营不是一次项目
酒店无线实名合规要随法规和系统持续迭代,不是上线一次管永久。系统升级、客房系统更换、新店接入,合规方案跟着调。把合规当持续运营,检查来才不慌,也避免某天发现旧方案已不合规却无人知晓的尴尬,到那时整改要停业务,代价远不是一次做对能比。
酒店无线实名认证上线前,最该花时间的不是挑设备,是把公安网安合规这条底线划清楚。实名到人不只到房、审计要对接能补推、留存依法有边界、客房系统要打通、总部要看得见各店。底线划清了,系统才上得安心,客人用得顺、监管查得到、自己睡得着,三件事本来就该一起成。