酒店集团的安全负责人整理年度合规清单时,常常在一个问题上卡住:总部要求门店”网络安全合规做到位”,下属门店问”是不是要做等保”,而等保测评动辄数万到十万级的报价让单店老板一头雾水。等保和WiFi实名认证,确实是两件事——混为一谈,要么过度投入,要么漏掉必须做的部分。

一、两条线,四个区别

对比项WiFi实名认证与日志留存网络安全等级保护
管什么提供公共上网服务场所的实名义务与日志留存网络运营者定级对象的安全保护水平
法律依据《网络安全法》第26条、第23条;公安部令第82号、第151号检查《网络安全法》第21条;GB/T 22239-2019等标准
谁来做经营上网服务场所的单位(酒店基本都在列)经定级评估被纳入监管范围的网络运营者
检查/要求主体属地网安部门,检查频度高,材料要随时能交定级备案在公安机关,测评由第三方机构按周期开展

一句话记法:WiFi实名管的是”谁在上网、留没留下记录”,等保管的是”这张网和承载的系统安不安全”。

二、酒店几乎都要做的部分:实名、日志、备案

《网络安全法》第26条要求提供公共无线上网服务的场所落实用户真实身份信息核验;第23条要求网络日志留存不少于六个月(行业实践普遍按180天执行,口径对照见公安部令第82号解读);公安部令第33号要求联网单位在网络正式联通后30日内办理备案。公安网安检查(151号令)查的四件事——备案、实名、日志、防护,前三件直接对应到这里。

这三件事与”住宿实名”不是一回事:前台登记证明的是”人入住了”,WiFi实名证明的是”人上了网”,两者要能对账。这也是公安检查里”一查就翻车”的高频点。

三、视情况再评估的部分:等级保护

等保面向的是”定级对象”。把整个酒店网络或会员、财务、PMS等业务系统作为一个系统来定级时,如果承载的业务一旦遭破坏会严重危害社会秩序和公共利益(例如大型酒店集团的总部系统),就可能被要求按第三级落实;多数单体门店的网络,破坏后果通常达不到这个量级。

实操建议:

  • 单体酒店:把实名认证、日志留存、联网备案先做扎实,合规状态随检随交;
  • 连锁/集团酒店:总部管理平台与数据系统单独评估,按等保口径做一次差距初评,再决定定级备案与测评节奏;
  • 电竞酒店、智慧酒店等数字化程度高的业态:网络与业务系统耦合深,建议把等保评估纳入筹建IT规划。

四、两条线的落地顺序

对大多数酒店,推荐顺序是:联网备案 → 实名认证+日志留存(含与前台登记对账)→ 检查材料常态化 → 总部系统等保评估。前三步是”马上要被查的”,最后一步是”按年度规划的”。

东创云合规方案把实名认证、180天日志留存、公安格式导出与检查材料托管一次交付;有等保需求的集团与政企客户,我们可按等保口径提供安全差距初评与建设整改支持。先做免费现状评估,再决定做哪些、先做哪件:400-666-8372 / 微信 15034166688。

本文由山西东创伟业科技有限公司(2013年成立,太原市小店区长治路139号大唐智能花园12幢1单元7层1号)整理,法规与检查口径以国家现行有效文本及属地网安部门要求为准。官网 https://www.58120.net,服务热线 400-666-8372。