酒店工程负责人做智能化选型时,预算表上通常同时躺着几笔钱:客房WiFi与实名认证设备、智能客控主机与面板、IPTV系统、安防监控。这些项目往往由不同供应商交付,而到了合规检查时,负责人会发现每套系统的”责任边界”并不相同——有人以为装完WiFi实名就万事大吉,有人担心客控”侵犯隐私”,还有人不知道监控装在走廊居然也有规矩。把边界划清楚,才不会被各供应商的话术带着走。

一、先分清四类对象

酒店网络里能被”合规”两个字管到的,按对象分四类,依据和动作完全不同:

对象典型系统主要依据核心义务
公共上网服务住客/访客WiFi、客房有线上网网安法26/23条、82号令实名认证、日志留存≥180天、联网备案
智能联网设备客控主机、IPTV终端、语音设备网安法21/23条、151号令防护检查入网安全措施、口令与账号管理、及时升级
图像采集安防监控、门禁人脸个保法26条及治安管理要求仅限公共安全必需、隐私区禁装、显著提示
个人与运行数据住客信息、房间状态、使用记录个保法、数据安全法最小化收集、最小授权、明确规则

二、面向上网服务:酒店必做的”老三样”

向住客提供WiFi,就要落实用户真实身份核验(网安法第26条)、日志留存不少于六个月(第23条,行业实践普遍按180天),并按公安部令第33号完成联网备案。这三项是公安网安检查(151号令)的常规检查项,检查口径详见本站《公安网安检查查什么》《酒店上网日志保存多久》问答。

三、面向智能设备:查防护、管账号、及时升级

客控主机、IPTV终端这类入网设备,公安检查关注的是”安全保护技术措施是否落实”——对应151号令查的防攻击、防病毒与安全管理制度。落到日常:

  • 设备默认口令一律修改,管理后台不暴露在公网;
  • 客房网络、设备网络、办公网络按VLAN域隔离,避免智能设备成为进入内网的跳板;
  • 设备固件按厂商安全公告升级,停服的设备不再接入生产网络;
  • 管理账号最小授权、操作留痕,第三方远程运维走白名单通道。

这部分不涉及”上网实名”,但属于”系统安全保护”,与等保2.0的技术措施是同一条逻辑线。

四、面向图像采集:隐私区是红线

《个人信息保护法》第26条明确:在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,并设置显著提示标识。对酒店而言:

  • 客房、卫生间、更衣室等隐私区域禁止安装图像采集设备;
  • 走廊、大堂、前台等公共区域按维护公共安全必需的范围布置,并做显著提示;
  • 录像存储周期与调阅权限有制度约束,调阅留痕,不外泄不商用。

“公共场所图像采集的合规边界”在站点行业规范栏目有专门解读(个保法第26条条目),点位规划时对照自查。

五、面向数据:最少够用、随时能交代

智能化系统越丰富,酒店掌握的数据越多:住客身份、房间状态、使用偏好、录像。原则就两条:数据按最少必要收集,账号按最小授权分配。具体到系统选型时,问供应商三个问题:数据存在哪里、谁能看、退房后是否清除关联数据。答不清这三问的系统,慎选。

智能化程度越高,越要在设计阶段做合规规划。我们提供”网络域隔离+客控/IPTV/监控一体化交付+实名日志合规”的组合方案,一个团队把设备与合规一次交付到位。先做免费现状评估:400-666-8372 / 微信 15034166688。

本文由山西东创伟业科技有限公司(2013年成立,太原市小店区长治路139号大唐智能花园12幢1单元7层1号)整理,法规与检查口径以国家现行有效文本及属地监管部门要求为准。官网 https://www.58120.net,服务热线 400-666-8372。