每次网安检查通知下来,酒店工程部特别慌的就是两件事:日志留存够不够、实名认证做没做到位。这篇把法规要求和自查清单一次讲清。
一、法律要求到底怎么规定的
- 《网络安全法》(2026年修订版)第23条:采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月
- 公安部第82号令:提供公共上网服务的场所,须落实上网用户实名认证,并具备上网行为审计能力
- 属地公安机关:可能在此基础上提出更细化的报表要求
实践建议:按180天留存是更稳妥的标准,既满足”六个月”的底线,也覆盖了属地检查的常见要求。
二、网安检查前自查清单
① 实名认证(最容易扣分的项)
- 住客连接WiFi是否强制经过认证页面?
- 认证方式是否为手机号/微信等实名方式?
- 认证记录是否能导出(时间、账号、IP对应关系)?
② 日志留存
- 上网日志留存时长 ≥ 180天?
- 日志是否包含:上网时间、下线时间、源IP、目的IP/URL?
- 存储是否加密?检查时能否现场调取指定时段记录?
③ 审计系统运行
- 审计设备/系统是否在线运行(不是摆设)?
- 能否按指定账号/IP溯源其上网行为?
- 系统时间是否与标准时间同步?
④ 制度与人员
- 是否有网络安全管理制度文档?
- 是否指定网络安全责任人?
- 重大活动期间是否有保障预案?
三、自查不过关怎么办
没有系统 → 需要建设实名认证+审计能力。自建投入(设备+维护+专人)通常在十万级,还要持续养人; 选择托管服务(如东创云)则零设备投入,设备由服务商投入,按年付费,费用折算到每间房每天只要几毛钱。
有系统但留存不够/数据不全 → 属于配置或设备能力问题,需要排查存储策略或升级设备。
从来没被查过是不是就不用管? 网安检查近年频次与力度持续加大,且一旦场所内发生违法上网事件,日志不全将直接追责场所。合规是底线,不是选项。
四、东创云托管模式怎么省心
- 零设备投入:AP、网关、审计设备由东创云投入
- 7个工作日部署:旁路部署,不停网、不改现有架构
- 180天加密留存:默认满足全部留存要求
- 迎检全托管:检查材料我们备齐,现场技术配合,从容应对网安检查
东创伟业·东创云专注公共WiFi上网合规服务,服务酒店、商场、餐饮等场所500+。致电 400-666-8372 免费评估场所合规现状。