连锁酒店IT在选型客控系统时,会收到厂商一摞功能彩页——场景联动、语音控制、远程运维样样都有,但很少有人主动追问一句:这套系统联网上云之后,谁在管理它的入口?一个被默认口令管理的客控网关,和一个暴露在公网的管理后台,风险等级完全不同。智能化提升了体验,也把网络安全问题带进了客房——这正是采购时应该问清楚的部分。

一、先看清数据流向:客控系统连的是什么网

智能客控系统的网络连接分三层,风险也逐层不同:

  1. 本地控制层:面板、传感器与房间控制器之间走专用控制链路(有线RCU总线、网月PLC电力线通讯或蓝牙Mesh无线组网),与酒店办公、住客上网网络相互独立——这一层在本地工作,承担灯、空调、窗帘等基本控制,不依赖外部网络;
  2. 酒店内网层:房间控制器汇聚到楼层/总网关,与酒店PMS、IPTV联动(入住自动通电、欢迎页联动等),走酒店内部网络;
  3. 外部连接层:远程运维平台、可选语音云服务等,是直接对外联网的部分,也是安全设计的重点。

对酒店而言,第一、二层基本与公共WiFi、办公网隔离,风险集中在第三层。弄清楚这一点,就不必在两个极端之间摇摆:既不用把联网客控想得危险重重,也不能只做功能交付、把安全配置留成空档。至于哪些节点要进酒店内网、三层网络怎么划分隔离,可对照《客控系统对酒店网络有什么要求》逐项核对。

二、四类风险点与对应防范

风险点表现防范动作
默认口令与弱口令设备出厂口令未改,后台可被猜到交付时强制修改默认口令,复杂度校验
远程通道暴露管理后台/远程端口直接挂在公网管理后台不暴露公网,远程运维走白名单通道
设备网与客房网混跑客房WiFi被攻破后横向进入设备网设备网、客房网、办公网按VLAN域隔离
固件与日志失管固件长期不升级、操作无留痕固件按厂商公告升级,管理操作留痕可审计

三、采购时应要求方案具备的六项能力

考察客控供应商时,把下面六条写进技术确认单,答不全的谨慎选择:

  1. 口令管理:交付文档含修改默认口令步骤,强制弱口令不可用;
  2. 远程通道安全:远程运维有访问控制与操作留痕,不把管理后台直接暴露公网;
  3. 网络域隔离:设备网与住客WiFi、办公网分属不同VLAN,能按域下发访问策略;
  4. 固件升级机制:有明确的固件版本管理与升级通道,停服设备不再接入;
  5. 数据边界:语音与房间状态数据的功能范围、存储位置、保留周期在交付文档中写明,支持住客退房后清除本地关联数据;
  6. 权限与留痕:酒店方掌握最高权限,服务商账号最小授权,关键操作可审计。

四、谁来管:责任别悬空

系统交付后最怕”设备商不管、酒店不会管”。建议在合同中约定:厂家负责固件与售后,服务商负责日常运维与告警处置,酒店保留最高权限与日志查看权;有第三方托管时,托管方定期输出安全配置核查结果。责任落到纸面,检查与应急时才有章可循。

东创伟业交付客控项目时同步提供网络域隔离方案与上述六项确认单,设备与网络安全一个团队交付、一个入口维保,避免”客控找厂家、网络找网络公司”两头悬空。需要对照清单评估你的客控方案:400-666-8372 / 微信 15034166688。

本文由山西东创伟业科技有限公司(2013年成立,太原市小店区长治路139号大唐智能花园12幢1单元7层1号)整理,官网 https://www.58120.net,服务热线 400-666-8372。