行业动态与技术知识
Portal认证系统的实名合规边界到底在哪
公共WiFi做Portal认证,绕不开实名合规。网络安全法要求公共上网服务做用户身份登记,酒店、商场、医院、网吧这类场所,提供WiFi就得能追溯到具体谁上的网。Portal认证系统在这里不只是技术手段,也是合规落地的载体。但合规到哪一步、收集多少、存多久,很多单位其实没想清楚,要么过度收集惹麻烦,要么收集不到位被查。
实名到什么程度算够
合规的核心是能把上网行为对应到真实身份。短信验证码对应手机号,微信扫码对应微信号(实名后对应实名信息),账号密码对应内部账号。三种方式都能达到实名目的,区别在于收集的信息量和体验。一般来说,能追溯到手机号或实名微信号,就满足基本实名要求,不必再额外要身份证号。过度收集身份证反而增加数据保管责任和泄露风险。
医院这类场所特殊一些,访客网络和医护网络要分开。医护用内部账号实名,访客走Portal实名,两套记录职责不同。医院因为涉及诊疗数据,网络隔离本身就比普通场所硬,Portal只管访客那一层实名,别越界去碰业务系统的身份。边界划清楚,责任才好界定。
记录存多久谁负责
实名记录不是收集完就完事,还要保存一定期限备查。具体期限各地监管要求不完全一样,行业惯例是保存一段时间的上网日志和实名对应关系。Portal系统要能按监管口径导出这些记录,而不是散落在几台设备里导不出来。很多小场所没这套导出能力,真被查时拿不出,反而比没收集更被动。
责任主体也要明确。酒店提供WiFi,酒店是责任方;商场提供给租户顾客,商场或者运营方是责任方。Portal系统里最好能标注场所主体,别让维保公司背了本该场所负的责。我们见过合同没写清,出事互相推诿的,最后还是场所自己扛。
合规和体验的平衡
合规是红线,但不能拿合规当借口把认证页做得又臭又长。用户填一堆无关信息,体验差还容易填错,反而降低实名成功率。好的做法是只收合规必需项,流程尽量短,失败有清晰提示。把合规要求翻译成用户能顺手完成的动作,实名率才上得去。
说到底,Portal认证系统的实名合规,边界在够用和必要之间。收集能追溯身份的最少信息,按口径保存可导出,责任主体写进合同,体验别太糟。这四条站住了,合规这关就不慌。把它当成纯技术问题去堆功能,往往堆出风险而不是安全。
不同场所的合规尺度
合规不是一刀切。酒店因为住客过夜、身份要可追溯,实名要求偏硬;商场流动顾客短停,实名到手机号一般就够;医院访客网和医护网责任主体不同,尺度也不一样。Portal系统要能按场所类型配置不同的实名强度,而不是全国一套模板。把合规要求翻译成可配置的策略,比写死在系统里灵活,也更容易跟上监管变化。
被查时拿得出什么
合规最后是落到被审计、被查的时候能不能拿出东西。Portal系统要能按时间、按IP、按身份导出上网记录和实名对应关系,格式要监管认可。平时觉得用不上,真到检查那天拿不出,罚款和整改比前期做好导出能力贵得多。所以验收Portal时,导出能力要当成硬指标测,别等检查前一晚才发现导不出来。
实名信息的保管责任
实名收集完,信息存在哪、谁能看、怎么加密,是合规的另一半。Portal系统存实名记录,最好独立隔离,不和普通业务日志混库,访问留审计。很多单位实名记录和上网日志放一起,运维都能看,一旦账号泄露就是批量实名外泄。保管环节出问题,前面收集再合规也白搭。把实名数据当敏感资产管,才是合规闭环。
定期自查别走过场
合规不是上线一次就完事,要定期自查。实名记录有没有超期没清,导出格式还符不符合最新要求,离职人员账号是不是真停了。自查发现的漏洞,改起来成本低;被查发现的,往往连带整改和罚款。把自查排进例行运维,比如每季度一次,合规这关才稳。合规是持续动作,不是一次性交付。
合规不是拦路虎
很多场所一提实名合规就犯怵,觉得要收集一堆隐私、流程变复杂。其实合规要求的是可追溯,不是过度收集。Portal系统把必要的实名环节做顺,用户无感完成,反而是体验加分。把合规当成要塞给用户的东西,页面就越做越长;当成顺手完成的事,实名率反而高。合规和体验不是对立,前提是设计时不拿合规当偷懒堆字段的借口。
把合规当产品做
实名合规如果只当任务应付,做出来的就是又长又难填的页面;如果当产品做,就会想怎么让用户三秒完成还不反感。两种心态结果天差地别。前者应付检查,后者留住用户。建议把合规流程送去做一轮体验走查,看真实用户填的时候卡在哪。合规的底线要守,守的方式可以很顺。把合规当成产品能力打磨,比当成负担应付,长期成本低得多。