Segmentacja VLAN, firewall klasy enterprise, Captive Portal zgodny z RODO i monitoring 24/7 — kompleksowe bezpieczeństwo sieci hotelowej bez własnego działu IT.
Technologie bezpieczeństwa
Ryzyko, które ignorujesz
Większość hoteli ma jedną wspólną sieć dla gości, personelu, kamer i systemu PMS. To jak zostawienie kluczy do sejfu na recepcji.
Wystarczy podstawowa wiedza i narzędzia dostępne online. Gość z laptopem w pokoju może w kilkanaście minut uzyskać dostęp do rezerwacji, danych kart kredytowych lub zablokować system operacyjny hotelu.
Kamery podłączone do tej samej sieci co WiFi dla gości to poważna luka. Przejęcie podglądu z kamer lub ich wyłączenie jest możliwe bez żadnych specjalistycznych umiejętności — wystarczy znać IP kamery.
Wyciek danych osobowych gości to obowiązek zgłoszenia do UODO w ciągu 72 godzin. Brak odpowiednich środków technicznych i organizacyjnych może skutkować karą do 4% rocznego obrotu lub 20 mln euro.
Nasze rozwiązania
Nie sprzedajemy pudełek. Projektujemy i wdrażamy kompletną architekturę bezpieczeństwa dopasowaną do Twojego obiektu.
Dzielimy sieć hotelową na izolowane strefy, które nie widzą się nawzajem. Nawet jeśli gość próbuje czegoś nieautoryzowanego — nie ma fizycznej możliwości dostania się do sieci operacyjnej.
VLAN Gościnny
Internet dla gości — bez dostępu do czegokolwiek innego
VLAN Operacyjny
PMS, recepcja, zamki elektroniczne — tylko dla personelu
VLAN CCTV
Kamery bezpieczeństwa — izolowane od wszystkich innych sieci
VLAN IoT
Inteligentne urządzenia, TV hotelowe, termostaty — oddzielnie
Architektura sieci hotelowej
Ruch między VLAN-ami blokowany przez ACL na firewallu
Fortinet
pfSense
Firewall to pierwsza i najważniejsza linia obrony. Filtruje ruch między sieciami, blokuje ataki z zewnątrz i wewnątrz, loguje wszystko co dzieje się w sieci. Dobieramy rozwiązanie do skali i budżetu.
Blokowanie nieautoryzowanego ruchu
ACL między VLAN-ami, Deep Packet Inspection, filtrowanie aplikacji
Bezpieczny dostęp zdalny (VPN)
Technicy i management mogą łączyć się z siecią hotelu bezpiecznie z każdego miejsca
Logi i raporty
Pełna historia ruchu sieciowego — niezbędna przy incydentach bezpieczeństwa i kontrolach RODO
Strona powitalna WiFi to nie tylko formalność — to Twoja tarcza prawna. Gość akceptuje regulamin, Ty masz dokumentację tej zgody. Przy okazji możesz zbierać opinie, promować restaurację lub SPA.
Zgodność z RODO
Akceptacja regulaminu + log zgód przechowywany bezpiecznie
Logowanie SMS
Weryfikacja numeru telefonu — identyfikacja użytkownika sieci
Zbieranie opinii
Przekierowanie do Booking.com lub Google po wymeldowaniu
Marketing hotelowy
Promocja restauracji, SPA i eventów przy pierwszym połączeniu
Zaloguj się, by uzyskać dostęp do internetu
Łącząc się, akceptujesz Regulamin korzystania z WiFi i wyrażasz zgodę na przetwarzanie danych zgodnie z RODO.
Dashboard monitoringu — przykład alertów
Alerty trafiają do zespołu iBeeQ — reagujesz tylko gdy naprawdę trzeba
Systemy reagują zanim gość zdąży zadzwonić na recepcję. Anomalie w ruchu sieciowym, próby ataków, awarie urządzeń — wszystko jest monitorowane automatycznie.
Alerty w czasie rzeczywistym
Podejrzany ruch, próby ataków, awarie — natychmiastowe powiadomienie
Reakcja bez angażowania hotelu
Nasz zespół reaguje zdalnie lub przyjeżdża na miejsce — hotel nie musi mieć własnego IT
Historia zdarzeń i raporty
Pełna dokumentacja — przydatna przy audytach RODO, ubezpieczeniach i sporach
Dopasowanie do skali
Niezależnie od wielkości — każdy hotel z PMS, kamerami lub WiFi dla gości potrzebuje segmentacji.
Małe obiekty
Średnie obiekty
Duże obiekty
FAQ
Gotowy na zabezpieczenie hotelu?
Wykonamy audyt bezpieczeństwa sieci Twojego obiektu — sprawdzimy segmentację, firewall i Captive Portal. Raport otrzymasz bezpłatnie, bez zobowiązań.
Piotr Morawski — CTO & Strategic Advisor
Osobiście konsultuję każdy projekt bezpieczeństwa. Odpiszę w ciągu 24h.