iBeeQ
Realizacje
O nas chevron_right Kontakt chevron_right
calendar_today Bezpłatna konsultacja
shield Bezpieczeństwo IT dla hoteli

Twój hotel zbiera dane.
Chroń je.

Segmentacja VLAN, firewall klasy enterprise, Captive Portal zgodny z RODO i monitoring 24/7 — kompleksowe bezpieczeństwo sieci hotelowej bez własnego działu IT.

VLAN Firewall Captive Portal RODO Monitoring 24/7

Technologie bezpieczeństwa

Ryzyko, które ignorujesz

Co się dzieje, gdy sieć hotelowa nie jest zabezpieczona?

Większość hoteli ma jedną wspólną sieć dla gości, personelu, kamer i systemu PMS. To jak zostawienie kluczy do sejfu na recepcji.

person_alert

Gość atakuje system PMS

Wystarczy podstawowa wiedza i narzędzia dostępne online. Gość z laptopem w pokoju może w kilkanaście minut uzyskać dostęp do rezerwacji, danych kart kredytowych lub zablokować system operacyjny hotelu.

videocam_off

Kamery CCTV w zasięgu gości

Kamery podłączone do tej samej sieci co WiFi dla gości to poważna luka. Przejęcie podglądu z kamer lub ich wyłączenie jest możliwe bez żadnych specjalistycznych umiejętności — wystarczy znać IP kamery.

gavel

Kara RODO za wyciek danych

Wyciek danych osobowych gości to obowiązek zgłoszenia do UODO w ciągu 72 godzin. Brak odpowiednich środków technicznych i organizacyjnych może skutkować karą do 4% rocznego obrotu lub 20 mln euro.

Nasze rozwiązania

Cztery warstwy ochrony dla Twojego hotelu

Nie sprzedajemy pudełek. Projektujemy i wdrażamy kompletną architekturę bezpieczeństwa dopasowaną do Twojego obiektu.

lan Warstwa 1

Segmentacja sieci VLAN

Dzielimy sieć hotelową na izolowane strefy, które nie widzą się nawzajem. Nawet jeśli gość próbuje czegoś nieautoryzowanego — nie ma fizycznej możliwości dostania się do sieci operacyjnej.

person

VLAN Gościnny

Internet dla gości — bez dostępu do czegokolwiek innego

manage_accounts

VLAN Operacyjny

PMS, recepcja, zamki elektroniczne — tylko dla personelu

videocam

VLAN CCTV

Kamery bezpieczeństwa — izolowane od wszystkich innych sieci

devices_other

VLAN IoT

Inteligentne urządzenia, TV hotelowe, termostaty — oddzielnie

Architektura sieci hotelowej

VLAN 10 — Goście 192.168.10.0/24
VLAN 20 — Operacyjny 10.20.0.0/24
VLAN 30 — CCTV 10.30.0.0/24
VLAN 40 — IoT / TV 10.40.0.0/24
VLAN 99 — Zarządzający 10.99.0.0/24

Ruch między VLAN-ami blokowany przez ACL na firewallu

vs

Fortinet

  • check_circleDedykowany hardware
  • check_circleWsparcie producenta 24/7
  • check_circleIPS/IDS wbudowany
  • check_circleHotele sieciowe, SLA

pfSense

  • check_circleOpen-source, bez licencji
  • check_circlePełna kontrola konfiguracji
  • check_circleVPN, Suricata IDS
  • check_circlePensjonaty, obiekty SPA
firewall Warstwa 2

Firewall klasy enterprise

Firewall to pierwsza i najważniejsza linia obrony. Filtruje ruch między sieciami, blokuje ataki z zewnątrz i wewnątrz, loguje wszystko co dzieje się w sieci. Dobieramy rozwiązanie do skali i budżetu.

block

Blokowanie nieautoryzowanego ruchu

ACL między VLAN-ami, Deep Packet Inspection, filtrowanie aplikacji

vpn_lock

Bezpieczny dostęp zdalny (VPN)

Technicy i management mogą łączyć się z siecią hotelu bezpiecznie z każdego miejsca

manage_search

Logi i raporty

Pełna historia ruchu sieciowego — niezbędna przy incydentach bezpieczeństwa i kontrolach RODO

captive_portal Warstwa 3

Captive Portal zgodny z RODO

Strona powitalna WiFi to nie tylko formalność — to Twoja tarcza prawna. Gość akceptuje regulamin, Ty masz dokumentację tej zgody. Przy okazji możesz zbierać opinie, promować restaurację lub SPA.

gavel

Zgodność z RODO

Akceptacja regulaminu + log zgód przechowywany bezpiecznie

phone_iphone

Logowanie SMS

Weryfikacja numeru telefonu — identyfikacja użytkownika sieci

star

Zbieranie opinii

Przekierowanie do Booking.com lub Google po wymeldowaniu

campaign

Marketing hotelowy

Promocja restauracji, SPA i eventów przy pierwszym połączeniu

wifi.hotel-example.com
wifi

Witamy w Hotelu

Zaloguj się, by uzyskać dostęp do internetu

Łącząc się, akceptujesz Regulamin korzystania z WiFi i wyrażasz zgodę na przetwarzanie danych zgodnie z RODO.

Dashboard monitoringu — przykład alertów

Sieć hotelowa — wszystko OK teraz
Firewall — 0 incydentów 2 min temu
Nieznane urządzenie w VLAN operacyjnym 1h temu
Próba skanowania portów — zablokowano wczoraj
AP w korytarzu 3F — przywrócono 2 dni temu

Alerty trafiają do zespołu iBeeQ — reagujesz tylko gdy naprawdę trzeba

monitoring Warstwa 4

Monitoring i alerty 24/7

Systemy reagują zanim gość zdąży zadzwonić na recepcję. Anomalie w ruchu sieciowym, próby ataków, awarie urządzeń — wszystko jest monitorowane automatycznie.

notifications_active

Alerty w czasie rzeczywistym

Podejrzany ruch, próby ataków, awarie — natychmiastowe powiadomienie

support_agent

Reakcja bez angażowania hotelu

Nasz zespół reaguje zdalnie lub przyjeżdża na miejsce — hotel nie musi mieć własnego IT

history

Historia zdarzeń i raporty

Pełna dokumentacja — przydatna przy audytach RODO, ubezpieczeniach i sporach

Dopasowanie do skali

Bezpieczeństwo dla każdego obiektu

Niezależnie od wielkości — każdy hotel z PMS, kamerami lub WiFi dla gości potrzebuje segmentacji.

cottage

Małe obiekty

Pensjonat, Domki, Kemping

  • check_circlePodstawowa segmentacja VLAN (goście / operacyjny)
  • check_circlepfSense — potężny firewall bez kosztów licencji
  • check_circleCaptive Portal z akceptacją RODO
hotel

Średnie obiekty

Hotel, Resort SPA, Sanatorium

  • check_circlePełna segmentacja 5 VLAN-ów
  • check_circleFortinet lub pfSense z IPS/IDS
  • check_circleMonitoring 24/7 + SLA na reakcję
apartment

Duże obiekty

Sieci hotelowe, Kampusy, Szpitale

  • check_circleFortinet FortiGate — enterprise z gwarancją SLA
  • check_circleRedundancja, failover, HA firewall
  • check_circleDedykowany opiekun techniczny

FAQ

Najczęstsze pytania

Czy gość hotelowy może dostać się do systemu PMS przez WiFi? expand_more
W sieci bez segmentacji VLAN — tak. Wystarczy podstawowa wiedza techniczna, by z sieci gościnnej przeniknąć do segmentu operacyjnego. Dlatego każda sieć hotelowa powinna mieć osobne VLAN-y: gościnny, operacyjny (PMS, zamki), CCTV i IoT. Zapobiega to zarówno celowym atakom, jak i przypadkowemu zakłóceniu działania systemów.
Czym różni się Fortinet od pfSense w hotelu? expand_more
Fortinet to rozwiązanie enterprise z dedykowanym hardware'em i wsparciem producenta — idealne dla dużych obiektów i sieci hotelowych wymagających SLA. pfSense to potężne rozwiązanie open-source oparte na FreeBSD, oferujące pełną kontrolę nad filtrowaniem ruchu i VPN przy niższym koszcie wdrożenia. Dobieramy rozwiązanie do skali i wymagań obiektu.
Czy Captive Portal jest obowiązkowy w hotelu według RODO? expand_more
RODO nie wymaga wprost Captive Portalu, ale hotel musi mieć podstawę prawną do przetwarzania danych gości korzystających z WiFi. Captive Portal z akceptacją regulaminu stanowi dokumentację tej zgody i jest najwygodniejszym sposobem jej uzyskania. Brak mechanizmu akceptacji regulaminu to ryzyko RODO.
Co to jest segmentacja VLAN i czy mały hotel jej potrzebuje? expand_more
VLAN (Virtual LAN) to wirtualne rozdzielenie jednej sieci fizycznej na izolowane strefy, które nie widzą się nawzajem. Nawet małe hotele z systemem PMS, kamerami i WiFi dla gości powinny mieć co najmniej trzy VLAN-y: gościnny, operacyjny i zarządzający. Koszt wdrożenia segmentacji jest niski, a ryzyko jej braku — bardzo wysokie.
Czy monitoring sieci 24/7 wymaga osobnego pracownika? expand_more
Nie. Nasze systemy monitoringu działają automatycznie — alerty o anomaliach, atakach czy awariach trafiają bezpośrednio do naszego zespołu, który reaguje zdalnie lub wyjeżdża na miejsce zgodnie z umową SLA. Hotel nie potrzebuje własnego specjalisty IT.

Gotowy na zabezpieczenie hotelu?

Sprawdź, czy Twoja sieć
jest bezpieczna. Bezpłatnie.

Wykonamy audyt bezpieczeństwa sieci Twojego obiektu — sprawdzimy segmentację, firewall i Captive Portal. Raport otrzymasz bezpłatnie, bez zobowiązań.

Piotr Morawski

Piotr Morawski — CTO & Strategic Advisor

Osobiście konsultuję każdy projekt bezpieczeństwa. Odpiszę w ciągu 24h.