在酒店、民宿、长租公寓等住宿场景中,免费WiFi早已是住客的“标配”。然而,许多人并不清楚:提供公共WiFi并非简单的网络服务,而是一项需要履行网络安全保护义务的经营行为。自2017年6月1日《中华人民共和国网络安全法》正式实施以来,酒店公共WiFi的“实名认证、日志留存、配合监管”就成为不可回避的法定义务。
从法律层面看,《网络安全法》第二十四条明确规定:网络运营者在为用户提供网络接入服务时,应当要求用户提供真实身份信息;用户不提供真实身份信息的,不得为其提供相关服务。酒店向住客开放WiFi,本质上是提供网络接入服务,因此必须落实“一人一认证”。同时,第二十一条要求网络运营者留存相关网络日志不少于六个月,即180天;这直接对应酒店必须保存住客的上网日志,并做到可追溯、可查询。
在部门规章层面,公安部第33号令《计算机信息网络国际联网安全保护管理办法》、第82号令《互联网安全保护技术措施规定》以及第151号令《公安机关互联网安全监督检查规定》进一步细化了公共场所无线上网的技术与管理要求,明确上网服务场所必须安装必要的安全管理系统、记录并留存用户注册信息及上网日志。
从执法现状看,近年来各地公安网安部门持续开展专项检查,酒店因WiFi未实名认证、未设置访问控制、未留存日志而被警告、罚款的案例屡见不鲜。根据《网络安全法》第六十一条,拒不改正或情节严重的,单位可面临五万元以上五十万元以下罚款,并可能被责令暂停相关业务、停业整顿、吊销执照;构成犯罪的,还要依法追究刑事责任。
行业现状上,头部酒店集团和连锁品牌大多已建立完善的网络安全合规体系,但大量单体酒店、中小型民宿、老酒店改造项目中,仍存在“只给WiFi不认证”、“有日志但不完整”、“公安来了才整改”的被动局面。随着数字化评级、智慧酒店验收、公安联网检查常态化,WiFi合规能力已经从“加分项”变成“必答题”。酒店经营者若想在激烈的市场竞争中稳健经营,就必须把WiFi实名认证作为网络安全与合规运营的基础设施来抓。