Відкритий Wi-Fi: чим ризикують власники готелів, кафе, ресторанів?

Юлія Фролова, незалежний консультант (ІТ-рішення для бізнесу)   Якщо ви власник закладу з публічним доступом в інтернет, то у держорганів є як мінімум два приводи на вас «наїхати» Юлія Фролова, незалежний консультант (ІТ-рішення для бізнесу)

Якщо ви власник закладу з публічним доступом в інтернет, то у держорганів є як мінімум два приводи на вас «наїхати». По-перше, якщо ви роздаєте Wi-Fi без ідентифікації користувачів. По-друге, якщо хакери, використовуючи вашу відкриту мережу, зламали через неї пристрої інших відвідувачів. Ця стаття - про те, як гарантовано уникнути проблем.

Перший привід поки не несе серйозних наслідків, зате зустрічається на порядок частіше: приблизно кожна десята перевіряється заклад підпадає під штраф від 20 до 50 тис. Руб. (Роскомнадзор перевірив 30 тис. Закладів HoReCa в 2017 р).

Другий привід - явище рідкісне, але шкоди може завдати більш серйозний, аж до заведення кримінальної справи. У цій статті ми розібрали обидва випадки.

Дрібниця - а неприємно

Перша причина головного болю власника публічного «вайфая» - «закон Яровий». Вірніше, ряд законів: «Про інформацію, інформаційні технології і про захист інформації», «Про протидію екстремістської діяльності» та «Про захист дітей від інформації, що завдає шкоди їх здоров'ю та розвитку». Відповідно до них власник повинен забезпечувати фільтрацію неналежного контенту і авторізовиваться користувачів точки. За недотримання правил загрожує штраф в розмірі 20-50 тис. Руб., В подальшому він може вирости.

Теоретично за ідентифікацію користувачів повинні нести відповідальність оператори зв'язку, але на практиці власники Wi-Fi-мереж не захищені від штрафів, тому під нові правила мімікрують всі, хто може, від малого до великого, включаючи навіть McDonald's. В наші дні не можна просто так взяти і відкрити для своїх клієнтів «вайфай».

На початку гість повинен в мережі авторизуватися, він може використовувати різні варіанти:

· Номер мобільного телефону. Ввівши номер, гість отримає SMS або зворотний дзвінок з кодом. Код авторизації він введе на екрані свого пристрою.

· Сайт держпослуг. Використовується та ж система, що і при доступі до порталу Gosuslugi.ru (так, наприклад, працює Wi-Fi в Московському метро).

А якщо гість захоче зайти на сайт із забороненим контентом (наприклад, на сторінку з інформацією, забороненої Роскомнадзором), то у нього це не повинно вийти. Не дотримуєтесь одна з умов - чекайте штрафу.

Пограбування по-хакерські

Ще одна, і набагато більш серйозна причина, здатна ускладнити життя представнику HoReCa, - це хакери. Використовуючи вашу відкриту «вайфай» -Сітка, вони можуть зламати або вас, або ваших відвідувачів. У першому випадку вони можуть зашифрувати дані і зажадати від вас викуп, заблокувати роботу бухгалтерії і систему управління замовленнями (з подібними проблемами стикаються ті, хто помилково припускає, що зовнішня Wi-Fi-мережу і внутрішня комп'ютерна мережа організації - не пов'язані речі). У другій ситуації хакери вкрадуть гроші у ваших клієнтів, немов кишенькові злодії.

Показова історія: восени 2017 року відвідувач залогінився в австрійському кафе через місцевий хот-спот, після чого позбувся 100 тис. Євро в біткоіни. Історія замовчує, чи пройшов у справі власник закладу як свідок або як співучасник. Але навіщо спокушати долю?

З одного боку - закон, з іншого - хакери. Куди діватися? Просто закрити Wi-Fi-точку не варіант, так як клієнти підуть до конкурентів (судячи по опитуванням Booking.com , «Вай-фай» входить в топ-3 факторів при виборі готелю). Вихід є.

Рішення

Для вирішення проблеми не треба бути «Макдональдсом» з його мільйонними бюджетами на ІТ-інфраструктуру. Досить купити міжмережевий екран (брандмауер, фаєрвол) - програму, яка встановлюється на комп'ютер, що роздає інтернет. Назва походить від назви глухих стін, якими раніше перепиняли шлях пожеж. Точно так же фаєрвол «перепинить» доступ до вашої мережі зловмисникам.

Напевно ви бачили повідомлення: «Брандмауер Windows заблокував доступ до небезпечного сайту». Тому що в ваш комп'ютер вбудований фаєрвол. Точно так же все може бути з публічним «вайфай» вашого закладу. Для цього потрібно виділити комп'ютер для безпечної «роздачі» інтернету через екран - фільтр.

Додатково до функцій міжмережевих екранів також входить інша корисна «амуніція»: аутентифікація користувачів, блокування забороненого контенту і т.п. Але не всі рішення пропонують повний комплекс опцій, назавжди закривають проблему роздачі Wi-Fi в закладі.

Який міжмережевий екран вибрати представникам HoReCa

Сьогодні свої рішення пропонують як провідні російські, так і міжнародні розробники. Однак вибираючи виробника, власникам Wi-Fi хотспотов в кафе, ресторанах краще звернути увагу на приклади впровадження саме в HoReCa. Якщо обрана компанія готова розповісти вам про те, коли і для якого закладу налаштовувала фаєрвол - вже непоганий аргумент на її користь.

Вибираючи фаерволл, перевірте, чи може він:

· Блокувати підозрілу активність в автоматичному режимі (скажімо, занадто активні спроби доступу в вашу Wi-Fi мережу ззовні і т.п.);

· Проводити обов'язкову SMS-авторизацію користувачів (тут вже можна вибирати спосіб авторизації);

· Блокувати контент з неналежних сайтів і сторінок.

Непогано, якщо до цього додаються:

· Можливість налаштовувати початковий екран: монетизувати за рахунок показу реклами, організовувати опитування про роботу закладу, робити форму зворотного зв'язку;

· Обмеження і розподіл трафіку за допомогою Шейпера (щоб швидкість у клієнтів не падала з вини одного гостя, який вирішив завантажити «торрент»);

· Зрозумілий інтерфейс, бажано, російською мовою.

Порівняльна таблиця рішень, які пропонують ІТ-компанії на російському ринку:

Порівняльна таблиця рішень, які пропонують ІТ-компанії на російському ринку:

Як ми бачимо, найдоступнішим пропозицією в розрахунку на одного користувача є Traffic Inspector. Це єдине в таблиці чисто програмне рішення підійде невеликим організаціям. До того ж воно працює під Windows - з точки зору функціональності різниці немає ніякої, але адміністраторам, особливо не надто «просунутим», простіше мати справу саме з цією системою.

Де гарантії?

До ак переконатися, що після установки брандмауера у вас все під контролем?

Потрібно підключитися до відкритого Wi-Fi свого закладу і спробувати відкрити ресурси, наприклад, з чорних списків Роскомнадзора або зі списку заборонених ресурсів для дітей на одному зі спеціальних сайтів. Якщо хоча б один тип ресурсів відкривається - значить, захисту у вас немає.

Заодно перевірте, чого коштує ваша поточна захист від вірусів (наприклад, на відомому ресурсі для програмістів є список посилань , Де імітується реальне напад хакера). При вірних налаштуваннях, міжмережевий екран блокує спроби - така собі демонстрація бойових можливостей в безпечному режимі.

висновки

Зовсім не обов'язково відключати свою Wi-Fi-точку, щоб уникнути проблем з держорганами. Для цього досить встановити якісну програму з фаєрволом. І тоді задоволені відвідувачі матимуть можливість написати в інтернеті позитивний відгук, сидячи у вас в кафе.

Але навіщо спокушати долю?
Куди діватися?
Де гарантії?