Закон о WiFi в общественных местах, авторизация в сети wifi, идентификация пользователей. | Блог Чередова Ивана

Основные положения

Впервые в Европе аналогичный закон был принят в Италии, просуществовав до 2022 года. В России же о «Wi-Fi по паспорту» заговорили в 2022 году. Небольшие заведения начали постепенно вовсе отказываться от предоставления бесплатной услуги беспроводного доступа к интернету посетителям.

Ознакомьтесь с последними изменениями в законе №152. Подробности тут:

5 мая 2022 года в России был принят закон N97-ФЗ, положения которого были сведены к упорядочению обмена информацией с использованием информационно-телекоммуникационных сетей (Интернета). На основе его положений поправки были внесены во множество нормативных актов из сферы связи и коммуникаций:

Изменения в законе о предоставлении доступа к wi-fi в публичных местах были разработаны Министерством связи и массовых коммуникаций совместно с несколькими ведомствами: МВД, ФСБ, Минэкономразвития.

Подробнее про закон о ФСБ в статье по ссылке:

Позже Правительством РФ был утвержден ряд постановлений, включающих комплекс мер практической реализации норм закона о предоставлении доступа к бесплатному интернету в общественных местах.

Wi-fi без штрафов

Как это происходит. При попытке подключения к Wi-Fi перед пользователем открывается страница идентификации, на которой он должен ввести свои паспортные данные. После этого клиент получает доступ в интернет.

Полученные от пользователя сведения отправляются по защищенным каналам напрямую к провайдеру, у которого хранятся ближайшие шесть месяцев — этого требует закон. Если произойдет преступление, государственные службы запросят эти данные у провайдера, чтобы вычислить злоумышленника. Через полгода провайдер удаляет данные.

Недостатки. Полученную от пользователя информацию сложно проверить. Человек может указать серию и номер паспорта с ошибкой, подтвердить свою личность по чужому документу или ввести случайные цифры.

Как именно предприниматель должен подтвердить полученные сведения, закон не уточняет. Проверить, насколько верна предоставленная информация, можно, к примеру, по запросу в миграционную службу. Но в законе не написано, как быстро ответят специалисты. По закону, если злоумышленник зарегистрируется по подложным данным, часть ответственности будет лежать на предпринимателе.

Порядочные граждане, наоборот, не любят такой способ: не все носят с собой документы, кто-то против того, чтобы оставлять где-либо персональные данные, другим это кажется слишком сложной и длительной процедурой.

Преимущества. Идентификация по паспорту подойдет, если у пользователей нет возможности пройти ее другими способами.

К примеру, в гостинице или в аэропорту у иностранных граждан может не быть местной SIM-карты и тем более учетной записи на портале госуслуг. В такой ситуации служащий на стойке регистрации может выдавать пароль от Wi-Fi, самостоятельно сверив указанные сведения и данные в документе.

Авторизация иностранцев

Город Сочи — мировой курорт, в наших отелях останавливается много иностранцев, которым также необходимо подключение к WIFI сетям. Согласно законодательству их также надо идентифицировать, прежде чем предоставлять доступ в Интернет.

Но СМС- или телефонная авторизация через номера иностранных сотовых операторов не считается достоверным способом идентификации и неприемлемы с точки зрения надзорных органов.

Точно так же, как с точки зрения закона неприемлема на сегодняшний день идентификация через соцсети, или электронную почту.

На этот случай в нашем арсенале есть ПИН-авторизация, которая, с одной стороны, удобна и понятна для любого пользователя, а с другой стороны — соответствует всем требованиям закона.

Как это работает? Бизнес-Связь заключает с отелем специальный договор на проведение ПИН-авторизации.

Любой отель или санаторий обязан регистрировать постояльцев, фиксируя их паспортные данные в гостиничной системе.

По данному договору мы формируем для конкретного отеля партию, скажем, из 1000 ПИН-кодов, которые отель выдает иностранцам для подключения к интернету. При этом отель вносит выданный ПИН-код в карточку гостя, которому он выдан. А в карточке гостя уже есть все необходимые для идентификации конечного пользователя паспортные данные. Таким образом решается проблема идентификации иностранцев.

Механизм ПИН-авторизации встроен в существующий шаблон каптив-портала и не требует дополнительных усилий по интеграции со стороны отеля. Интерфейс каптив-портала доступен на английском языке.

Административные меры

  • Назначение специального работника, который будет отвечать за применение административных и организационных мер для защиты детей от информации, которая может причинить вред их здоровью и (или) развитию, учитывающего специфику оборота информационной продукции, запрещенной для детей.
  • Осуществление внутреннего контроля за соблюдением законодательства РФ о защите детей от информации, причиняющей вред их здоровью и (или) развитию, соответствием применяемых административных и организационных мер защиты детей от информации, причиняющей вред их здоровью и (или) развитию, локальным актам, и предусматривающего: 1) Рассмотрение в течение десяти рабочих дней, обращений, жалоб или претензий о нарушениях законодательства РФ о защите детей от информации, причиняющей вред их здоровью и (или) развитию, и направление мотивированного ответа о результатах рассмотрения таких обращений, жалоб или претензий;? 2)Установление в течение десяти рабочих дней со дня получения обращений, жалоб или претензий о наличии доступа детей к информации, запрещенной для распространения среди детей, причин и условий возникновения такого доступа и принятие мер по их устранению

Для маркетолога

Брендирование заведения играет важную роль в привлечении новых и сохранении старых клиентов. Понимая это, «Бизнес-Связь» не навязывает свою торговую марку и очень внимательно относится к пожеланиям заказчика.

В частности, клиент может указать любой SSID (название) своей точки доступа, например «ROMASHKA_FREE_WIFI».

А непосредственно услуги связи будут оказаны компанией «Бизнес-Связь» конечному пользователю на основании договора публичной оферты, который изложен в условиях предоставления услуги и доступен для ознакомления на странице регистрации.

Таким образом и требования закона соблюдены, и брендирование заведения не пострадало.

Кроме того, мы можем предложить безусловное перенаправление пользователя на страницу с рекламой заведения сразу после окончания процесса СМС-авторизации.

На этой странице уже можно встроить Яндекс-метрику или Гугл-аналитику, которые расскажут маркетологам заведения об аудитории посетителей.

Наполнением такой рекламной странички наши заказчики смогут заниматься сами, оперативно обновляя контент, анонсируя свои рекламные акции, новости и прочее.

Дополнительно можно заказать шаблон приветственной страницы со своим дизайном и логотипом. Мы выслушаем пожелания и сделаем предложение по дизайну. Это платная услуга, стоимость обсуждается индивидуально. Деньги платятся один раз, а индивидуальный дизайн работает на ваш имижд всё время, пока предоставляется «Гостевой интернет».

Закон о wifi в общественных местах

Мы предлагаем услугу идентификации конечного пользователя Интернет через два вида авторизации: телефонная, и по ПИН-коду. Данная услуга соответствует всем требованиям действующего законодательства РФ. Созданную для этого систему мы назвали «Аура», а саму услугу — «Гостевой интернет».

Услуга «Гостевой интернет» может быть востребована в местах общественного пользования, где конечный потребитель услуги не определён. Другими словами, конечным пользователем может быть кто угодно и заранее знать об этом возможности нет.

Наиболее очевидные примеры — рестораны, кафе, гостиницы, торговые и развлекательные центры, словом те места, где интернет раздаётся гостям через WIFI.

Закон о wifi в общественных местах, авторизация в сети wifi, идентификация пользователей. | блог чередова ивана

04 Окт 2022 | Автор: Иван Чередов |

Предоставление WiFi доступа в интернет с авторизацией пользователей регулируется пунктом 2 статьи 44 Федерального закона от 7 июля 2003 года N 126-ФЗ «О связи» и Правилами оказания телематических услуг связи, в частности пунктом 17_1 :

«Идентификация пользователя осуществляется оператором связи путем установления фамилии, имени, отчества (при наличии) …

… или достоверного установления абонентского номера, назначенного пользователю в соответствии с договором об оказании услуг подвижной радиотелефонной связи, заключенным с оператором связи.

Идентификация оконечного оборудования осуществляется средствами связи оператора связи путем определения уникального идентификатора оборудования сетей передачи данных.»

На сегодняшний день, согласно закона, общественный WiFi доступ в интернет могут предоставлять только операторы связи. Но это касается услуг связи. А если мы (абонент) не берем деньги за доступ к нашему WiFi, то и услуг не оказываем. Мы всего лишь нарушаем договор с оператором.

В случае организации общественного WiFi без авторизации другими лицами (абонентами оператора), наказан будет оператор. И таких судебных решений уже немало.

Но на момент написания заметки правительством готовится «Проект Федерального Закона О внесении изменений в Федеральный закон «О связи» и Кодекс Российской Федерации об административных правонарушениях»

В этом  или ином виде, но в 2022 году он будет принят и вступит в силу. Так вот согласно этим изменениям :

«Предоставление безвозмездного доступа к информационно-телекоммуникационной сети «Интернет» в общественных местах абонентом – юридическим лицом (абонентом – индивидуальным предпринимателем) допускается при условии заключенного договора между оператором связи и таким абонентом об идентификации пользователей услугами связи и используемого ими оконечного оборудования»

И ответственность:

«Нарушение порядка идентификации пользователей услугами связи по передаче данных и предоставлению доступа к информационно-телекоммуникационной сети «Интернет» и используемого ими оконечного оборудования, а равно организация в общественных местах абонентом – юридическим лицом или абонентом – индивидуальным предпринимателем подключения к пользовательскому оборудованию (оконечному оборудованию), обеспечивающему доступ к информационно-телекоммуникационной сети «Интернет» другим пользователям, без их идентификации и используемого ими пользовательского оборудования, — влечет наложение административного штрафа на должностных лиц — от пяти тысяч до пятидесяти тысяч рублей; на юридических лиц — от ста тысяч до двухсот тысяч рублей

Т.е. законно организовывать WiFi доступ в интернет можно будет любому юр.лицу и ИП, заключившему с оператором договор об авторизации пользователей.

Но также и наказываться будут все юр.лица и предприниматели, предоставляющие доступ к своей WiFi сети без идентификации средствами оператора.

Если подытожить, то и сейчас, и в будущем нельзя предоставлять доступ к WiFi с выходом в интернет, если у вас нет об этом договора с оператором связи (или, конечно, если сами не оператор 🙂

VN:F [1.9.22_1171]

Закон о WiFi в общественных местах, авторизация в сети wifi, идентификация пользователей., 2.6 out of 5 based on 20 ratings

Закон о публичных wi-fi-сетях

Бесплатный Wi-Fi в кафе, гостиницах, торговых центрах и других общественных местах уже давно перестал быть редким преимуществом – сегодня это распространенная услуга, на которую рассчитывают многие клиенты.

Возможность в любое время получить доступ в интернет повышает лояльность посетителей и укрепляет имидж компании. В конечном счете это ведет к росту прибыли. Например, в ресторанах и барах Wi-Fi помогает увеличить средний чек, потому что посетители проводят в заведении больше времени.

В гостиницах и отелях он обеспечивает комфорт постояльцев и повышает шансы на их повторное заселение.

Аргументы в пользу создания публичной Wi-Fi-сети весомые, поэтому об этом задумываются многие владельцы бизнеса, особенно работающие в сфере услуг.

Перед тем, как предложить клиентам удобный сервис, нужно познакомиться с действующим законодательством, регулирующим эту сферу.

Среди самых важных нормативных актов – актуальная редакция ФЗ № 126 «О связи» и Постановления Правительства РФ № 758 и 801.

Закон об авторизации пользователей в wifi

Если раньше условное кафе «Ромашка» покупало у нас интернет-канал и пользовалось им как для собственных нужд, так и для раздачи WIFI посетителям, то сейчас так уже не получится, по объективным техническим причинам.

И кафе закажет дополнительный канал с опцией «Гостевой интернет» для своих посетителей. При этом сама администрация кафе может перейти на более экономичный тариф.

Тут кстати сразу решается вопрос с информационной безопасностью компьютерной сети кафе «Ромашка», поскольку служебная и публичная сети разделяются физически.

Экономическая выгода — это хорошо, но только не в ущерб качеству или функциональности. Как обстоят дела с этим? Наше решение выполнено на надёжном оборудовании операторского класса, это единая платформа на всю нашу сеть.

Компании «Бизнес-Связь» это даёт экономию на масштабе и лёгкость в управлении, а нашим клиентам — отсутствие технических проблем. Фактически, клиенту надо следить, чтобы его WIFI точки доступа были физически исправны и включены в розетку.

Что-либо настраивать уже не нужно.

По тем же причинам (единая большая платформа) наше предложение достаточно гибкое и даёт возможность нам вместе с клиентом выбрать оптимальные настройки для каждого конкретного объекта. У нас есть следующие рычаги:

  • общая скорость интернет-канала на объект
  • скорость для каждого конечного пользователя
  • длительность работы конечного пользователя в день
  • объём трафика, выделенный конечному пользователю в день

Если гостиница авторизует постояльца сразу на 24 часа и даёт ему, скажем, 10мб/с, то кафе скорее всего ограничит сеанс 1-3 часами и 2 мегабитами в секунду. Мы предлагаем заказчику вот такую матрицу на выбор:

ВремяСкорость
30 мин512к10мбез ограничений
1 час512к10мбез ограничений
3 часа512к10мбез ограничений
6 часов512к10мбез ограничений
без ограничений512к10мбез ограничений

Ограничение по объёму трафика — дополнительное и не обязательное. Но тем не менее, возможность его применить также имеется, что делает данную матрицу трёхмерной.

Законодательное окружение

Оказание услуг по предоставлению доступа в интернет в общественных местах неограниченному кругу лиц, включая открытый WIFI, регламентируется рядом нормативных и законодательных актов, среди которых:

  • Федеральный закон Российской Федерации от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации»
  • Приказ Минкомсвязи России № 83 от 16.04.2022г.
  • Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ «О персональных данных» с изменениями и дополнениями
  • Правила оказания услуг связи по передаче данных, утвержденные постановлением Правительства Российской Федерации от 23 января 2006 г.N 32
  • Правила оказания телематических услуг связи, утвержденные постановлением Правительства Российской Федерации от 10 сентября 2007 г. N 575
  • Правила оказания универсальных услуг связи, утвержденные постановлением Правительства Российской Федерации от 21 апреля 2005 г. N 241
  • Постановление Правительства Российской Федерации от 12 августа 2022 г. N 801
  • Постановление Правительства Российской Федерации от 31 июля 2022 г. N 758

Как защититься от штрафов

Чтобы предоставлять своим клиентам услуги доступа в интернет на законных основаниях, нужно правильно выбирать оператора связи.

Компания «Энфорта» предлагает удобный сервис «Управляемый Wi-Fi PRO» с работающим механизмом идентификации пользователей.

Подключая его, вы можете быть уверены в том, что авторизация будет проходить в полном соответствии с Постановлениями Правительства РФ № 758 и 801. Кроме того, вы получаете:

  • удобную приветственную страницу с возможностью персонализации и размещения рекламы;
  • большой выбор типовых шаблонов Wi-Fi-порталов для компаний разных сфер деятельности;
  • простую настройку сервиса, доступную даже обычным пользователям, которые не владеют методами программирования.

Как работает идентификация по телефону

На сегодняшний день идентификация по телефонному звонку стала основным методом идентификации пользователя WIFI-сетей «Бизнес-Связь».

В начале 2022 года мы анонсировали своё решение по СМС-авторизации. К середине 2022 года мы накопили достаточный опыт для понимания преимуществ и недостатков такого механизма, узнали не понаслышке о его слабых местах.

Сейчас мы применяем метод телефонной авторизации, который имеет аналогичную с СМС степень достоверности, но даёт ряд ощутимых преимуществ. По сути, механизм остался тот же: пользователь должен подтвердить аутентичность указанного им в форме регистрации сотового телефонного номера.

Только в этом случае вместо поля «введите пароль из СМС» — появляется большая зелёная кнопка «позвонить», пользователь нажимает на неё, смартфон набирает номер, и наша система сообщает пользователю, что он успешно авторизован. Всё.

Стоит отдельно отметить, что звонок для пользователя бесплатный.

С точки зрения пользователя такой способ удобнее традиционного ввода пароля из СМСки, поскольку требует гораздо меньше телодвижений. Авторизация проходит мгновенно, ведь теперь не надо ждать СМС, которые могут не дойти, или задержаться.

Запоминать телефонный номер, на который производится звонок, — тоже не нужно, он вшит в программный код каптив-портала и набирается смартфоном автоматически.

А как же быть, если вам надо, например, авторизовать ноутбук или планшет, который звонить не умеет? Да точно так же, как и при СМС-авторизации. С ноутбука заходите на каптив-портал, указываете номер своего сотового, потом с этого сотового звоните. Всё, авторизация пройдена. Схематично это выглядит следующим образом:

Как сделать общественную точку доступа | инструкции по настройке

Организация общественного доступа в Интернет обязывает соблюсти требования законодательства. Рассказываем о юридических и технических особенностях.

Бесплатный доступ в Интернет через WiFi – это сегодня не просто модная фича для малого бизнеса, а признак уважения, которое компания оказывает посетителям и клиентам, один из способов создать для них атмосферу комфорта, будь то офис, ресторан или мастерская.

Наличие беспроводного Интернета удобно для всех – и сотрудников, и посетителей. Это привлекает новых клиентов. Более того, растет популярность интернет-сервиса «Поиск бесплатных точек WiFi в городе», через который может приходить дополнительный клиент. А привлечь внимание нового клиента – это уже 50% успеха для развития бизнеса.

Однако «пришла беда откуда не ждали». Просто поставить Wi-Fi-роутер и включить его без пароля и всякой защиты – это дыра в безопасности. Можно не сомневаться: ею непременно воспользуются в лучшем случае шутники, желающие полюбопытствовать, какие документы лежат во внутренней сети беспечной компании. Ждать придется недолго, если судить по комментариям в соцсетях.

Но сейчас даже не это главное. Само  государство обратило внимание на данный сегмент рынка и своевременно выступило в роли регулятора, издав в течение последних пяти лет ряд законодательных актов, накладывающих серьезные требования на компании, готовые предоставить клиентам услугу бесплатного Wi-Fi-доступа.

Закон суров, но справедлив

В 2022 году с целью пресечения попыток использования публичных сетей Wi-Fi для совершения преступлений, разглашения охраняемой законом тайны, распространения публичных призывов к терроризму, экстремистских материалов, порнографии был принят Федеральный закон № 97-ФЗ «Об информации, информационных технологиях и о защите информации», а также ряд постановлений Правительства РФ. Согласно им, на владельцев точек бесплатного Wi-Fi с коллективным доступом в Интернет возложена обязанность идентифицировать личность пользователей по номеру телефона или паспортным данным, а также обеспечить хранение информации о фактах приема, передачи, доставки и (или) обработки голосовой информации, письменного текста, изображений, звуков или иных электронных сообщений пользователей Сети и информацию об этих пользователях в течение шести месяцев с момента окончания таких действий.

В случае несоблюдения закона виновные подлежат административной ответственности по ст. 13.30 КоАП РФ. Так, в 2022 году размер штрафа, налагаемого на граждан за предоставление Wi-Fi-доступа в Интернет без идентификации, составляет от 2 до 5 тыс. рублей; на должностных лиц – от 5 до 50 тыс. рублей; на юридических лиц – от 100 до 200 тыс. рублей. За отсутствие авторизации владельцев заведений ждут штрафы в размере от 50 до 300 тыс. рублей в соответствии с ФЗ «О противодействии экстремистской деятельности» и «О защите детей от информации, причиняющей вред их развитию и здоровью».

Незнание закона не освобождает от ответственности

Перечислять все требования российских законов к организации публичных Wi-Fi-сетей в малом бизнесе непросто. Документ  разработан Минкомсвязью РФ в сотрудничестве с МВД, ФСБ и Минэкономразвитием. Его положения касаются организации общественных точек доступа Wi-Fi в кафе, барах, ресторанах, библиотеках, школах, парках и других общественных местах.

Главное условие организации бесплатного Wi-Fi – обязательная авторизация пользователей. Законодательство также требует сохранения журнала авторизированных Wi-Fi-пользователей в течение 6 месяцев.

Согласно российскому законодательству предоставление Wi-Fi-сети возможно любым из трех способов: 1) созданием компанией собственной точки доступа с заключением соглашения с оператором связи об идентификации пользователей; 2) использованием сети оператора, отвечающего за эксплуатацию здания или территории, на которой располагается компания; 3) подключением к внешней, чужой сети Wi-Fi.

Как сделать общественную точку доступа. Рис. 1

Порядок авторизации может быть осуществлен также тремя способами: 1) путем ввода персональных данных с указанием номера паспорта; 2) по номеру мобильного телефона; 3) по логину на портале госуслуг.

Но есть и приятная новость: российский закон не запрещает проводить авторизацию пользователей на странице, содержащей рекламу. Для бизнеса оставлена креативная составляющая, позволяющая предложить клиенту свой эксклюзив. При прохождении регистрации внимание пользователя привлечено ко всему, что он видит на странице, – оптимальная ситуация для подачи рекламного контента с точки зрения SMM.

Captive Portal

Для предупреждения анонимного доступа в Интернет злоумышленников, мошенников или экстремистов доступ к точкам Wi-Fi в общественных местах осуществляется через специально созданную страницу авторизации, которая открывается при подключении к общедоступной Wi-Fi-сети. Ее принято называть Captive Portal.

Как сделать общественную точку доступа. Рис. 2

Сервис авторизации необязательно должен быть ограничен только вводом данных, предписанных законом. Его можно также модернизировать для решения дополнительных задач: обеспечения мультиязычности с использованием шаблонов, использования в качестве дополнительных способов авторизации. Другие разрешенные законом варианты: по обратному телефонному звонку, по ваучерам, через социальные сети. Здесь же можно задать ограничения времени выделяемых сессий и предоставляемого трафика, организовать социологический опрос, осуществить взимание платы за доступ и многое другое.

Принцип работы Captive Portal прост: при попытке зайти на любой сайт с устройства, MAC-адрес которого незнаком для Captive Portal, полученный http-запрос заменяется и пользователь перенаправляется на стартовую страницу портала.

Правильное построение Captive Portal  очень важно и с точки зрения безопасности. Многие такие системы уязвимы к атакам Man-in-the-Middle, поэтому вопросам их правильной настройки следует уделять особое внимание.

Настройка Captive Portal на роутерах Keenetic

В России десятки компаний специализируются на услуге предоставления сервиса авторизации, например, в кафе или гостинице. Также сами операторы устанавливают точки доступа и либо пользуются услугами этих компаний для портала авторизации, либо своими силами развертывают данный сервис, устанавливая и администрируя сопутствующую инфраструктуру, к примеру, веб и RADIUS сервер.

Поставщики сервиса авторизации делятся на облачные и коробочные решения. К первым относятся такие компании как Wi-Fi Systems, MyWiFi и Global Hotspot. Для клиентов этих компаний, к примеру, хозяина кафе, предоставляется удаленный доступ в личный кабинет для мониторинга подключений конечных пользователей, и физически авторизация конечных пользователей происходит на серверах этих поставщиков. Ко второму типу поставщиков сервиса относится компания Netams. Их программное обеспечение ставится на серверах клиентов и управление всем сервисом в руках самих клиентов.

Cервис Captive Portal, реализованный на базе роутеров Keenetic, по сути представляет собой настройку конфигурации к одному из старейших Open-Source-портальных сервисов ChilliSpot, первая версия которого вышла еще в 2005 году. Настройка роутера осуществляется через его административный интерфейс, доступный по стандартному адресу 192.168.1.1. Прежде всего следует провести стандартную настройку доступа в Интернет через роутер и точки доступа WiFi, после чего выйти на вкладку «Компоненты» и удостовериться, что приложение Captive Portal включено.

Разработчики Keenetic не первыми среди конкурентов добавили поддержку Captive Portal в свои интернет-центры, но их реализации выделяется рядом преимуществ. Настройки наиболее популярных в России  облачных поставщиков сервиса были добавлены в виде готовых профилей в веб-интерфейс.

Как сделать общественную точку доступа. Рис. 3

Каждый из профилей был протестирован со стороны поставщиков и рекомендован для использования. Администратору гостиницы достаточно выбрать в выпадающем списке своего поставщика авторизации и ввести пару параметров из личного кабинета поставщика. Доступно ручная настройка подключения, если отсутствует профиля какого-либо поставщика.

Как сделать общественную точку доступа. Рис. 4

Оценят данное удобство те, кто сталкивался с обширными инструкциями по подключению роутеров других вендоров, а также сами поставщики, которым для упрощения подключения приходится готовить как минимум готовые скрипты.

Каждый поставщик сервиса имеет свои индивидуальные параметры подключения. Здесь можно провести аналогию с проводными операторами, которые подключают клиентов по L2TP, либо по IPoE, а также по PPPoE.
В настройках Кинетик учтены всю нюансы в профилях поставщиков для максимального удобства подключения.

Отдельно хочется отметить, что функция Captive portal работает во всей линейке интернет-центров Keenetic и в планах производителя поддерживать в будущих моделях.

Универсальность настройки интерфейсов в Keenetic нашло отражение в удобстве применения Captive Portal. По умолчанию портал авторизации привязан к сегменту гостевой сети Wi-Fi. Гибкие настройки проводных интерфейсов позволяют любой порт или группу портов LAN привязать к гостевой сети. Например, в ресторане кассовый аппарат и видеокамеры будут настроены на доступ в сеть без авторизации через основной сегмент, а все посетители будут выходить в сеть посредством авторизации. И как никакой другой вендор Keenetic обеспечивает надежное резервирование подключения через 3G/4G USB-модемы всех ведущих операторов.

В случае больших помещений или толстых стен могут быть проблемы с зоной покрытия Wi-Fi. Для этих задач к основному Keenetic подключается дополнительный интернет-центр в режиме точки доступа, который пробрасывает запросы на прохождение авторизации к основному Keenetic.

Captive Portal востребован в первую очередь рынком малого бизнеса. Для них очень важно предоставлять бесперебойную услугу своим клиентам. В случае сбоя системный администратор может в любое время суток получить удаленный доступ к администрированию Keenetic через веб-интерфейс или с помощью утилиты на мобильном телефоне. И это работает с серым IP-адресом. Фирменная облачная реализация удаленного доступа не привязана к типу подключения будь то подключения через проводного провайдера либо через 3G/4G модем. В случае последнего подключения в некоторых случаях сам оператор не предоставляет белый IP ни за какие деньги и спасает только функция облачного удаленного доступа Keenetic.

Обязательные требования закона

Главное условие, которое должно соблюдаться во всех публичных Wi-Fi-сетях, – это авторизация пользователей. Необходимость обязательной идентификации личности закреплена в Постановлении Правительства РФ № 758, а также в ряде других нормативных актов.

Анонимный доступ в интернет через публичные сети Wi-Fi закон запрещает. Эти требования актуальны для всех общественных мест, в том числе:

  • заведений общественного питания (кафе, баров, ресторанов);
  • образовательных учреждений (школ, университетов, колледжей);
  • больниц и поликлиник;
  • парков, скверов и других открытых площадок;
  • отелей и гостиниц;
  • автосервисов, салонов красоты, выставочных центров, библиотек и т. д.

Владельцы организаций, в которых есть бесплатный вайфай, должны самостоятельно предпринять все необходимые меры для идентификации пользователей. Кроме того, полученную информацию нужно хранить полгода.

В течение этого срока правоохранительные органы могут затребовать паспортные данные и сведения о мобильных устройствах лиц, которые выходили в интернет.

Кроме того, полицию может заинтересовать информация о времени и продолжительности таких сессий, поэтому ее тоже следует хранить.

Ответственность

В 2022 г. сразу после принятия постановления № 758 ответственность за предоставление  анонимного доступа в Интернет не была установлена, поэтому многие юр.лица проигнорировали закон и не приняли меры для идентификации пользователей своих Wi-Fi-сетей.

рублей для индивидуальных предпринимателей и от 100 до 200 тыс. рублей для юр.лиц. При повторном нарушении для ИП штрафы удваиваются, а для юр.лиц вырастают до 300 тыс. рублей.

Как видим, наказания предусмотрены серьезные, причем с большой разбежкой по суммам штрафов,  причем за Wi-Fi  без идентификации могут даже вынести запрет на занятие предпринимательской деятельностью до трех лет.

На практике ответственность может быть еще жестче, поскольку нарушение может идти по нескольким статьям. Например, в Барнауле летом 2022 г. пиццерию “Манхэттен-Пицца” наказали штрафом за то, что через Wi-Fi заведения можно было получить доступ к экстремистским материалам в Интернете.

Знак “бесплатный Wi-Fi”  может привлечь внимание не только посетителей, но и сотрудников правоохранительных органов

Таким образом, игнорировать постановление № 758 нельзя —  это может повлечь серьезные убытки и даже закрытие бизнеса.  Поэтому при проектировании и развертывании корпоративной сети следует иметь в виду, что анонимного доступа к таким сетям согласно законодательству РФ не должно быть.

Следует сразу выбрать механизм идентификации. Для крупных сетей с постоянным списком пользователей достаточно ежеквартально подавать имена всех подключенных оператору связи. Для гостевых сетей Wi-Fi  оптимальным способом на сегодня день является SMS-идентификация через captive portal.

По документу, удостоверяющему личность;

  • паспорт гражданина Российской Федерации (внутренний);
  • паспорт гражданина Российской Федерации (заграничный);
  • дипломатический паспорт;
  • служебный паспорт;
  • документ, удостоверяющий личность иностранного гражданина или лица без гражданства и признаваемый Российской Федерацией в этом качестве в соответствии с международными соглашениями Российской Федерации;
  • удостоверение личности моряка;
  • разрешение на временное проживание, выдаваемое лицу без гражданства;
  • вид на жительство, выдаваемый лицу без гражданства;
  • удостоверение беженца;
  • проездной документ, выдаваемый лицу, признанному в порядке, установленном федеральным законом, на территории Российской Федерации беженцем.

Преимущества обязательной идентификации для бизнеса

После принятия закона о публичных сетях Wi-Fi многие компании, предлагавшие такие услуги, отнеслись к новым правилам негативно. Однако при грамотном подходе обязательная авторизация может быть не только статьей расходов, но и источником увеличения прибыли бизнеса. Речь идет о дополнительных рекламных возможностях, которые предоставляет эта процедура.

При подключении к интернету через Wi-Fi пользователь попадает на страницу авторизации. У поставщика услуг есть возможность оформить ее по своему вкусу, например разместить на ней рекламу, купоны на скидки, информацию о распродажах и других акциях.

Так как клиент получает это сообщение еще до начала интернет-серфинга, оно не мешает ему и воспринимается положительно.

Идентификацию можно использовать не только для продвижения товаров и услуг, но и для сбора полезной информации об аудитории. Например, по статистике подключений удобно следить за потоком посетителей и его распределением по дням недели и часам. Эти сведения можно использовать, чтобы предложить специальные скидки в периоды с самыми низкими продажами.

Преимущества решения бизнес-связь

В настоящее время на рынке представлено несколько предложений по СМС-авторизации, как от операторов связи, так и от специализированных фирм. Так чем же наше решение лучше? Что у нас такого особенного? Во-первых, оно бесплатное.

То есть мы не берём деньги за инсталляцию услуги «Гостевой интернет», а также какие-либо ежемесячные платежи, или платежи за каждую регистрацию через СМС или телефонный звонок. В условиях, когда важно экономить, многие коммерсанты ищут возможности сокращать свои расходы, даже на мелочах. «Гостевой интернет» предоставляется в составе услуги обычного интернет-доступа.

Для подключения достаточно заказать любой тариф семейства «Бизнес», начиная с «Бизнес 3» и в заявке сделать пометку «Гостевой интернет».

Сразу возникает вопрос: а в чём наша выгода, зачем мы вложили немалые деньги в создание этой системы и продвигаем её бесплатно? Ответ очень простой: мы стимулируем продажи основной услуги доступа в Интернет.

Способы идентификации

Предъявление паспорта, водительского удостоверения или другого документа удостоверяющего личность, является лишь одной из возможностей идентификации. В общественных местах, например метро, организовать проверку миллионов паспортов невозможно, поэтому постановление № 758 предусматривает разные способы идентификации.

Основной —  это через captive portal, который для аутентификации клиентов использует сервер RADIUS или базу данных. Все гостевые пользователи отправляются на специальную страницу, где им предлагается выполнить некоторые действия, чтобы получить пароль к сети.

Так, мобильному пользователю при запросе на подключение к сети Wi-Fi предлагается ввести номер своего мобильного телефона.  После этого на введенный номер высылается SMS-сообщение с паролем на вход в сеть. Это самый распространенный способ выполнить требование нового закона.

Все что нужно — соответствующее программное обеспечение для управления сетью с SMS-авторизацией и SMS-шлюз для приема/отправки сообщений.  

Самый простой способ организовать идентификацию пользователей сети Wi-Fi  —  использование captive portal с SMS

Номер телефона считается достаточным идентификатором для выполнения требований постановления № 758.

Требования к публичным wi-fi сетям, организованных в местах, доступных для детей (лиц младше 18 лет)

Федеральный закон от 29.12.2022 г. № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию» к запрещенной информации относит, в частности, информацию, обосновывающую или оправдывающую допустимость насилия или жестокости; способную вызвать у детей желание употребить наркотические средства; отрицающую семейные ценности; содержащую нецензурную брань; носящую порнографический характер и т.д. (ст. 5 Федерального закона № 436-ФЗ).

К информации, запрещенной для распространения среди детей, относится информация:

  • побуждающая детей к совершению действий, представляющих угрозу их жизни и (или) здоровью, в том числе к причинению вреда своему здоровью, самоубийству;
  • способная вызвать у детей желание употребить наркотические средства, психотропные и (или) одурманивающие вещества, табачные изделия, алкогольную и спиртосодержащую продукцию, принять участие в азартных играх, заниматься проституцией, бродяжничеством или попрошайничеством;
  • обосновывающая или оправдывающая допустимость насилия и (или) жестокости либо побуждающая осуществлять насильственные действия по отношению к людям или животным, за исключением случаев, предусмотренных настоящим Федеральным законом;
  • отрицающая семейные ценности, пропагандирующая нетрадиционные сексуальные отношения и формирующая неуважение к родителям и (или) другим членам семьи;
  • оправдывающая противоправное поведение;
  • содержащая нецензурную брань;
  • содержащая информацию порнографического характера;
  • о несовершеннолетнем, пострадавшем в результате противоправных действий (бездействия), включая фамилии, имена, отчества, фото- и видеоизображения такого несовершеннолетнего, его родителей и иных законных представителей, дату рождения такого несовершеннолетнего, аудиозапись его голоса, место его жительства или место временного пребывания, место его учебы или работы, иную информацию, позволяющую прямо или косвенно установить личность такого несовершеннолетнего.

К информации, распространение которой среди детей определенных возрастных категорий ограничено, относится информация:

Штрафные санкции за нарушения закона

Несоблюдение установленных требований, связанных с идентификацией пользователей, может повлечь за собой наложение денежных взысканий. В частности, предусмотрена административная ответственность по статье 13.30 КоАП РФ. В соответствии с ней можно получить штрафы:

  • 2–5 тыс. руб. для физлиц;
  • 5–50 тыс. руб. для должностных лиц;
  • 100–200 тыс. руб. для юрлиц.

Если нарушение совершено повторно, придется заплатить еще больше. В этом случае должностным лицам грозит штраф до 100 тыс. руб., который может быть заменен дисквалификацией на срок до 3 лет. Финансовые риски для организаций также возрастают – верхний предел денежного взыскания за повторное нарушение зафиксирован на уровне 300 тыс. руб.

Отсутствие механизма идентификации пользователей может стать основанием и для штрафов по ФЗ № 114 и 436. В первом случае действия владельца хот-спота могут быть расценены как нарушение закона о противодействии экстремизму, во втором – о защите детей от вредной информации. Размер штрафа по этим основаниям составляет 50–300 тыс. руб.

Похожее:  How to troubleshoot connection issues - Technical Support

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *