B BROCENT

審計要求查看訪客網絡:一家香港公司的認證門戶與網絡隔離

一家香港公司的訪客 WiFi 一直好好的——直到客戶的供應商審查要求證明訪客碰不到文件服務器。為什麼「我們有訪客 WiFi」和「訪客 WiFi 是隔離的」是兩句不同的話、認證門戶能證明什麼又不能證明什麼、審計實際會要什麼材料、802.1X 部署的真實工作量,以及一個現實的五週應對順序。

一間空著的辦公室會議室,桌椅整齊、牆上掛著白板——正是共享 WiFi 密碼最後被寫在角落裡給訪客看的那種會議室
一句話結論: 訪客 WiFi 一直能用,這從來不是問題所在。審計要的是證據:證明連上訪客網絡的訪客碰不到文件服務器,並且拿得出「誰在什麼時候改過配置」的記錄。而真實的答案,是會議室白板角落裡那串共享密碼——審計發現在回覆截止日前好幾周就已經成立。

「我們有訪客 WiFi」和「訪客 WiFi 是隔離的」是兩句完全不同的話

香港有一類公司,審計它們的並不是監管機構。一家 40 人的諮詢事務所,每年都會收到企業客戶發來的供應商安全問卷;一家精品資產管理公司,正在準備投資者的運營盡職調查(ODD)到訪;一個專科診所集團,保險公司在續保時要求提交內控聲明;一家替客戶保管文件的專業服務公司,剛剛被告知客戶的內審團隊想看「訪客接入網絡隔離的證據」。

這些公司沒有一家認為自己的無線網絡有問題。WiFi 能用,訪客能上網,員工能上網,沒人投訴。也正因為如此,這個問題才會讓人措手不及——審計並沒有問 WiFi 能不能用,審計問的是某項控制措施是否存在。而一項控制措施,只有在能被展示出來的時候才算數。

在問卷回覆裡,下面兩句話看起來幾乎一樣,意思卻天差地別:

  • 「我們為訪客提供 WiFi。」 這是一句關於便利的陳述。它幾乎總是真的,但對審閱者來說什麼也沒說明。
  • 「訪客 WiFi 與內部網絡是隔離的。」 這是一句關於控制措施的陳述。它意味著訪客的手提電腦訪問不到存放客戶數據的系統,意味著有人刻意做過這項配置,也意味著公司在被要求時能夠當場展示。

審計問的只有第二句;而一旦寫下去卻並不屬實,會給公司惹麻煩的也只有第二句。本文講的就是這兩句話之間的距離——以及為什麼縮短這段距離,主要是一件「配置與證據」的事,而不是去採購一款安全產品。

場景:一張網絡、一個密碼、一塊白板

以下是一個示意性的綜合場景,並非某個具名客戶;但凡在香港小公司裡接過審計請求的人,對它的輪廓都不會陌生。

公司租用上環一棟寫字樓的半層:大約 40 名員工,兩間會議室,一個前台,一個小小的弱電間。辦公室是幾年前裝修的。裝修承包商找來的 IT 分包商裝了一台寬帶供應商提供的路由器、一台交換機和幾台吸頂式接入點,配置了一個以公司名命名的無線網絡。

密碼只有一個。從裝修完到現在沒改過——因為一改,就得把每檯手提電腦、每部手機和那兩台多功能打印機全部重新連一遍,從來沒人有理由去攬這件事。密碼用白板筆寫在大會議室白板的角落裡,方便客戶和麪試者不打擾任何人就能上網。這些年裡,讀過這串密碼的還有速遞員、外包工人、實習生、已經離職的員工、業主的維修人員,以及每一位在那間會議室裡開過會的訪客。

訪客和員工用的是同一張網絡。文件服務器、存放掃描版項目文件的網絡存儲設備、打印機、合夥人的台式電腦,全都和前台等候區那位訪客的手機處在同一個扁平的地址段裡。沒有人做過這個決定——一張網絡只求「能用」、之後再也沒人回頭看,結果就是這樣。

也沒有任何記錄說明是誰配置的。負責裝修的同事兩年前離職了。分包商的發票上只寫著「網絡安裝」。路由器的管理員密碼,貼在路由器本體的標籤上。

然後請求來了。一家大客戶的供應商審查裡有一項,大意是:「請說明訪客及來賓無線接入如何與存儲或處理我方數據的系統相隔離,並提供佐證材料。」現場訪談在第一週進行,附帶證據的書面回覆要在五週內提交。而那條發現——「訪客無線接入未與內部網絡隔離」——在會議室裡有人說出「訪客也是連同一個 WiFi」的那一刻,實際上就已經寫好了。

審計一問,真正出問題的是什麼

發現本身並不是真正的損失。審計發現很常見,一份清晰的整改計劃,通常比一個防禦性的回答更容易被接受。真正的損失,是公司在接下來幾天裡對自身處境的認識。

無法展示的控制,就無法舉證

第一反應往往是找一句話來應對:「訪客用的是單獨的網絡。」有時這甚至部分屬實——也許某個時候有人打開過寬帶路由器自帶的訪客網絡功能。但審閱者的下一個問題永遠一樣:「請展示給我看。」展示這個設定;展示訪客設備訪問不到文件服務器;展示它是什麼時候、由誰配置的。

如果唯一能回答的人已經離職,唯一的管理界面是一個多年沒人登入過的家用級路由器頁面,公司就什麼也展示不了。它只能斷言,而審計的設計初衷恰恰就是不採信斷言。更糟的是,一個事後被證明不實的斷言,遠比一個坦白承認的缺口嚴重:它會把一條配置層面的發現,變成一條誠信層面的發現。

寫在白板上的密碼,無法真正輪換

審閱者經常會問,共享的無線密碼多久更換一次。對於員工和訪客共用的密碼,這個問題沒有好答案。一改密碼,所有員工設備同時斷線,所以沒人去改;而不改,每一個讀過那塊白板的人都會無限期保留訪問權限——包括那些早已和公司毫無關係的人。

這裡有一個讓人不舒服的結構性事實:員工使用的共享密碼,沒法像訪客密碼應該做到的那樣頻繁輪換;訪客密碼,也沒法像員工密碼需要的那樣長期穩定。把兩類人群放在同一個密碼後面,就註定這個密碼至少對其中一類人是錯的。解決辦法不是更嚴格的密碼策略,而是把兩類人群分開,讓每一類都能用上合適的憑據。

沒有人說得清改過什麼

審計軌跡並不只關乎最初的配置。「誰在什麼時候改過配置」這個問題,預設了存在一份可以被修改的配置,也預設了存在一個記錄修改的地方。在這家扁平網絡的公司裡,兩者都沒有。如果去年有位好心的同事在路由器上建過一個「Guest」網絡,後來因為某台打印機連不上又刪掉了,沒有任何辦法知道。公司無法證明網絡處於一個已知狀態,只能說它今天看起來是正常的。

時間比整改跑得快

五週聽起來挺長,其實不然。公司很快會發現,整改涉及一連串決定——誰來發放訪客訪問權限、員工設備用什麼方式認證、打印機怎麼辦——而且證據要展示的是控制措施在持續運作,而不是在提交回復的前一天下午才剛剛打開。這時最大的誘惑,是做一件又快又看得見的事,比如把網絡改個名,或者再加一個網絡,然後在回覆裡寫上「已隔離」。很多公司就是這樣落入最糟糕的處境:一份沒人完全搞懂的新配置,外加一個依然拿不出證據的聲明。

為什麼這首先是「配置與證據」的問題,而不是「產品」的問題

公司第一次聽到「網絡隔離發現」時,本能反應是找東西來買——新的防火牆、網絡准入控制設備、宣傳冊上印著「合規」字樣的安全產品。有時在這個過程中,確實會發現公司邊界上的真實缺口。但對於小型辦公室的訪客無線網絡來說,審計所問的那項控制,通常由四樣很普通的東西組成,而其中沒有一樣是新的產品類別。

認證門戶(Captive Portal):讓訪客權限是「發放」出去的,而不是「聽」來的。 認證門戶是訪客設備連上訪客網絡之後、真正允許上網之前彈出的那個頁面。它的作用是在「我能看到網絡名」和「我已經上網」之間,加入一個刻意的步驟:前台遞出的一張憑證券碼,或者其他認證方式。憑證可以設定時效,會議結束後訪問權限自動失效,而不是一掛就是好幾年。認證門戶本身不能做到的,是把訪客擋在內部系統之外——那是下一項的職責。把這兩件事混為一談,是問卷回覆裡最常見的錯誤之一。

VLAN 隔離:讓訪客網絡真正成為另一張網絡。 一個獨立的無線網絡名稱只是一個標籤。真正的隔離,是把訪客流量放進它自己的 VLAN,並且由該 VLAN 與內部 VLAN 之間的路由和防火牆規則,阻止訪客設備訪問文件服務器、存儲設備、打印機或任何內部資源。正是這一項,把「訪客 WiFi」變成了「隔離的訪客 WiFi」,也正是這一項,是審閱者真正想看你展示的。

RADIUS / 802.1X:讓員工用帳號接入,而不是用一個共享祕密。 訪客一旦有了自己的通道,員工就不再需要一個整棟樓都讀得到的密碼。使用 802.1X,每位員工用自己的憑據認證,由 RADIUS 服務器對照員工帳號目錄進行核驗。員工離職時,停用其帳號即可收回無線訪問權限——不用改共享密碼,也不用把 40 台設備重新連一遍。這是正確的終點,也是整件事裡最需要誠實規劃的一項,後文會專門講。

變更留痕:證據是流程的副產品。 公司之所以能說清誰在什麼時候改了什麼,並不是因為有人記得截圖,而是因為變更走的是一個會自動留下記錄的流程:提出申請、評估、審批、排進維護窗口、先做備份、記錄結果。試圖在審計前倒推補齊變更證據的公司,會發現這幾乎做不到;而變更本來就走工單流程的公司,會發現證據一直都在。

博迅的看法是:順序很重要。一家公司如果在還沒有隔離的訪客網絡、沒有發放訪客權限的方式、沒有變更流程之前就先去買產品,它依然回答不了「請展示給我看」。而把這四樣東西落實到位的公司,通常用普通的截圖、一個簡短的測試和自己的變更記錄,就能回答這個問題——無論之後它還決定買什麼。

對比:白板上的共享密碼 vs 沒有認證門戶的獨立訪客 SSID vs 認證門戶 + VLAN 隔離 + 變更留痕

香港小公司通常處於以下三種狀態之一,下面按審閱者的視角逐一評估。

白板上的共享密碼

  • 審閱者看到的: 所有人共用一個無線網絡,沒有任何隔離可以展示,而密碼對每一個用過那間會議室的人都可見。
  • 隔離情況: 沒有。訪客與內部系統同處一個地址段,唯一的屏障是各個內部系統自身恰好具備的認證。
  • 密碼輪換: 實際上做不到——一輪換,所有員工設備都會斷線,所以永遠不會輪換,前訪客和前員工無限期保留訪問權限。
  • 變更留痕: 沒有。沒人說得清是誰配置的、改過沒有、現在處於什麼狀態。
  • 可能結果: 一條明確的隔離發現,外加一個關於憑據管理的追問。

沒有認證門戶的獨立訪客 SSID

  • 審閱者看到的: 第二個網絡名稱,通常是在寬帶路由器上建的,有自己的共享密碼——而這個密碼也常常寫在卡片或白板上。
  • 隔離情況: 測試之前無法確定。有些路由器的訪客模式確實會隔離訪客;有些只是在同一張網絡上多廣播一個名字。沒有配置導出和測試,公司其實並不知道自己屬於哪一種。
  • 密碼輪換: 比單一共享密碼好一些,因為訪客密碼可以單獨更改而不影響員工設備——但實際上很少真的去改,而員工之間往往仍然共用一個密碼。
  • 變更留痕: 通常沒有;設定是那天下午手上有路由器密碼的人改的。
  • 可能結果: 如果測試證明隔離有效,這條發現可能降為一條觀察意見;如果無效,發現依然成立——並且還要承擔「聲稱已隔離、實際從未隔離」的風險。

認證門戶 + VLAN 隔離 + 變更留痕(博迅模式)

  • 審閱者看到的: 訪客網絡位於自定義品牌的認證門戶之後,支援憑證券碼或其他方式,放在獨立的 VLAN 裡,隔離配置在控制器上清晰可見;在已完成部署的範圍內,員工通過 RADIUS / 802.1X 以帳號認證。
  • 隔離情況: 可展示——既有帶日期的配置視圖,也有一次「訪客設備訪問不到內部主機」的測試。
  • 密碼輪換: 訪客權限隨憑證到期而失效;員工權限跟隨帳號,員工離職只需停用一個帳號,不必更換共享密碼。
  • 變更留痕: 每一次變更都經過提出、評估、審批,在維護窗口內先做配置備份再執行,並留下記錄——「誰在什麼時候改了什麼」有據可查。
  • 可能結果: 回覆中展示的是控制措施本身及其歷史,而不是一段描述;任何尚未完成的部分(比如打印機還沒遷移)都附上明確日期。

審計實際會要什麼,以及什麼樣的材料通常能過關

每位審閱者都不一樣,供應商審查、內部審計和保險問卷的範圍也各不相同。下面沒有任何一項能保證某位審閱者一定接受某份材料。但綜觀小公司實際收到的請求,關於訪客無線網絡的問題大致可以歸為五類,每一類都有一種證據,通常比一段文字描述有說服力得多。

「請展示配置」

審閱者想看到訪客網絡作為一個獨立的對象存在,並且被配置成隔離狀態。通常有效的是:從管理界面導出的、帶日期的配置文件或截圖,能看出訪客無線網絡、它綁定的 VLAN、訪客認證門戶的設定,以及阻止訪客流量進入內部網絡的隔離或防火牆規則。廠商規格書上寫著產品「支援」訪客隔離,並不是一回事:審閱者問的是你辦公室裡實際配置了什麼,而不是理論上能做到什麼。

「請證明它確實有效」

配置可以設好了卻並沒有達到大家以為的效果——網關上少了一條規則,某個交換機端口沒有正確承載 VLAN。所以準備充分的公司會給配置配上一次測試:用一台手提電腦通過認證門戶連上訪客網絡,然後嘗試訪問一台內部主機——文件服務器的地址、存儲設備的管理頁面、一台打印機——並記錄下訪問失敗的結果,日期和時間清晰可見。然後做一次正向對照:內部網絡上的員工設備可以訪問同一台主機。整個過程幾分鐘,審閱者一看就懂,而且在網絡每次發生重大變更之後都值得重做一遍。

「請說明是誰、在什麼時候改的」

這是大多數小公司栽跟頭的地方,因為這個答案只有在變更發生時就被記錄下來才會存在。最有力的證據,是審查期間的變更記錄:申請了什麼、由誰評估和審批、什麼時候執行、結果如何。一條顯示「訪客網絡是通過變更申請、在排定的維護窗口內、事先做過備份後上線」的記錄,回答的不只是「是否隔離」,還有「是否受控」。

「請證明憑據不是永久有效的」

問無線憑據的審閱者,真正想知道的是訪問權限會不會在該結束的時候結束。這類證據取決於設計:對訪客,訪問權限是按訪客或按會議、通過有時效的憑證發放的,而不是一個長期不變的密碼;對使用 802.1X 的員工,訪問權限跟隨帳號,並在離職流程中被收回。如果過渡期內員工共享密碼仍然存在,一條帶日期的「上次輪換時間」記錄總比什麼都沒有好——再附上一個明確的停用日期就更好。

「請證明它在整個期間都有人在運維,而不只是今天」

一張截圖只能證明網絡在某個下午的狀態。有些審閱者,尤其是年度供應商審查,希望獲得一定程度的保證:這個環境是被持續監控和維護的。這時一份週期性報告就派上用場了——前提是沒人誇大它的性質。

對於博迅運維的網絡,這份報告是通過 Report Central 交付的每月可用性監控報告。它是一份可用性報告,不是合規證書。它按監控對象列出可用性——包括接入點——列出每一次中斷的原因和處理結果、本期使用過的計劃維護窗口,以及每條發現的責任人和目標日期。公開的樣本里恰好有一條審閱者樂於看到的無線類發現:某台接入點反覆意外重啟,追查到為其供電的交換機端口 PoE 功率已到上限,並附上建議和期限。這份報告證明的是:網絡在整個期間內都被監控、並通過流程在運維。它本身並不能證明訪客已被隔離——那要靠配置和測試。幾樣材料放在一起,講的是一個完整的故事:控制措施存在、確實有效、在受控狀態下變更,而它所在的環境一直有人看著。

通常不會被接受的材料

問卷裡一句話、什麼附件都沒有;一張沒有日期、也看不出是哪個辦公室的截圖;一份產品宣傳冊;「我們的 IT 承包商裝的」;一封前員工發的電郵。以及最危險的一種:在任何人測試過之前,就已經聲稱「已隔離」。

五週時間:一個現實的應對順序

對場景裡的這家公司來說,有用的問題不是「怎樣在截止日前變得完美」,而是「截止日前我們能誠實地展示什麼,之後又承諾做什麼」。一個通常站得住腳的順序:

  • 第一週——弄清真實現狀。 盤點實際存在的設備:接入點、路由器、交換機,以及什麼連著什麼。測試訪客設備現在能否訪問內部主機。把誠實的答案寫下來,因為它就是審閱者之後用來比對的基線。
  • 第二週——把訪客分出去。 在認證門戶之後建立訪客網絡,放入獨立 VLAN,與內部網絡隔離,並把白板上的密碼擦掉。整個過程作為一次有記錄的變更,在維護窗口內執行,事先做好備份。
  • 第三週——測試並修正。 針對文件服務器、存儲設備和打印機進行訪客設備測試。修正測試暴露的問題,帶日期記錄結果。
  • 第四周——決定員工側怎麼做。 要麼開始分階段部署 802.1X,要麼至少在訪客不再使用之後立即輪換員工密碼,並定下遷移到帳號認證的日期。
  • 第五週——整理證據。 配置導出、測試結果、變更記錄、憑據管理方式,以及一份針對未完成事項的簡短整改計劃,每一項都有責任人和日期。

按這個順序準備的回覆,不會假裝發現從未發生。它展示的是:缺口已被理解,最關鍵的部分已經補上,並且納入了一個會持續產生證據的流程——而這通常正是審閱者一開始想確認的事。

40 人的辦公室值得上 802.1X 嗎?對部署工作量的誠實評估

對員工接入來說,802.1X 是正確的終點,博迅運維的控制器也支援它。但它也是整件事裡最容易被輕描淡寫的一項,所以值得把實際涉及的工作說清楚。

  • 它需要一個身份源。 RADIUS 服務器必須把每一次登入與員工帳號目錄進行核對。選定用哪個目錄,並確保入職和離職流程讓它保持準確,是實打實的工作——而這恰恰是帶來價值的部分,因為「無線訪問跟隨帳號」的效果,完全取決於帳號清單本身準不準。
  • 每一台設備都要完成接入配置。 每檯手提電腦和手機都需要配置網絡配置文件,在基於證書的方案裡還需要證書。公司統一管理的手提電腦比較簡單;個人手機和合夥人的平板,才是真正耗時間的地方。
  • 有些設備根本做不到。 多功能打印機、會議室顯示屏、門禁和刷卡設備以及各種智能樓宇設備,往往不支援 802.1X。它們需要另外的安排——通常是一個受限的獨立網段,只放行它們必需的流量——而不是繼續和其他所有東西一起留在共享密碼網絡上。
  • 它應該分階段進行。 新舊員工網絡並行運行,一次遷移一個團隊,並在變更記錄中寫明共享密碼的停用日期。

這些都不代表 40 人的公司上不了 802.1X,只代表它是一個小項目,而不是一個開關。對許多面臨審計截止日的公司來說,合理的順序是先隔離訪客,因為這能關閉審計發現;再按計劃推進員工側 802.1X,並在回覆中引用這份計劃。

當真正有人來運維時,它是什麼樣子

上面四項都不稀奇,但只有被當作一項服務、而不是一次性工程來運行時,它們才會產出證據。博迅的託管無線網絡服務要補的就是這個缺口。

博迅在自己的平台上運行 UniFi Network 控制器。客戶的 UniFi 接入點會被納管進來——可以是客戶已經擁有的接入點,也可以是在含硬件模式下隨訂閱一起提供的接入點。這兩種購買模式的區別,以及控制器到底有哪幾種運行方式,我們在服務式辦公室無線網絡一文裡已經講過;本文只關心審計來問時,這項服務能拿出什麼。

  • 訪客門戶。 自定義品牌的訪客認證頁,支援憑證券碼等方式,訪客與內網隔離。
  • SSID 與 VLAN。 按站點或樓層派送無線網絡與 VLAN 劃分,訪客隔離因此是一項可在控制器上展示的配置,而不是家用路由器上的一個開關。
  • RADIUS / 802.1X。 已支援,員工可以按帳號而非共享密碼接入——按照上文所說的方式分階段部署。
  • 變更流程。 變更由客戶在服務檯提出,或由監控告警自動生成;工程師評估影響範圍和回退方案並提議維護窗口;客戶確認;先做配置備份,再在窗口內執行並驗證;結果寫入變更記錄。誰在什麼時候改了什麼,可回溯。
  • 配置備份。 每日備份、保留三年,公司可以展示——也可以恢復——任意一天的無線配置狀態。
  • 工程師訪問。 博迅工程師按客戶逐一授權,訪問留有記錄。審閱者問「你們的服務商裡誰能改這個配置」,會得到一個真實的答案。
  • 租戶隔離,準確表述。 平台上客戶之間是邏輯隔離:底層運行實例是共享的,而每個客戶的站點、設備、數據、憑據和日誌都以其租戶為邊界。如果公司自身的要求是專屬實例或數據落在特定轄區,應在報價前提出,而不是想當然地認為已包含。
  • 每月可用性報告。 如上文所述通過 Report Central 交付,服務背後是 99% 的控制器可用性承諾。

關於價格——一旦審計發現讓這件事變得緊迫,這個問題總會被問到:根據 2026 年 9 月 17 日從博迅價格源讀取的數據,客戶自有接入點的控制器託管服務報價為每台接入點每月 US$1.20,12 個月合約,不含稅,優惠碼 YE26-UNIFIAP,優惠期至 2026 年 11 月 30 日;優惠期外為定製報價。請以服務頁面上的當前價格為準,不要以本文為準。對於一個只有幾台接入點的半層辦公室,這是一個很小的數字——而這正是值得記住的一點:阻礙一家小公司給出站得住腳的回答的,很少是「以能產生證據的方式運維網絡」的成本,而是從來沒有人被明確指定為對它負責。

關於 PDPO——不越界地說幾句

持有客戶個人資料的公司常常會問,這是不是「PDPO 的要求」。《個人資料(私隱)條例》是以原則為基礎的:它沒有規定無線網絡該怎麼配置,也沒有任何一種訪客網絡配置能讓一家公司因此「符合 PDPO」。可以說的是:讓訪客設備遠離存有個人資料的系統,是公司在說明如何保護這些資料時,可以合理提及的一項實際保障措施;至於公司整體的安排是否足夠,應由其自身的數據保護負責人和法律顧問判斷,而不是由一份無線配置來回答。如果涉及 IT 服務商,更關鍵的問題在合同層面,我們的香港企業外包 IT 的 PDPO 合規清單專門討論了這些。本文內容不構成法律意見。

常見問題

只有訪客 VLAN 就夠了嗎?

單靠它不夠。把訪客放進獨立 VLAN,相當於給他們的流量劃了一條單獨的車道;但只有當該 VLAN 與內部網絡之間的路由和防火牆規則真正阻斷了訪問、交換機也正確承載了 VLAN 時,隔離才真正生效。一個會被網關順手路由到辦公網段的訪客 VLAN,只是一個標籤,不是一項控制。這也是為什麼配置導出總要搭配一次測試:從訪客設備出發,確認訪問不到內部主機。

什麼是認證門戶(Captive Portal),我們需要嗎?

認證門戶是設備連上訪客網絡之後、獲准上網之前看到的那個頁面,訪客在這裡輸入憑證券碼或完成其他認證步驟。嚴格來說,隔離訪客並不一定需要它——隔離是 VLAN 和防火牆的事——但認證門戶改變了訪問權限的發放方式:刻意地、按訪客或按會議地、有時效地發放,而不是靠一個誰都讀得到的密碼。對被問到「訪客訪問如何受控」的公司來說,問題的核心通常就是這個差別。

基於憑證券碼的訪客登入,實際怎麼運作?

訪客到達或會議預訂時,前台發放一個代碼。訪客連上訪客網絡,認證頁面彈出,輸入代碼,就能在憑證允許的時長內上網。到期後訪問自動結束,不需要任何人去改密碼。實際要定的是流程:誰來發放代碼、有效期多長、一場會議發一個代碼還是每位與會者各發一個——這些最好在訪客網絡上線之前就定下來,而不是之後。

40 人的辦公室上 802.1X 現實嗎?

現實,但要當作一個有計劃的項目,而不是一個快速設定。它需要一個由入職離職流程保持準確的 RADIUS 身份源,需要逐台完成員工設備的接入配置,還需要為打印機等無法單獨認證的設備另做受限安排。很多公司會分階段進行:先隔離訪客以關閉審計發現,再逐個團隊把員工從共享密碼遷移到帳號認證。

怎樣向審計證明訪客網絡是隔離的?

通常是三樣東西放在一起:一份帶日期的配置導出或截圖,顯示訪客網絡、其 VLAN 和隔離規則;一份有記錄的測試,顯示訪客設備無法訪問文件服務器等內部主機;以及顯示該配置何時、以何種方式上線的變更記錄。審閱者的偏好各有不同,最好儘早問清對方想要什麼格式——但配置、測試和變更記錄,遠比一段文字描述更能回答這個問題。

變更記錄由誰保管?

誰執行變更,誰就應該在執行過程中留下記錄,而公司應該能夠隨時調閱。由博迅運維網絡時,變更走博迅服務檯的流程,結果寫入變更記錄,所以這條軌跡本來就在,不需要為了審計去倒推重建。如果變更仍然是由幾個人用同一個管理員密碼隨手改的,那麼首先要解決的是這個問題,而不是缺一張表格。

PDPO 對此有要求嗎?

PDPO 沒有規定訪客 WiFi 必須如何配置,也沒有任何網絡配置能讓一家公司「符合 PDPO」。把訪客設備與存有個人資料的系統隔離開,是一項合理、實際的保障措施,公司可以選擇把它作為保護個人資料方式的一部分來說明;但整體安排是否足夠,應由公司自己的顧問判斷。關於涉及 IT 服務商時條例引發的問題,請參閱我們的 PDPO 外包合規清單。

如果我們的接入點是業主或大廈管理處提供的呢?

那麼首先要問的是:誰能控制它們的配置。因為你只能為你自己——或代表你的服務商——實際能配置、能記錄的東西提供證據。如果無線網絡由業主或服務式辦公室營運商運行,請向他們索取上文所說的配置證據、測試結果和變更記錄。如果他們提供不了,常見的做法要麼是在合同中要求營運商作出承諾,要麼是為公司自己的員工和系統建立一個由公司控制的網段。博迅的託管控制器適用於客戶自有或隨訂閱提供的 UniFi 接入點;未經設備所有方同意,無法接管屬於他人的設備。

證據取決於 IT 是怎樣被運維的,而不取決於某一張網絡

場景裡的這家公司,其實並沒有無線網絡問題。它有的是一個運維問題,只是恰好通過無線網絡暴露出來——因為那是審閱者最先看的地方。明年,同一位審閱者會就補丁、管理員帳號、備份以及「有沒有真正測試過恢復」提出同樣性質的問題。每一個問題的形狀都一樣:一項控制措施必須存在、確實有效、在受控狀態下變更,並且作為日常運維的自然結果留下證據。

這就是為什麼「能產生證據的運維」應該放在 IT 服務方案的層面,而不是某一項功能的層面。無線控制面,只是一家公司花最少的錢就能體會到「託管」到底意味著什麼的地方——下班之後有人在看著它,變更走維護窗口而不是在群裡口頭確認,報告會寫明發生了什麼、該怎麼處理。同一套引擎,驅動著託管環境的每一個其他部分。無線是樣品,方案才是正餐。

博迅 2007 年創立於北京,2016 年起設立香港辦公室,2021 年起總部設於新加坡。按用戶計價的各檔方案,以及每一檔在服務檯、安全和基礎設施方面涵蓋的內容,列在託管 IT 支援頁面上。所有公開價格——包括香港方案客戶可以按每月 HK$808.07(最多 10 台設備)加購的網絡與無線附加服務——都在價格頁面上。如果審計請求已經躺在你的收件箱裡,就從那裡開始:證據,來自方案本身。

分享:

立即採取行動

將這些洞察轉化為您企業的IT路線圖。

預約15分鐘免費諮詢,與我們的亞太IT專家交流。我們將評估您的現有環境,並在24小時內提供定製化IT發展路線圖。

📋

免費清單

進入大中華區IT部署前必須檢查的10項關鍵事項

PIPL合規、網絡分段、雙語服務台配置等——企業進入中國大陸第一天所需的完整IT準備清單。

獲取清單 →