मुख्य सामग्री पर जाएं

होटल WiFi के लिए PCI DSS 4.0.1: आपके गेस्ट और POS नेटवर्क के लिए 2025 की समय-सीमा का क्या अर्थ है

यह गाइड होटल WiFi नेटवर्क के लिए अनिवार्य PCI DSS v4.0.1 आवश्यकताओं को विस्तार से समझाती है, जिसमें मार्च 2025 की समय-सीमा पर ध्यान केंद्रित किया गया है। यह 2026 के आकलनों के दौरान अनुपालन सुनिश्चित करने के लिए नेटवर्क सेगमेंटेशन, सॉफ्टवेयर पैचिंग और वायरलेस स्कैनिंग पर IT लीडर्स के लिए व्यावहारिक मार्गदर्शन प्रदान करती है।

📖 5 मिनट का पाठ📝 1,504 शब्द🔧 2 हल किए गए उदाहरण3 अभ्यास प्रश्न📚 8 मुख्य परिभाषाएं

📚 हमारी मुख्य श्रृंखला का हिस्सा: Captive Portals के लिए परम गाइड

header_image.png

कार्यकारी सारांश (Executive Summary)

होटल IT लीडर्स के लिए, रियायत की अवधि अब समाप्त हो चुकी है। 31 मार्च, 2025 तक, PCI DSS v4.0.1 में भविष्य की तारीख वाली सभी 51 आवश्यकताएं पूरी तरह से अनिवार्य हो गईं [1]। इसका मतलब है कि 2026 में Qualified Security Assessor (QSA) मूल्यांकन से गुजरने वाले किसी भी होटल को पहली बार पूर्ण, बिना किसी छूट के आवश्यकता सेट का सामना करना पड़ेगा। गेस्ट WiFi को कम प्राथमिकता वाले, अप्रबंधित नेटवर्क के रूप में मानने के दिन अब चले गए हैं।

एक QSA तीन महत्वपूर्ण नेटवर्क सेगमेंट की बारीकी से जांच करेगा: आपका गेस्ट WiFi नेटवर्क, POS/प्रॉपर्टी मैनेजमेंट सिस्टम (PMS) नेटवर्क जो आपके कार्डधारक डेटा पर्यावरण (CDE) का निर्माण करता है, और स्टाफ बैक-ऑफिस WiFi। मुख्य चुनौती यह साबित करना है कि ये सेगमेंट अलग-अलग (isolated) हैं। यदि आपका गेस्ट WiFi या स्टाफ नेटवर्क CDE के साथ संचार कर सकता है, तो वे इसके दायरे में आ जाते हैं, जिससे आपका अनुपालन बोझ तेजी से बढ़ जाता है। यह गाइड उन विशिष्ट आवश्यकताओं का विवरण देती है जो आतिथ्य उद्योग में सबसे अधिक बाधा उत्पन्न करती हैं - विशेष रूप से आवश्यकताएं 1.3.1, 6.3.3, 11.2, और 12.3.2 - और बताती है कि कैसे एक आधुनिक captive portal, जैसे कि Purple, को तैनात करने से आपके गेस्ट नेटवर्क को इस दायरे से बाहर रखने के लिए आवश्यक सीमाएं स्थापित होती हैं।

तकनीकी गहन विश्लेषण: आपके नेटवर्क पर QSA का दृष्टिकोण

जब कोई मूल्यांकनकर्ता होटल की संपत्ति का मूल्यांकन करता है, तो वे मान लेते हैं कि सभी जुड़े हुए सिस्टम PCI DSS के दायरे में हैं, जब तक कि अन्यथा साबित न हो जाए [2]। नेटवर्क सेगमेंटेशन स्पष्ट रूप से PCI DSS द्वारा आवश्यक नहीं है, लेकिन दायरे को कम करने का यह एकमात्र व्यावहारिक तरीका है। इसके बिना, आपके गेस्ट WiFi से जुड़ने वाले प्रत्येक डिवाइस को पूर्ण मानक का अनुपालन करना होगा।

आवश्यकता 1.3.1: नेटवर्क सीमा (Network Boundary)

आवश्यकता 1.3.1 यह आदेश देती है कि CDE में आने वाले और जाने वाले ट्रैफ़िक को केवल उसी तक सीमित किया जाए जो आवश्यक हो [3]। इसका अर्थ है कि आपको अविश्वसनीय गेस्ट WiFi और विश्वसनीय CDE के बीच ट्रैफ़िक को स्पष्ट रूप से ब्लॉक करने के लिए नेटवर्क सुरक्षा नियंत्रण (NSCs) को लागू करना होगा।

यही वह जगह है जहाँ captive portal महत्वपूर्ण प्रवर्तन सीमा के रूप में कार्य करता है। गेस्ट ट्रैफ़िक को एक समर्पित, प्रबंधित गेस्ट VLAN पर रखकर और इसे सीधे इंटरनेट पर रूट करके, आप QSA को प्रदर्शित करते हैं कि गेस्ट नेटवर्क के पास PMS या POS टर्मिनलों तक पहुँचने का कोई रास्ता नहीं है। Purple का हार्डवेयर-स्वतंत्र क्लाउड ओवरले इस Layer 2/Layer 3 अलगाव को सहजता से लागू करने के लिए Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks, और Fortinet के साथ एकीकृत होता है।

architecture_overview.png

आवश्यकता 6.3.3: सॉफ़्टवेयर पैचिंग (Software Patching)

आवश्यकता 6.3.3 में कहा गया है कि ज्ञात कमजोरियों से सुरक्षा के लिए सभी सॉफ़्टवेयर घटक वर्तमान पैच स्तर पर होने चाहिए [4]। महत्वपूर्ण सुरक्षा पैच जारी होने के एक महीने के भीतर स्थापित किए जाने चाहिए।विरासत में मिले, ऑन-प्रिमाइसेस captive portal सॉफ़्टवेयर का उपयोग करने वाले होटलों के लिए, यह एक महत्वपूर्ण परिचालन बोझ है। यदि वह सॉफ़्टवेयर ऐसे सर्वर पर स्थित है जो CDE को स्पर्श करता है, तो बिना पैच वाली कमजोरियों के कारण मूल्यांकन विफल हो सकता है। क्लाउड-प्रबंधित captive portal पर स्थानांतरित होने से, पोर्टल इन्फ्रास्ट्रक्चर को पैच करने की जिम्मेदारी प्रदाता पर चली जाती है। Purple का प्लेटफ़ॉर्म स्वचालित रूप से अपडेट किया जाता है और लगातार पैच किया जाता है, जिससे होटल के IT कर्मचारियों द्वारा किसी भी मैन्युअल हस्तक्षेप की आवश्यकता के बिना यह आवश्यकता पूरी हो जाती है।

आवश्यकता 11.2: अनधिकृत AP स्कैनिंग

आवश्यकता 11.2 अक्सर एक बाधा बन जाती है। इसके तहत संगठनों को कम से कम त्रैमासिक रूप से सभी अधिकृत और अनधिकृत वायरलेस एक्सेस पॉइंट्स का पता लगाना और उनकी पहचान करना आवश्यक होता है [5]। आप केवल एक ऐसी नीति पर भरोसा नहीं कर सकते जो अनधिकृत APs को प्रतिबंधित करती है; आपको उनके लिए सक्रिय रूप से स्कैन करना होगा।

wids_scanning.png

होटल के माहौल में, मेहमान या कर्मचारी एक ट्रैवल राउटर प्लग इन कर सकते हैं, जिससे एक अनधिकृत ब्रिज बन जाता है। अपने वायरलेस इंट्रूश़न डिटेक्शन सिस्टम (WIDS) को अपने मुख्य नेटवर्क प्रबंधन प्लेटफ़ॉर्म के साथ एकीकृत करना आवश्यक है। QSA स्कैन रिपोर्ट और अज्ञात SSIDs की जांच के लिए प्रलेखित प्रक्रिया की मांग करेगा।

आवश्यकता 12.3.2: लक्षित जोखिम विश्लेषण

यदि आप किसी भी PCI-DSS आवश्यकता को पूरा करने के लिए एक अनुकूलित दृष्टिकोण का उपयोग करते हैं, तो आवश्यकता 12.3.2 एक प्रलेखित लक्षित जोखिम विश्लेषण (TRA) को अनिवार्य बनाती है [6]। आपको विचलन को सही ठहराना होगा और यह साबित करना होगा कि आपका कस्टम नियंत्रण समान सुरक्षा प्रदान करता है। मानक होटल परिनियोजन के लिए, एक अनुकूलित दृष्टिकोण का प्रयास करने की तुलना में परिभाषित आवश्यकताओं पर टिके रहना और सिद्ध विभाजन आर्किटेक्चर का उपयोग करना बहुत कम जोखिम भरा और कम खर्चीला है।

कार्यान्वयन गाइड: सीमा को सुरक्षित करना

2026 के मूल्यांकन की तैयारी के लिए, अपने अतिथि WiFi को अलग करने के लिए इन विक्रेता-तटस्थ चरणों का पालन करें:

  1. CDE दायरे को परिभाषित करें: कार्डधारक डेटा को संग्रहीत, संसाधित या प्रसारित करने वाले प्रत्येक उपकरण की पहचान करें (जैसे, चेक-इन टर्मिनल, रेस्तरां POS, स्पा बुकिंग सिस्टम)। उनके IP पते और भौतिक स्थानों को प्रलेखित करें।
  2. VLAN विभाजन लागू करें: अतिथि WiFi ट्रैफ़िक को CDE और स्टाफ बैक-ऑफिस नेटवर्क से पूरी तरह से अलग VLAN पर रखने के लिए अपने मुख्य स्विच और एक्सेस पॉइंट्स को कॉन्फ़िगर करें।
  3. कड़े फ़ायरवॉल नियम लागू करें: अतिथि VLAN और CDE VLAN के बीच रूट होने वाले सभी ट्रैफ़िक को ड्रॉप करने के लिए अपने फ़ायरवॉल को कॉन्फ़िगर करें। केवल अतिथि VLAN को WAN (इंटरनेट) पर रूट करने की अनुमति दें।
  4. क्लाउड Captive Portal लागू करें: अतिथि प्रमाणीकरण को संभालने के लिए क्लाउड-नेटिव captive portal तैनात करें। यह प्रमाणीकरण इन्फ्रास्ट्रक्चर को आपके स्थानीय CDE से बाहर रखता है और यह सुनिश्चित करता है कि यह पूरी तरह से पैच रहे (आवश्यकता 6.3.3)।
  5. WIDS स्कैनिंग को स्वचालित करें: अपने वायरलेस कंट्रोलर पर अनधिकृत AP का पता लगाने की सुविधा को सक्षम करें और स्वचालित त्रैमासिक रिपोर्ट शेड्यूल करें। आवश्यकता 11.2 को पूरा करने के लिए इन रिपोर्टों की समीक्षा करने और उन पर हस्ताक्षर करने के लिए एक इंजीनियर को नियुक्त करें।

होटल WiFi अनुपालन के लिए सर्वोत्तम अभ्यास

  • कर्मचारियों और मेहमानों के नेटवर्क को कभी भी आपस में न जोड़ें। कर्मचारी अक्सर अपने व्यक्तिगत फोन पर तेज़ गेस्ट WiFi चाहते हैं, लेकिन कर्मचारी उपकरणों को दोनों नेटवर्कों को जोड़ने की अनुमति देने से एक बहुत बड़ा सुरक्षा जोखिम पैदा होता है।
  • हर चीज़ का दस्तावेजीकरण करें। एक QSA को साक्ष्य की आवश्यकता होती है। कार्डधारक डेटा के प्रवाह और सेगमेंटेशन को लागू करने वाले विशिष्ट फायरवॉल को दिखाने वाले अद्यतित नेटवर्क आरेख बनाए रखें।
  • कर्मचारियों के लिए आइडेंटिटी-बेस्ड नेटवर्क का उपयोग करें। कर्मचारी WiFi के लिए साझा प्री-शेयर्ड की (PSK) के स्थान पर, Microsoft Entra ID जैसी डायरेक्टरी सेवा से जुड़े 802.1X या iPSK का उपयोग करें। यह सुनिश्चित करता है कि जब कोई कर्मचारी नौकरी छोड़ता है, तो आप तुरंत उसकी पहुंच रद्द कर सकें।

समस्या निवारण और जोखिम न्यूनीकरण

सामान्य विफलता का तरीका: फ्लैट नेटवर्क कई पुराने होटल एक फ्लैट नेटवर्क का संचालन करते हैं जहां गेस्ट WiFi, बैक-ऑफिस PC और POS टर्मिनल एक ही IP सबनेट साझा करते हैं। यह v4.0.1 के तहत मूल्यांकन में विफल होने की गारंटी देता है। न्यूनीकरण: QSA के आने से पहले VLAN और फायरवॉल नियमों को लागू करने के लिए तुरंत एक नेटवर्क आर्किटेक्ट से संपर्क करें।

सामान्य विफलता का तरीका: अनपैच किए गए ऑन-प्रिमाइसेस पोर्टल कम्यूनिकेशन रूम में स्थानीय सर्वर से Captive Portal चलाने वाले होटल अक्सर अंतर्निहित OS या पोर्टल सॉफ़्टवेयर को पैच करना भूल जाते हैं। न्यूनीकरण: स्थानीय पैचिंग के बोझ को समाप्त करने के लिए क्लाउड-होस्टेड Captive Portal सेवा पर माइग्रेट करें।

ROI और व्यावसायिक प्रभाव

उचित नेटवर्क सेगमेंटेशन का प्राथमिक ROI जोखिम से बचना है। PCI DSS मूल्यांकन में विफल होने पर एक्वायरिंग बैंकों से भारी जुर्माना, बढ़ी हुई लेनदेन फीस और गंभीर मामलों में, क्रेडिट कार्ड प्रोसेस करने की क्षमता को रद्द किया जा सकता है।

एक सुरक्षित, क्लाउड-मैनेज्ड Captive Portal को तैनात करके और गेस्ट नेटवर्क को कड़ाई से अलग करके, आप CDE के दायरे को कम करते हैं। इसका सीधा मतलब है ऑडिट करने के लिए कम सिस्टम, कम पेनेट्रेशन टेस्ट और एक तेज़, सस्ता QSA मूल्यांकन प्रक्रिया। इसके अलावा, एक एंटरप्राइज-ग्रेड Captive Portal निर्बाध ऑनबोर्डिंग की पेशकश करके मेहमानों के अनुभव को बेहतर बनाता है, जो सीधे होटल की ब्रांड प्रतिष्ठा का समर्थन करता है।

इन आवश्यकताओं के बारे में विस्तार से जानने के लिए हमारा तकनीकी ब्रीफिंग पॉडकास्ट सुनें:

pci_dss_4_0_1_for_hotel_wifi_what_the_2025_deadline_means_for_your_guest_and_pos_networks_podcast.wav

अपना पोर्टल सेट करने के बारे में अधिक जानकारी के लिए, हमारी Ultimate Guide to Captive Portals देखें और इन आवश्यकताओं की तुलना हमारे Retail WiFi Compliance Guide से करें।

संदर्भ

[1] PCI Security Standards Council. "PCI DSS v4.0.1." https://www.middlebury.edu/sites/default/files/2025-01/PCI-DSS-v4_0_1.pdf [2] Elisity. "PCI DSS 4.0 Network Segmentation Requirements Explained." https://www.elisity.com/blog/pci-dss-4-0-network-segmentation-requirements [3] Securious. "PCI-DSS Requirement 1 – Explained." https://securious.co.uk/pci-dss-requirement-1-explained/ [4] TrustedSec. "PCI-DSS Vulnerability Management: The Most Misunderstood Requirement." https://trustedsec.com/blog/pci-dss-vulnerability-management-the-most-misunderstood-requirement-part-3 [5] Copla. "PCI-DSS Requirement 11 Explained." https://copla.com/blog/compliance-regulations/pci-dss-requirement-11-explained/ [6] Drata. "PCI-DSS v4.0.1 Targeted Risk Analysis (TRA)." https://help.drata.com/en/articles/11327376-pci-dss-v4-0-1-targeted-risk-analysis-tra

मुख्य परिभाषाएं

Cardholder Data Environment (CDE)

वे लोग, प्रक्रियाएं और तकनीक जो कार्डधारक के डेटा या संवेदनशील ऑथेंटिकेशन डेटा को स्टोर, प्रोसेस या ट्रांसमिट करते हैं।

एक होटल में, यह आमतौर पर वह नेटवर्क सेगमेंट होता है जिसमें प्रॉपर्टी मैनेजमेंट सिस्टम (PMS) और पॉइंट ऑफ सेल (POS) टर्मिनल होते हैं।

Network Security Controls (NSCs)

तकनीकें और प्रक्रियाएं (जैसे फ़ायरवॉल और VLAN) जिन्हें उन वातावरणों में ट्रैफ़िक को नियंत्रित करने के लिए डिज़ाइन किया गया है जहाँ कार्डधारक का डेटा स्टोर किया जाता है।

गेस्ट WiFi और CDE के बीच सीमा लागू करने के लिए PCI DSS 1.3.1 के तहत आवश्यक।

Captive Portal

एक वेब पेज जिसे सार्वजनिक-पहुंच वाले नेटवर्क के उपयोगकर्ता को एक्सेस दिए जाने से पहले देखने और इंटरैक्ट करने के लिए बाध्य होना पड़ता है।

गेस्ट WiFi नेटवर्क पर प्रवर्तन सीमा के रूप में कार्य करता है, जो उपयोगकर्ताओं को इंटरनेट तक पहुँचने से पहले ऑथेंटिकेट करता है।

VLAN (Virtual Local Area Network)

एक तार्किक सबनेटवर्क जो विभिन्न भौतिक LAN से उपकरणों के संग्रह को समूहीकृत करता है।

एक ही भौतिक स्विच और एक्सेस पॉइंट पर गेस्ट ट्रैफ़िक को स्टाफ और पेमेंट ट्रैफ़िक से तार्किक रूप से अलग करने के लिए उपयोग किया जाता है।

Rogue AP

एक अनधिकृत वायरलेस एक्सेस पॉइंट जिसे स्पष्ट अनुमति के बिना एक सुरक्षित नेटवर्क पर स्थापित किया गया है।

आवश्यकता 11.2 त्रैमासिक स्कैनिंग को अनिवार्य करती है ताकि यह सुनिश्चित किया जा सके कि मेहमानों या कर्मचारियों ने ऐसे उपकरण प्लग नहीं किए हैं जो नेटवर्क सेगमेंट को जोड़ते हैं।

Targeted Risk Analysis (TRA)

एक प्रलेखित मूल्यांकन जो तब आवश्यक होता है जब कोई इकाई PCI DSS आवश्यकता को पूरा करने के लिए अनुकूलित दृष्टिकोण का उपयोग करती है।

12.3.2 के तहत आवश्यक यदि कोई होटल मानक सेगमेंटेशन या पैचिंग नियंत्रणों से विचलित होता है।

Qualified Security Assessor (QSA)

PCI Security Standards Council द्वारा योग्य घोषित की गई एक स्वतंत्र सुरक्षा संस्था जो किसी इकाई द्वारा PCI DSS के अनुपालन को प्रमाणित करती है।

ऑडिटर जो अनुपालन को प्रमाणित करने के लिए आपके नेटवर्क आर्किटेक्चर और स्कैन रिपोर्ट की समीक्षा करेगा।

WIDS (Wireless Intrusion Detection System)

एक सिस्टम जो अनधिकृत, रॉग एक्सेस पॉइंट्स की उपस्थिति के लिए रेडियो स्पेक्ट्रम की निगरानी करता है।

Requirement 11.2 में त्रैमासिक वायरलेस स्कैनिंग अधिदेश को पूरा करने के लिए उपयोग की जाने वाली तकनीक।

हल किए गए उदाहरण

एक 150 कमरों वाला बुटीक होटल वर्तमान में अपना गेस्ट WiFi, स्टाफ बैक-ऑफिस PCs और लॉबी कैफे POS टर्मिनलों को एक ही फ्लैट नेटवर्क (192.168.1.0/24) पर चलाता है। वे 2026 में अपने पहले PCI DSS v4.0.1 आकलन का सामना कर रहे हैं। तत्काल आवश्यक कार्रवाई क्या है?

कार्डधारक डेटा वातावरण (CDE) के दायरे को कम करने के लिए होटल को सख्त नेटवर्क सेगमेंटेशन लागू करना होगा। उन्हें तीन अलग-अलग VLAN बनाने के लिए अपने कोर स्विच को फिर से कॉन्फ़िगर करने की आवश्यकता है: गेस्ट WiFi के लिए VLAN 10, स्टाफ बैक-ऑफिस के लिए VLAN 20, और POS/PMS (CDE) के लिए VLAN 30। फिर उन्हें अपने फ़ायरवॉल को कॉन्फ़िगर करना होगा ताकि VLAN 10/20 और VLAN 30 के बीच रूट होने वाले सभी ट्रैफ़िक को स्पष्ट रूप से अस्वीकार किया जा सके। अंत में, उन्हें गेस्ट ऑथेंटिकेशन को ऑफ-साइट संभालने के लिए VLAN 10 पर क्लाउड-मैनेज्ड Captive Portal तैनात करना चाहिए।

परीक्षक की टिप्पणी: बिना सेगमेंटेशन के, QSA पूरे फ्लैट नेटवर्क को CDE मानेगा, जिसका अर्थ है कि तकनीकी रूप से प्रत्येक गेस्ट डिवाइस PCI DSS नियंत्रणों के अधीन होगा - जो कि पूरा करने के लिए एक असंभव मानक है। VLAN और फ़ायरवॉल नियमों के माध्यम से सेगमेंट करने से CDE अलग हो जाता है, जिससे अनुपालन का दायरा काफी कम हो जाता है।

एक होटल समूह के IT मैनेजर ने देखा कि उनके पुराने, ऑन-प्रिमाइसेस Captive Portal सर्वर को 14 महीनों से कोई सुरक्षा पैच नहीं मिला है। यह उनके PCI DSS v4.0.1 अनुपालन को कैसे प्रभावित करता है?

यह आवश्यकता 6.3.3 का सीधा उल्लंघन है, जो यह अनिवार्य करती है कि सभी सॉफ्टवेयर घटकों को वर्तमान पैच स्तर पर रखा जाए, और रिलीज के एक महीने के भीतर महत्वपूर्ण पैच इंस्टॉल किए जाएं। मैनेजर को तुरंत सर्वर को पैच करना होगा। दीर्घकालिक रूप से, उन्हें क्लाउड-मैनेज्ड Captive Portal प्लेटफॉर्म पर माइग्रेट करना चाहिए, जो पैचिंग की जिम्मेदारी को वेंडर पर स्थानांतरित करता है और निरंतर अनुपालन सुनिश्चित करता है।

परीक्षक की टिप्पणी: बिना पैच वाला सॉफ्टवेयर मुख्य हमलावर माध्यम है। यदि ऑन-प्रिमाइसेस पोर्टल सर्वर का CDE से कोई भी कनेक्शन है, या यदि यह यूजर क्रेडेंशियल्स को संभालता है, तो यह एक गंभीर भेद्यता है। क्लाउड-नेटिव समाधान स्वाभाविक रूप से वेन्यू ऑपरेटर के लिए आवश्यकता 6.3.3 पैचिंग के बोझ को हल करते हैं।

अभ्यास प्रश्न

Q1. एक आंतरिक ऑडिट के दौरान, आपको पता चलता है कि होटल का ऑन-प्रिमाइसेस Captive Portal सर्वर एक ऐसे ऑपरेटिंग सिस्टम वर्जन पर चल रहा है जो छह महीने पहले समाप्त (end-of-life) हो चुका है। वेंडर अब सुरक्षा पैच प्रदान नहीं करता है। इसका अनुपालन पर क्या प्रभाव पड़ेगा और इसके लिए क्या अनुशंसित कार्रवाई है?

संकेत: सॉफ्टवेयर पैचिंग के संबंध में Requirement 6.3.3 पर विचार करें।

मॉडल उत्तर देखें

यह Requirement 6.3.3 के तहत एक विफलता है। CDE में या उसके पास बिना पैच वाले, असमर्थित सॉफ्टवेयर का उपयोग नहीं किया जा सकता है। अनुशंसित कार्रवाई यह है कि निरंतर, स्वचालित पैचिंग सुनिश्चित करने और स्थानीय नेटवर्क से कमजोर सर्वर को हटाने के लिए Captive Portal सेवा को तुरंत क्लाउड-मैनेज्ड प्रदाता (जैसे Purple) पर स्थानांतरित किया जाए।

Q2. एक होटल के जनरल मैनेजर का तर्क है कि चूंकि गेस्ट WiFi नेटवर्क क्रेडिट कार्ड प्रोसेस नहीं करता है, इसलिए इसे PCI DSS मूल्यांकन के दायरे में शामिल करने की आवश्यकता नहीं है। IT डायरेक्टर को इस पर क्या प्रतिक्रिया देनी चाहिए?

संकेत: इस नियम को याद रखें: "जब तक अलग थलग साबित न हो जाए, तब तक दायरे में मानें।"

मॉडल उत्तर देखें

IT डायरेक्टर को यह स्पष्ट करना चाहिए कि PCI DSS के दायरे के नियमों के तहत, सभी नेटवर्क को तब तक दायरे में माना जाता है जब तक कि एक प्रमाणित, प्रलेखित नेटवर्क पृथक्करण (Requirement 1.3.1) न हो। यदि गेस्ट WiFi एक फ्लैट नेटवर्क पर है और तकनीकी रूप से POS सिस्टम पर ट्रैफ़िक को रूट कर सकता है, तो यह दायरे में आता है। इसे दायरे से बाहर करने के लिए, उन्हें सख्त फ़ायरवॉल नियमों और VLAN पृथक्करण को लागू और प्रलेखित करना होगा।

Q3. पैसे बचाने के लिए, एक होटल WIDS समाधान में निवेश करने के बजाय, रॉग WiFi नेटवर्क की जांच करने के लिए साल में एक बार लैपटॉप के साथ संपत्ति का मैन्युअल रूप से चक्कर लगाने का निर्णय लेता है। क्या यह QSA को संतुष्ट करेगा?

संकेत: Requirement 11.2 के तहत वायरलेस स्कैनिंग के लिए आवश्यक आवृत्ति की जांच करें।

मॉडल उत्तर देखें

नहीं, यह QSA को संतुष्ट नहीं करेगा। Requirement 11.2 स्पष्ट रूप से आदेश देता है कि रॉग वायरलेस पहचान कम से कम त्रैमासिक रूप से की जानी चाहिए। साल में एक बार मैन्युअल जांच आवृत्ति की आवश्यकता को पूरा नहीं करती है। होटल को इस प्रक्रिया को WIDS के माध्यम से स्वचालित करना चाहिए या प्रलेखित, त्रैमासिक मैन्युअल स्कैन के लिए प्रतिबद्ध होना चाहिए।

इस श्रृंखला में आगे पढ़ें

Captive Portals बनाम Open Networks: Security और UX का संतुलन

यह तकनीकी संदर्भ गाइड नेटवर्क आर्किटेक्ट्स और IT प्रबंधकों को गेस्ट WiFi नेटवर्क तैनात करने के लिए एक व्यापक खाका प्रदान करती है। यह ओपन नेटवर्क और कैप्टिव पोर्टल्स के बीच तकनीकी समझौतों का विश्लेषण करती है, और विस्तार से बताती है कि सुरक्षा प्रोटोकॉल को उपयोगकर्ता अनुभव के साथ कैसे संतुलित किया जाए। पाठक सीखेंगे कि लचीले रीडायरेक्शन मैकेनिज्म को कैसे कॉन्फ़िगर करें, MAC रैंडमाइजेशन को कैसे प्रबंधित करें, और निर्बाध प्रमाणीकरण वर्कफ़्लो को कैसे लागू करें।

गाइड पढ़ें →

Alta Labs AP और guest WiFi: Purple के साथ captive portal सेटअप

Alta Labs एक्सेस पॉइंट्स बाहरी captive portal, एक ऑथराइजेशन सीक्रेट और एक IAPP key के माध्यम से Purple guest WiFi के साथ कैसे काम करते हैं, साथ ही उन एनालिटिक्स पर एक ईमानदार टिप्पणी जिनके लिए RADIUS की आवश्यकता होती है, और Purple के चरण-दर-चरण सेटअप गाइड का एक लिंक।

गाइड पढ़ें →

Mikrotik RouterOS और गेस्ट WiFi: Purple के साथ captive portal सेटअप

कैसे Purple का क्लाउड गेस्ट WiFi, RouterOS चलाने वाले MikroTik डिवाइसेस के ऊपर काम करता है, जो इसके इन-बिल्ट Hotspot और RADIUS का उपयोग करता है, और सटीक सेटअप स्टेप्स कहाँ मिलेंगे।

गाइड पढ़ें →