मुख्य सामग्री पर जाएं

होटल WiFi के लिए PCI DSS 4.0.1: आपके गेस्ट और POS नेटवर्क के लिए 2025 की समय-सीमा का क्या अर्थ है

यह गाइड होटल WiFi नेटवर्क के लिए अनिवार्य PCI DSS v4.0.1 आवश्यकताओं को विस्तार से समझाती है, जिसमें मार्च 2025 की समय-सीमा पर ध्यान केंद्रित किया गया है। यह 2026 के आकलनों के दौरान अनुपालन सुनिश्चित करने के लिए नेटवर्क सेगमेंटेशन, सॉफ्टवेयर पैचिंग और वायरलेस स्कैनिंग पर IT लीडर्स के लिए व्यावहारिक मार्गदर्शन प्रदान करती है।

Tom Hackett द्वाराप्रकाशित
📖 5 मिनट का पाठ1,504 शब्द2 हल किए गए उदाहरण3 अभ्यास प्रश्न8 मुख्य परिभाषाएं

हमारी मुख्य श्रृंखला का हिस्सा: Captive Portals के लिए परम गाइड

होटल WiFi के लिए PCI DSS 4.0.1: आपके गेस्ट और POS नेटवर्क के लिए 2025 की समय-सीमा का क्या अर्थ है

कार्यकारी सारांश (Executive Summary)

होटल IT लीडर्स के लिए, रियायत की अवधि अब समाप्त हो चुकी है। 31 मार्च, 2025 तक, PCI DSS v4.0.1 में भविष्य की तारीख वाली सभी 51 आवश्यकताएं पूरी तरह से अनिवार्य हो गईं [1]। इसका मतलब है कि 2026 में Qualified Security Assessor (QSA) मूल्यांकन से गुजरने वाले किसी भी होटल को पहली बार पूर्ण, बिना किसी छूट के आवश्यकता सेट का सामना करना पड़ेगा। गेस्ट WiFi को कम प्राथमिकता वाले, अप्रबंधित नेटवर्क के रूप में मानने के दिन अब चले गए हैं।

एक QSA तीन महत्वपूर्ण नेटवर्क सेगमेंट की बारीकी से जांच करेगा: आपका गेस्ट WiFi नेटवर्क, POS/प्रॉपर्टी मैनेजमेंट सिस्टम (PMS) नेटवर्क जो आपके कार्डधारक डेटा पर्यावरण (CDE) का निर्माण करता है, और स्टाफ बैक-ऑफिस WiFi। मुख्य चुनौती यह साबित करना है कि ये सेगमेंट अलग-अलग (isolated) हैं। यदि आपका गेस्ट WiFi या स्टाफ नेटवर्क CDE के साथ संचार कर सकता है, तो वे इसके दायरे में आ जाते हैं, जिससे आपका अनुपालन बोझ तेजी से बढ़ जाता है। यह गाइड उन विशिष्ट आवश्यकताओं का विवरण देती है जो आतिथ्य उद्योग में सबसे अधिक बाधा उत्पन्न करती हैं - विशेष रूप से आवश्यकताएं 1.3.1, 6.3.3, 11.2, और 12.3.2 - और बताती है कि कैसे एक आधुनिक captive portal, जैसे कि Purple, को तैनात करने से आपके गेस्ट नेटवर्क को इस दायरे से बाहर रखने के लिए आवश्यक सीमाएं स्थापित होती हैं।

तकनीकी गहन विश्लेषण: आपके नेटवर्क पर QSA का दृष्टिकोण

जब कोई मूल्यांकनकर्ता होटल की संपत्ति का मूल्यांकन करता है, तो वे मान लेते हैं कि सभी जुड़े हुए सिस्टम PCI DSS के दायरे में हैं, जब तक कि अन्यथा साबित न हो जाए [2]। नेटवर्क सेगमेंटेशन स्पष्ट रूप से PCI DSS द्वारा आवश्यक नहीं है, लेकिन दायरे को कम करने का यह एकमात्र व्यावहारिक तरीका है। इसके बिना, आपके गेस्ट WiFi से जुड़ने वाले प्रत्येक डिवाइस को पूर्ण मानक का अनुपालन करना होगा।

आवश्यकता 1.3.1: नेटवर्क सीमा (Network Boundary)

आवश्यकता 1.3.1 यह आदेश देती है कि CDE में आने वाले और जाने वाले ट्रैफ़िक को केवल उसी तक सीमित किया जाए जो आवश्यक हो [3]। इसका अर्थ है कि आपको अविश्वसनीय गेस्ट WiFi और विश्वसनीय CDE के बीच ट्रैफ़िक को स्पष्ट रूप से ब्लॉक करने के लिए नेटवर्क सुरक्षा नियंत्रण (NSCs) को लागू करना होगा।

यही वह जगह है जहाँ captive portal महत्वपूर्ण प्रवर्तन सीमा के रूप में कार्य करता है। गेस्ट ट्रैफ़िक को एक समर्पित, प्रबंधित गेस्ट VLAN पर रखकर और इसे सीधे इंटरनेट पर रूट करके, आप QSA को प्रदर्शित करते हैं कि गेस्ट नेटवर्क के पास PMS या POS टर्मिनलों तक पहुँचने का कोई रास्ता नहीं है। Purple का हार्डवेयर-स्वतंत्र क्लाउड ओवरले इस Layer 2/Layer 3 अलगाव को सहजता से लागू करने के लिए Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks, और Fortinet के साथ एकीकृत होता है।

होटल WiFi के लिए PCI DSS 4.0.1: आपके गेस्ट और POS नेटवर्क के लिए 2025 की समय-सीमा का क्या अर्थ है - architecture overview

आवश्यकता 6.3.3: सॉफ़्टवेयर पैचिंग (Software Patching)

आवश्यकता 6.3.3 में कहा गया है कि ज्ञात कमजोरियों से सुरक्षा के लिए सभी सॉफ़्टवेयर घटक वर्तमान पैच स्तर पर होने चाहिए [4]। महत्वपूर्ण सुरक्षा पैच जारी होने के एक महीने के भीतर स्थापित किए जाने चाहिए।विरासत में मिले, ऑन-प्रिमाइसेस captive portal सॉफ़्टवेयर का उपयोग करने वाले होटलों के लिए, यह एक महत्वपूर्ण परिचालन बोझ है। यदि वह सॉफ़्टवेयर ऐसे सर्वर पर स्थित है जो CDE को स्पर्श करता है, तो बिना पैच वाली कमजोरियों के कारण मूल्यांकन विफल हो सकता है। क्लाउड-प्रबंधित captive portal पर स्थानांतरित होने से, पोर्टल इन्फ्रास्ट्रक्चर को पैच करने की जिम्मेदारी प्रदाता पर चली जाती है। Purple का प्लेटफ़ॉर्म स्वचालित रूप से अपडेट किया जाता है और लगातार पैच किया जाता है, जिससे होटल के IT कर्मचारियों द्वारा किसी भी मैन्युअल हस्तक्षेप की आवश्यकता के बिना यह आवश्यकता पूरी हो जाती है।

आवश्यकता 11.2: अनधिकृत AP स्कैनिंग

आवश्यकता 11.2 अक्सर एक बाधा बन जाती है। इसके तहत संगठनों को कम से कम त्रैमासिक रूप से सभी अधिकृत और अनधिकृत वायरलेस एक्सेस पॉइंट्स का पता लगाना और उनकी पहचान करना आवश्यक होता है [5]। आप केवल एक ऐसी नीति पर भरोसा नहीं कर सकते जो अनधिकृत APs को प्रतिबंधित करती है; आपको उनके लिए सक्रिय रूप से स्कैन करना होगा।

होटल WiFi के लिए PCI DSS 4.0.1: आपके गेस्ट और POS नेटवर्क के लिए 2025 की समय-सीमा का क्या अर्थ है - wids scanning

होटल के माहौल में, मेहमान या कर्मचारी एक ट्रैवल राउटर प्लग इन कर सकते हैं, जिससे एक अनधिकृत ब्रिज बन जाता है। अपने वायरलेस इंट्रूश़न डिटेक्शन सिस्टम (WIDS) को अपने मुख्य नेटवर्क प्रबंधन प्लेटफ़ॉर्म के साथ एकीकृत करना आवश्यक है। QSA स्कैन रिपोर्ट और अज्ञात SSIDs की जांच के लिए प्रलेखित प्रक्रिया की मांग करेगा।

आवश्यकता 12.3.2: लक्षित जोखिम विश्लेषण

यदि आप किसी भी PCI-DSS आवश्यकता को पूरा करने के लिए एक अनुकूलित दृष्टिकोण का उपयोग करते हैं, तो आवश्यकता 12.3.2 एक प्रलेखित लक्षित जोखिम विश्लेषण (TRA) को अनिवार्य बनाती है [6]। आपको विचलन को सही ठहराना होगा और यह साबित करना होगा कि आपका कस्टम नियंत्रण समान सुरक्षा प्रदान करता है। मानक होटल परिनियोजन के लिए, एक अनुकूलित दृष्टिकोण का प्रयास करने की तुलना में परिभाषित आवश्यकताओं पर टिके रहना और सिद्ध विभाजन आर्किटेक्चर का उपयोग करना बहुत कम जोखिम भरा और कम खर्चीला है।

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।

कार्यान्वयन गाइड: सीमा को सुरक्षित करना

2026 के मूल्यांकन की तैयारी के लिए, अपने अतिथि WiFi को अलग करने के लिए इन विक्रेता-तटस्थ चरणों का पालन करें:

  1. CDE दायरे को परिभाषित करें: कार्डधारक डेटा को संग्रहीत, संसाधित या प्रसारित करने वाले प्रत्येक उपकरण की पहचान करें (जैसे, चेक-इन टर्मिनल, रेस्तरां POS, स्पा बुकिंग सिस्टम)। उनके IP पते और भौतिक स्थानों को प्रलेखित करें।
  2. VLAN विभाजन लागू करें: अतिथि WiFi ट्रैफ़िक को CDE और स्टाफ बैक-ऑफिस नेटवर्क से पूरी तरह से अलग VLAN पर रखने के लिए अपने मुख्य स्विच और एक्सेस पॉइंट्स को कॉन्फ़िगर करें।
  3. कड़े फ़ायरवॉल नियम लागू करें: अतिथि VLAN और CDE VLAN के बीच रूट होने वाले सभी ट्रैफ़िक को ड्रॉप करने के लिए अपने फ़ायरवॉल को कॉन्फ़िगर करें। केवल अतिथि VLAN को WAN (इंटरनेट) पर रूट करने की अनुमति दें।
  4. क्लाउड Captive Portal लागू करें: अतिथि प्रमाणीकरण को संभालने के लिए क्लाउड-नेटिव captive portal तैनात करें। यह प्रमाणीकरण इन्फ्रास्ट्रक्चर को आपके स्थानीय CDE से बाहर रखता है और यह सुनिश्चित करता है कि यह पूरी तरह से पैच रहे (आवश्यकता 6.3.3)।
  5. WIDS स्कैनिंग को स्वचालित करें: अपने वायरलेस कंट्रोलर पर अनधिकृत AP का पता लगाने की सुविधा को सक्षम करें और स्वचालित त्रैमासिक रिपोर्ट शेड्यूल करें। आवश्यकता 11.2 को पूरा करने के लिए इन रिपोर्टों की समीक्षा करने और उन पर हस्ताक्षर करने के लिए एक इंजीनियर को नियुक्त करें।

होटल WiFi अनुपालन के लिए सर्वोत्तम अभ्यास

  • कर्मचारियों और मेहमानों के नेटवर्क को कभी भी आपस में न जोड़ें। कर्मचारी अक्सर अपने व्यक्तिगत फोन पर तेज़ गेस्ट WiFi चाहते हैं, लेकिन कर्मचारी उपकरणों को दोनों नेटवर्कों को जोड़ने की अनुमति देने से एक बहुत बड़ा सुरक्षा जोखिम पैदा होता है।
  • हर चीज़ का दस्तावेजीकरण करें। एक QSA को साक्ष्य की आवश्यकता होती है। कार्डधारक डेटा के प्रवाह और सेगमेंटेशन को लागू करने वाले विशिष्ट फायरवॉल को दिखाने वाले अद्यतित नेटवर्क आरेख बनाए रखें।
  • कर्मचारियों के लिए आइडेंटिटी-बेस्ड नेटवर्क का उपयोग करें। कर्मचारी WiFi के लिए साझा प्री-शेयर्ड की (PSK) के स्थान पर, Microsoft Entra ID जैसी डायरेक्टरी सेवा से जुड़े 802.1X या iPSK का उपयोग करें। यह सुनिश्चित करता है कि जब कोई कर्मचारी नौकरी छोड़ता है, तो आप तुरंत उसकी पहुंच रद्द कर सकें।

समस्या निवारण और जोखिम न्यूनीकरण

सामान्य विफलता का तरीका: फ्लैट नेटवर्क कई पुराने होटल एक फ्लैट नेटवर्क का संचालन करते हैं जहां गेस्ट WiFi, बैक-ऑफिस PC और POS टर्मिनल एक ही IP सबनेट साझा करते हैं। यह v4.0.1 के तहत मूल्यांकन में विफल होने की गारंटी देता है। न्यूनीकरण: QSA के आने से पहले VLAN और फायरवॉल नियमों को लागू करने के लिए तुरंत एक नेटवर्क आर्किटेक्ट से संपर्क करें।

सामान्य विफलता का तरीका: अनपैच किए गए ऑन-प्रिमाइसेस पोर्टल कम्यूनिकेशन रूम में स्थानीय सर्वर से Captive Portal चलाने वाले होटल अक्सर अंतर्निहित OS या पोर्टल सॉफ़्टवेयर को पैच करना भूल जाते हैं। न्यूनीकरण: स्थानीय पैचिंग के बोझ को समाप्त करने के लिए क्लाउड-होस्टेड Captive Portal सेवा पर माइग्रेट करें।

ROI और व्यावसायिक प्रभाव

उचित नेटवर्क सेगमेंटेशन का प्राथमिक ROI जोखिम से बचना है। PCI DSS मूल्यांकन में विफल होने पर एक्वायरिंग बैंकों से भारी जुर्माना, बढ़ी हुई लेनदेन फीस और गंभीर मामलों में, क्रेडिट कार्ड प्रोसेस करने की क्षमता को रद्द किया जा सकता है।

एक सुरक्षित, क्लाउड-मैनेज्ड Captive Portal को तैनात करके और गेस्ट नेटवर्क को कड़ाई से अलग करके, आप CDE के दायरे को कम करते हैं। इसका सीधा मतलब है ऑडिट करने के लिए कम सिस्टम, कम पेनेट्रेशन टेस्ट और एक तेज़, सस्ता QSA मूल्यांकन प्रक्रिया। इसके अलावा, एक एंटरप्राइज-ग्रेड Captive Portal निर्बाध ऑनबोर्डिंग की पेशकश करके मेहमानों के अनुभव को बेहतर बनाता है, जो सीधे होटल की ब्रांड प्रतिष्ठा का समर्थन करता है।

इन आवश्यकताओं के बारे में विस्तार से जानने के लिए हमारा तकनीकी ब्रीफिंग पॉडकास्ट सुनें:

अपना पोर्टल सेट करने के बारे में अधिक जानकारी के लिए, हमारी Ultimate Guide to Captive Portals देखें और इन आवश्यकताओं की तुलना हमारे Retail WiFi Compliance Guide से करें।

संदर्भ

[1] PCI Security Standards Council. "PCI DSS v4.0.1." https://www.middlebury.edu/sites/default/files/2025-01/PCI-DSS-v4_0_1.pdf [2] Elisity. "PCI DSS 4.0 Network Segmentation Requirements Explained." https://www.elisity.com/blog/pci-dss-4-0-network-segmentation-requirements [3] Securious. "PCI-DSS Requirement 1 – Explained." https://securious.co.uk/pci-dss-requirement-1-explained/ [4] TrustedSec. "PCI-DSS Vulnerability Management: The Most Misunderstood Requirement." https://trustedsec.com/blog/pci-dss-vulnerability-management-the-most-misunderstood-requirement-part-3 [5] Copla. "PCI-DSS Requirement 11 Explained." https://copla.com/blog/compliance-regulations/pci-dss-requirement-11-explained/ [6] Drata. "PCI-DSS v4.0.1 Targeted Risk Analysis (TRA)." https://help.drata.com/en/articles/11327376-pci-dss-v4-0-1-targeted-risk-analysis-tra

मुख्य परिभाषाएं

Cardholder Data Environment (CDE)

वे लोग, प्रक्रियाएं और तकनीक जो कार्डधारक के डेटा या संवेदनशील ऑथेंटिकेशन डेटा को स्टोर, प्रोसेस या ट्रांसमिट करते हैं।

एक होटल में, यह आमतौर पर वह नेटवर्क सेगमेंट होता है जिसमें प्रॉपर्टी मैनेजमेंट सिस्टम (PMS) और पॉइंट ऑफ सेल (POS) टर्मिनल होते हैं।

Network Security Controls (NSCs)

तकनीकें और प्रक्रियाएं (जैसे फ़ायरवॉल और VLAN) जिन्हें उन वातावरणों में ट्रैफ़िक को नियंत्रित करने के लिए डिज़ाइन किया गया है जहाँ कार्डधारक का डेटा स्टोर किया जाता है।

गेस्ट WiFi और CDE के बीच सीमा लागू करने के लिए PCI DSS 1.3.1 के तहत आवश्यक।

Captive Portal

एक वेब पेज जिसे सार्वजनिक-पहुंच वाले नेटवर्क के उपयोगकर्ता को एक्सेस दिए जाने से पहले देखने और इंटरैक्ट करने के लिए बाध्य होना पड़ता है।

गेस्ट WiFi नेटवर्क पर प्रवर्तन सीमा के रूप में कार्य करता है, जो उपयोगकर्ताओं को इंटरनेट तक पहुँचने से पहले ऑथेंटिकेट करता है।

VLAN (Virtual Local Area Network)

एक तार्किक सबनेटवर्क जो विभिन्न भौतिक LAN से उपकरणों के संग्रह को समूहीकृत करता है।

एक ही भौतिक स्विच और एक्सेस पॉइंट पर गेस्ट ट्रैफ़िक को स्टाफ और पेमेंट ट्रैफ़िक से तार्किक रूप से अलग करने के लिए उपयोग किया जाता है।

Rogue AP

एक अनधिकृत वायरलेस एक्सेस पॉइंट जिसे स्पष्ट अनुमति के बिना एक सुरक्षित नेटवर्क पर स्थापित किया गया है।

आवश्यकता 11.2 त्रैमासिक स्कैनिंग को अनिवार्य करती है ताकि यह सुनिश्चित किया जा सके कि मेहमानों या कर्मचारियों ने ऐसे उपकरण प्लग नहीं किए हैं जो नेटवर्क सेगमेंट को जोड़ते हैं।

Targeted Risk Analysis (TRA)

एक प्रलेखित मूल्यांकन जो तब आवश्यक होता है जब कोई इकाई PCI DSS आवश्यकता को पूरा करने के लिए अनुकूलित दृष्टिकोण का उपयोग करती है।

12.3.2 के तहत आवश्यक यदि कोई होटल मानक सेगमेंटेशन या पैचिंग नियंत्रणों से विचलित होता है।

Qualified Security Assessor (QSA)

PCI Security Standards Council द्वारा योग्य घोषित की गई एक स्वतंत्र सुरक्षा संस्था जो किसी इकाई द्वारा PCI DSS के अनुपालन को प्रमाणित करती है।

ऑडिटर जो अनुपालन को प्रमाणित करने के लिए आपके नेटवर्क आर्किटेक्चर और स्कैन रिपोर्ट की समीक्षा करेगा।

WIDS (Wireless Intrusion Detection System)

एक सिस्टम जो अनधिकृत, रॉग एक्सेस पॉइंट्स की उपस्थिति के लिए रेडियो स्पेक्ट्रम की निगरानी करता है।

Requirement 11.2 में त्रैमासिक वायरलेस स्कैनिंग अधिदेश को पूरा करने के लिए उपयोग की जाने वाली तकनीक।

हल किए गए उदाहरण

एक 150 कमरों वाला बुटीक होटल वर्तमान में अपना गेस्ट WiFi, स्टाफ बैक-ऑफिस PCs और लॉबी कैफे POS टर्मिनलों को एक ही फ्लैट नेटवर्क (192.168.1.0/24) पर चलाता है। वे 2026 में अपने पहले PCI DSS v4.0.1 आकलन का सामना कर रहे हैं। तत्काल आवश्यक कार्रवाई क्या है?

कार्डधारक डेटा वातावरण (CDE) के दायरे को कम करने के लिए होटल को सख्त नेटवर्क सेगमेंटेशन लागू करना होगा। उन्हें तीन अलग-अलग VLAN बनाने के लिए अपने कोर स्विच को फिर से कॉन्फ़िगर करने की आवश्यकता है: गेस्ट WiFi के लिए VLAN 10, स्टाफ बैक-ऑफिस के लिए VLAN 20, और POS/PMS (CDE) के लिए VLAN 30। फिर उन्हें अपने फ़ायरवॉल को कॉन्फ़िगर करना होगा ताकि VLAN 10/20 और VLAN 30 के बीच रूट होने वाले सभी ट्रैफ़िक को स्पष्ट रूप से अस्वीकार किया जा सके। अंत में, उन्हें गेस्ट ऑथेंटिकेशन को ऑफ-साइट संभालने के लिए VLAN 10 पर क्लाउड-मैनेज्ड Captive Portal तैनात करना चाहिए।

परीक्षक की टिप्पणी: बिना सेगमेंटेशन के, QSA पूरे फ्लैट नेटवर्क को CDE मानेगा, जिसका अर्थ है कि तकनीकी रूप से प्रत्येक गेस्ट डिवाइस PCI DSS नियंत्रणों के अधीन होगा - जो कि पूरा करने के लिए एक असंभव मानक है। VLAN और फ़ायरवॉल नियमों के माध्यम से सेगमेंट करने से CDE अलग हो जाता है, जिससे अनुपालन का दायरा काफी कम हो जाता है।

एक होटल समूह के IT मैनेजर ने देखा कि उनके पुराने, ऑन-प्रिमाइसेस Captive Portal सर्वर को 14 महीनों से कोई सुरक्षा पैच नहीं मिला है। यह उनके PCI DSS v4.0.1 अनुपालन को कैसे प्रभावित करता है?

यह आवश्यकता 6.3.3 का सीधा उल्लंघन है, जो यह अनिवार्य करती है कि सभी सॉफ्टवेयर घटकों को वर्तमान पैच स्तर पर रखा जाए, और रिलीज के एक महीने के भीतर महत्वपूर्ण पैच इंस्टॉल किए जाएं। मैनेजर को तुरंत सर्वर को पैच करना होगा। दीर्घकालिक रूप से, उन्हें क्लाउड-मैनेज्ड Captive Portal प्लेटफॉर्म पर माइग्रेट करना चाहिए, जो पैचिंग की जिम्मेदारी को वेंडर पर स्थानांतरित करता है और निरंतर अनुपालन सुनिश्चित करता है।

परीक्षक की टिप्पणी: बिना पैच वाला सॉफ्टवेयर मुख्य हमलावर माध्यम है। यदि ऑन-प्रिमाइसेस पोर्टल सर्वर का CDE से कोई भी कनेक्शन है, या यदि यह यूजर क्रेडेंशियल्स को संभालता है, तो यह एक गंभीर भेद्यता है। क्लाउड-नेटिव समाधान स्वाभाविक रूप से वेन्यू ऑपरेटर के लिए आवश्यकता 6.3.3 पैचिंग के बोझ को हल करते हैं।

अभ्यास प्रश्न

Q1. एक आंतरिक ऑडिट के दौरान, आपको पता चलता है कि होटल का ऑन-प्रिमाइसेस Captive Portal सर्वर एक ऐसे ऑपरेटिंग सिस्टम वर्जन पर चल रहा है जो छह महीने पहले समाप्त (end-of-life) हो चुका है। वेंडर अब सुरक्षा पैच प्रदान नहीं करता है। इसका अनुपालन पर क्या प्रभाव पड़ेगा और इसके लिए क्या अनुशंसित कार्रवाई है?

संकेत: सॉफ्टवेयर पैचिंग के संबंध में Requirement 6.3.3 पर विचार करें।

मॉडल उत्तर देखें

यह Requirement 6.3.3 के तहत एक विफलता है। CDE में या उसके पास बिना पैच वाले, असमर्थित सॉफ्टवेयर का उपयोग नहीं किया जा सकता है। अनुशंसित कार्रवाई यह है कि निरंतर, स्वचालित पैचिंग सुनिश्चित करने और स्थानीय नेटवर्क से कमजोर सर्वर को हटाने के लिए Captive Portal सेवा को तुरंत क्लाउड-मैनेज्ड प्रदाता (जैसे Purple) पर स्थानांतरित किया जाए।

Q2. एक होटल के जनरल मैनेजर का तर्क है कि चूंकि गेस्ट WiFi नेटवर्क क्रेडिट कार्ड प्रोसेस नहीं करता है, इसलिए इसे PCI DSS मूल्यांकन के दायरे में शामिल करने की आवश्यकता नहीं है। IT डायरेक्टर को इस पर क्या प्रतिक्रिया देनी चाहिए?

संकेत: इस नियम को याद रखें: "जब तक अलग थलग साबित न हो जाए, तब तक दायरे में मानें।"

मॉडल उत्तर देखें

IT डायरेक्टर को यह स्पष्ट करना चाहिए कि PCI DSS के दायरे के नियमों के तहत, सभी नेटवर्क को तब तक दायरे में माना जाता है जब तक कि एक प्रमाणित, प्रलेखित नेटवर्क पृथक्करण (Requirement 1.3.1) न हो। यदि गेस्ट WiFi एक फ्लैट नेटवर्क पर है और तकनीकी रूप से POS सिस्टम पर ट्रैफ़िक को रूट कर सकता है, तो यह दायरे में आता है। इसे दायरे से बाहर करने के लिए, उन्हें सख्त फ़ायरवॉल नियमों और VLAN पृथक्करण को लागू और प्रलेखित करना होगा।

Q3. पैसे बचाने के लिए, एक होटल WIDS समाधान में निवेश करने के बजाय, रॉग WiFi नेटवर्क की जांच करने के लिए साल में एक बार लैपटॉप के साथ संपत्ति का मैन्युअल रूप से चक्कर लगाने का निर्णय लेता है। क्या यह QSA को संतुष्ट करेगा?

संकेत: Requirement 11.2 के तहत वायरलेस स्कैनिंग के लिए आवश्यक आवृत्ति की जांच करें।

मॉडल उत्तर देखें

नहीं, यह QSA को संतुष्ट नहीं करेगा। Requirement 11.2 स्पष्ट रूप से आदेश देता है कि रॉग वायरलेस पहचान कम से कम त्रैमासिक रूप से की जानी चाहिए। साल में एक बार मैन्युअल जांच आवृत्ति की आवश्यकता को पूरा नहीं करती है। होटल को इस प्रक्रिया को WIDS के माध्यम से स्वचालित करना चाहिए या प्रलेखित, त्रैमासिक मैन्युअल स्कैन के लिए प्रतिबद्ध होना चाहिए।

इस श्रृंखला में आगे पढ़ें

Ubiquiti UniFi guest portal not redirecting: causes and fixes - कारण और समाधान

यह गाइड अतिथि स्थिति, रीडायरेक्ट, प्री-ऑथराइजेशन रूट और कंट्रोलर ऑथराइजेशन का क्रमवार पालन करके UniFi guest portal रीडायरेक्ट विफलता का पता लगाती है। यह वेन्यू IT टीमों को guest-network बनाम Hotspot के भ्रम, बाहरी पोर्टल हैंड-ऑफ़, वर्तमान UniFi OS अकाउंट आवश्यकताओं और DNS आइसोलेशन परीक्षण को हल करने के लिए एक विश्वसनीय तरीका प्रदान करती है।

गाइड पढ़ें →

Cisco Meraki splash page नहीं चल रहा है: एक ट्रबलशूटिंग फ्लोचार्ट

यह व्यावहारिक डे-टू गाइड यह पहचानती है कि Cisco Meraki splash फ्लो कहाँ विफल हुआ है: क्लाइंट ऑथराइजेशन, HTTP रीडायरेक्ट की शुरुआत, walled-garden रीचैबिलिटी या RADIUS साइन-ऑन। यह वेन्यू IT टीमों को एक नियंत्रित साक्ष्य पथ प्रदान करता है, ताकि वे लाइव एस्टेट में व्यापक बदलाव किए बिना Guest WiFi को बहाल कर सकें।

गाइड पढ़ें →

एंटरप्राइज गेस्ट WiFi सेटअप गाइड: VLAN सेगमेंटेशन, सुरक्षा, और Captive Portals

यह तकनीकी गाइड IT टीमों को दिखाती है कि VLAN Segmentation, फ़ायरवॉल पॉलिसी और एक Captive Portal का उपयोग करके Guest WiFi को एक नियंत्रित इंटरनेट-एक्सेस सेवा के रूप में कैसे सेट किया जाए। यह यह भी बताती है कि कैसे Purple के रजिस्ट्रेशन फॉर्म और ऑनबोर्डिंग नियंत्रण स्टाफ, भुगतान और परिचालन प्रणालियों के चारों ओर की सीमा को कमजोर किए बिना एक आनुपातिक विज़िटर अनुभव का समर्थन करते हैं।

गाइड पढ़ें →

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।