跳至主要內容

在澳洲提供免費顧客 WiFi 的風險 | Purple

作者:Richard Ellor
13 April 2014
閱讀時間 1 分鐘
在澳洲提供免費顧客 WiFi 的風險 | Purple
Compliance & Risk Tool

Australian Customer WiFi Risk & Legal Compliance Advisor

Assess your venue's exposure to the Australian Privacy Act 1988, Telecommunications Interception Act, and eSafety Guidelines based on your current wireless setup.

Risk Rating Score
85 / 100 — High Risk

Open WiFi in Australian retail venues exposes your business to severe Privacy Act liabilities, bandwidth abuse, and evil-twin interception.

Key Australian Legal & Technical Risk Factors

Privacy Act 1988 & APP ComplianceHigh Risk

No terms of service or privacy collection notice provided upon connection (violating APP 1 & APP 5).

Recommended Action: Deploy a legal captive portal with explicit opt-in privacy terms and APP compliance notices.
Illegal Activity & Liability MitigationHigh Risk

Untracked IP usage leaves venue owners vulnerable to copyright infringement and illegal downloads on the business IP.

Recommended Action: Implement session logging, client MAC auditing, and strict user bandwidth caps.
Data Eavesdropping & MITM AttacksHigh Risk

Unencrypted open wireless frames allow attackers to intercept customer session data and credentials.

Recommended Action: Enable peer-to-peer client isolation and HTTPS portal encryption.

Secure Your Australian Venue WiFi & Ensure Full Legal Compliance

Purple provides enterprise-grade captive portals, Privacy Act compliance templates, eSafety content filtering, and location analytics for venues across Australia.

在澳洲以外,很少有人知道 WiFi 是一項澳洲發明。澳洲政府的聯邦科學與工業研究組織(CSIRO)在 1990 年代發明了無線區域網路技術並取得專利。

如今,隨著家庭和企業使用該技術來實現最大的移動性和便利性,WiFi 在澳洲幾乎無處不在。對於零售企業而言,提供免費 WiFi 已成為鼓勵顧客多停留一會兒的常見方式,例如,多買一兩杯咖啡,或多買那幾本書。然而,許多提供這種免費服務的澳洲企業並未考慮到免費 WiFi 可能帶來的某些法律風險。

澳洲的監管規範

在澳洲,無線網路的使用與存取相對不受監管。雖然電信法(Telecommunications Act)、垃圾郵件法(Spam Act)和隱私法(Privacy Act)皆處理了可能影響 WiFi 的問題,但成為免費 WiFi 提供商並不需要許可證。話雖如此,大多數人使用該技術的方式,意味著他們受到這些法律影響的可能性,不會高於使用桌上型電腦存取網路。

提供免費 WiFi 的企業通常僅是提供其網路連線的存取權限,而不會收集任何關於使用者的資料。對於這些提供商而言,澳洲隱私法的風險微乎其微,但一旦從免費 WiFi 的使用者那裡收集電子郵件地址、姓名或可能的 IP 地址,則可能會觸發隱私法(Privacy Act),並產生新一層的合規要求。

潛在風險

免費 WiFi 提供商所面臨的風險並沒有完整清單。就像許多事物一樣,風險正如想像力所及般廣泛且繁多,許多只是理論上的風險,發生機率極低且/或不太可能造成實質損害。然而,有些風險是很容易想到並可以作為起點來處理的。

第一個主要風險是將免費 WiFi 網路用於非法活動。侵犯版權是一個常見且顯而易見的風險,但澳洲法律很可能會追究個人使用者的責任,而不是免費 WiFi 的提供者。澳洲高等法院(相當於美國最高法院)最近的一起案件已明確表明(目前而言),網路服務供應商不對其使用者對網路的任何非法使用負責。儘管如此,如果法律在未來發生變化,強制使用者同意可接受使用政策是減輕此風險的好方法。

非法活動還可能延伸到更邪惡的行為,例如恐怖主義、兒童色情、毒品販運以及其他任何匿名性很有用,且公共網路來源可以掩蓋犯罪分子蹤跡的活動。雖然免費 WiFi 的提供者不太可能因使用者的刑事犯罪而承擔責任,但刑事調查對業務造成的干擾可能就足以成為考慮使用網路過濾器或其他技術來降低風險的問題。

合理使用政策

可接受使用政策是將法律風險降至最低的一種方式,它在免費 WiFi 提供者和使用者之間建立了契約關係。藉由要求使用者在存取免費 WiFi 網路之前同意可接受使用政策,提供 WiFi 的企業建立了一種契約關係,其中可以包含某些承諾、保證和賠償,以便在使用者做出任何不當行為時保護企業。

對於收集使用者資訊(例如電子郵件地址)的企業,其合理使用政策中也應包含隱私政策,以確保符合隱私法(Privacy Act),並揭露所收集的資訊、其使用方式或如何揭露該資訊。

網路過濾

雖然前澳洲政府曾提議實施全國性的網路過濾器,但現任通訊部長 Malcolm Turnbull 已否決了此類政策。在沒有政府強制實施網路過濾器的情況下,企業可以使用自己的網路過濾器來控制對不良網站的存取。基本的過濾軟體可在網上免費取得,但企業可能希望投資更先進的技術,以確保妥善保護其業務免受非法活動的侵害,同時仍允許客戶使用其免費的 WiFi 存取,而不會被封鎖他們想使用的每個網站。就像大多數事情一樣,一分錢一分貨。

Squire Sanders 是全球實力最強的整合性法律事務所之一,在 19 個國家設有 39 個辦事處,擁有 1,300 多名律師。智慧財產權與技術團隊(Intellectual Property and Technology)能為您解答關於澳洲、美國及歐洲在這些以及相關法律問題上的疑問。

本文章僅由 Squire Sanders 提供,旨在針對 2014 年 3 月 28 日當時的法律提供一般性評論,並非為了提供特定法律建議,亦不保證 Purple WiFi Limited 符合法律規定。讀者與 Squire Sanders 之間不具備律師與客戶關係。本文章不應取代合格律師所提供最新且合適的法律建議。

© Squire Sanders March 2014. 保留所有權利。

如需關於此主題的進一步資訊,請聯絡:

Richard Pascoe

顧問律師(Of Counsel)

智慧財產權與技術(Intellectual Property and Technology)

T - +61 2 8248 7803

E - richard.pascoe@squiresanders.com

準備好開始了嗎?

預約專家演示,了解 Purple 如何協助您達成業務目標。

諮詢專家