结论先行:多数缺少专职网管的酒店、商场、餐饮等场所,适合选择全托管;有集团 IT 团队、需要统一自建标准的大型集团,可考虑自建;运营商只能解决线路,不能替代合规能力建设。判断的核心是:有没有人持续负责设备、日志与检查配合。
| 维度 | 自建(自行采购建设) | 全托管(服务商) | 运营商代办 |
|---|---|---|---|
| 投入方式 | 一次性设备采购 + 后续维护 | 按周期服务费,设备与系统托管 | 随宽带/专线套餐 |
| 设备与系统 | 自行选型、自行维护 | 服务商提供并负责更换维护 | 通常不提供认证与审计系统 |
| 日志留存 | 需自行规划容量与备份 | 含留存策略、容量与检索导出 | 一般不包含 |
| 运维响应 | 依赖自有人员 | 按合同约定的响应时效与巡检 | 仅限线路故障 |
| 检查配合 | 自行准备材料 | 协助整理材料与导出报表 | 一般不包含 |
| 扩容改造 | 再次采购与施工 | 按合同扩容,成本可预期 | 视套餐而定 |
| 合规责任 | 经营单位自行承担 | 经营单位承担,服务商承担技术服务责任 | 经营单位承担 |
| 适合对象 | 有专职 IT 团队的大型集团 | 缺少专职网管的绝大多数场所 | 仅需解决上网带宽 |
提示:任何路径下,公共场所经营单位都是网络安全法定责任主体,选择服务商解决的是技术能力问题,不转移法定责任(详见 法律免责声明)。
| # | 评估项 | 看什么 |
|---|---|---|
| 1 | 通信与工程资质 | 是否具备电信业务经营许可、电子与智能化工程资质 |
| 2 | 自研能力 | 认证与日志系统是否自研,能否按需求调整留存策略与报表口径 |
| 3 | 留存与导出 | 留存周期、字段完整度、检索维度、导出格式 |
| 4 | 隔离与安全 | 顾客网与业务网隔离方案、权限分级与访问记录 |
| 5 | 本地服务 | 是否有本地团队、能否上门勘查与现场处置 |
| 6 | 响应时效 | 合同约定的响应时间、巡检频次、升级路径 |
| 7 | 同类案例 | 是否有同行业、同规模场所的落地经验 |
| 8 | 运营商协同 | 能否协助宽带/专线办理与联调 |
| 9 | 合同条款 | 设备归属、数据归属、保密条款、退出机制 |
| 10 | 可持续 | 经营稳定性、持续研发投入、系统升级机制 |
写清"几分钟内响应、几小时内到场",并注明不计入时效的例外情形。
写明留存天数、扩容责任与容量告警机制,避免"存不下"才发现。
明确到期后设备归属、搬迁与拆除费用承担方。
日志数据归属、用途限制、保密义务与删除机制需书面约定。
写明是否包含材料整理、报表导出与现场配合,避免临时加价。
明确哪些属于服务范围(线路费、强电改造等通常不含),详见 费用说明。
取决于是否有专职运维与持续投入能力。自建需自行承担设备、系统、容量与故障处理,适合有 IT 团队的大型集团;托管按周期付费、含设备与运维,适合多数缺少网管的场所。
运营商主要提供宽带与专线接入,通常不提供实名认证、日志留存与审计报表等合规能力,也不承担网安检查配合,合规部分仍需自建或委托专业服务商。
重点看资质、自研能力、留存与导出、本地服务、响应时效、同类案例与合同条款七个方面。