公司新闻

公安部第176号令解读:网络空间安全监督检查,新规带来哪些变化?

来源:聚铭网络    发布时间:2026-08-25    浏览次数:
 

2026年8月7日,公安部发布《公安机关网络空间安全监督检查办法》(公安部令第176号)(以下简称《办法》),自2026年10月1日起施行。《办法》共23条,同步废止2018年施行的《公安机关互联网安全监督检查规定》(公安部令第151号)。

从“互联网安全”到“网络空间安全”,一词之差,监管逻辑已发生根本性变化。《办法》将检查对象从互联网服务提供者扩展至网络运营者、数据处理者、个人信息处理者、关键信息基础设施运营者等多元主体;检查内容从传统网络安全穿透至数据安全保护、个人信息保护乃至算法安全等合规义务;检查方式从以现场检查为主发展为线上巡查、远程检测、现场检查相结合的多维模式。这意味着,任何参与网络空间活动的企业,无论是否属于互联网行业,都可能成为公安机关的监督检查对象。

一、检查对象:覆盖面显著扩大

《办法》第六条明确列举了八类监督检查对象:

         · 提供互联网接入、数据中心、内容分发、域名服务、信息服务等的互联网服务提供者;

         · 公共上网服务提供者;

         · 网络运营者及其建设者、维护者;

         · 关键信息基础设施运营者及其建设者、维护者;

         · 网络产品、服务的提供者;

         · 数据处理者;

         · 个人信息处理者;

         · 其他依法可以监督检查的对象。

对曾发生网络安全、数据安全等事件,或者因未履行法定义务被行政处罚且未按要求整改的,应当重点开展监督检查。对网络安全等级保护第三级(含)以上的网络运营者、关键信息基础设施运营者,每年开展一次日常性的现场检查。

过去判断的标准是“我是不是互联网服务提供者”,现在需要厘清的是“我是不是网络空间安全相关主体”。传统制造、零售、金融、医疗等非互联网企业,只要运营网络、处理数据或使用相关网络产品和服务,同样可能进入监督检查范围。


二、检查内容:十一项重点检查事项

《办法》第七条列出了重点检查内容:

         · 是否依法办理联网单位备案手续,并报送接入单位和用户基本信息及变更情况;

         · 是否依法制定并落实网络安全、数据安全、信息安全管理制度和操作规程;

         · 是否依法记录并留存用户注册信息和上网日志信息;

         · 是否依法履行网络安全等级保护定级备案、等级测评、建设整改、自查等安全保护义务;

         · 是否依法履行关键信息基础设施安全保护义务;

         · 是否依法采取防范计算机病毒和网络攻击、网络侵入等技术措施;

         · 是否存在网络安全漏洞、隐患,是否按要求整改;

         · 是否依法落实算法安全主体责任;

         · 是否依法履行数据安全保护义务;

         · 是否依法履行个人信息保护义务;

         · 是否依法提供技术支持和协助。

其中,算法安全是首次被纳入检查范围——2018年旧规并无对应规定。对于具有算法推荐功能的内容平台、电商平台等企业而言,需要格外关注这一新增合规要求。


三、检查方式:线上+远程+现场“三合一”

《办法》确立了多维检查模式:

1、线上巡查

公安机关可通过网络信息巡查、信息审核能力测试、漏洞扫描等方式开展线上巡查。开展信息审核能力测试的,应当提前三个工作日告知被检查对象。

2、远程检测

 设区的市级以上公安机关可以通过漏洞探测、渗透性测试等方式,对本辖区范围内关键信息基础设施以外的网络设施、信息系统进行远程检测,但应当提前三个工作日告知被检查对象,不得干扰、破坏被检查对象网络设施、信息系统的正常运行,并通报同级网信部门、行业主管部门。

3、现场检查

 对线上巡查、远程检测发现的风险隐患,应当进行核查;必要时通过现场检查等方式进行线下核查。现场检查由被检查对象运营机构所在地县级以上公安机关实施。


四、机制创新:联合检查与结果运用

《办法》在机制层面有两大创新:

1、建立联合检查机制

公安机关应当建立健全与有关部门的监督检查协作配合机制,合理确定现场检查的频次、范围、方式,避免重复检查、交叉检查。有行业主管部门的,原则上以行业主管部门现场检查为主。

2、结果运用多样化

 公安机关按检查情况采取督促整改、发送公安提示函以及处罚等措施。新规还引入了法定代表人约谈等制度。


五、对企业的合规启示

《办法》施行在即,建议企业按照以下步骤在10月1日前完成自查准备:

第一步:确认自身是否属于检查对象

对照《办法》第六条列出的八类主体,判断企业是否纳入监督检查范围。这项工作应指定专人负责,法务或合规部门牵头,IT安全部门配合,共同完成“身份识别”。

第二步:对照十一项内容逐条自查

参照《办法》第七条列出的重点检查事项,逐项排查企业当前合规状态,形成问题清单。自查发现的问题应按照严重程度分类,明确哪些是必须立即整改的、哪些可以列入中长期计划。

第三步:针对问题制定整改计划

根据问题清单,明确每项整改的责任人、完成时限和验收标准。对于日志留存、漏洞修复、数据安全等基础性合规要求,建议优先处理。

第四步:建立常态化合规运营机制

监督检查不是“一次性大考”,而是持续性合规要求。企业应将网络安全、数据安全、个人信息保护纳入日常运营管理,定期开展自查自纠,形成“检查—整改—复验—持续优化”的长效机制。


让安全更简单

《公安机关网络空间安全监督检查办法》的发布,标志着我国网络空间安全执法进入了一个新阶段。从“互联网安全”到“网络空间安全”,监管的逻辑正在从“出了问题再追究”向“常态化监督、预防性检查”转变。对广大企业而言,合规不应是为了应付检查的临阵磨枪,而应成为融入日常运营的肌肉记忆。

作为国内专业的安全运营商和安全产品供应商,聚铭网络长期深耕网络安全领域,已形成覆盖“云+端”的完整安全产品矩阵,涵盖聚铭下一代智慧安全运营中心、聚铭综合日志分析系统、聚铭网络流量智能分析审计系统、聚铭网络脆弱性扫描系统、聚铭安全运维审计系统、聚铭数据库安全审计系统、聚铭下一代防火墙等产品,能够为政企客户提供从合规咨询、风险评估到安全建设、持续运营的体系化支撑,帮助企业高效落实新规各项要求。截至目前,公司已累计服务政府、教育、医疗、金融、能源、电信等行业超10000家政企客户,云端托管客户超6500家。

 
 

上一篇:2026年8月24日聚铭安全速递