News
2026年10月1日起,《公安机关网络空间安全监督检查办法》(公安部令第176号,以下简称《办法》)起正式施行,同时废止2018年的《公安机关互联网安全监督检查规定》(公安部令第151号)。此次规章的迭代更新,是我国网络安全监管体系的重大升级,标志着网络安全监管正式从“互联网安全”迈入“全域网络空间安全”新阶段,国内网络空间治理全面进入规范化、精细化、常态化的强监管时代。

一、新规核心要点全面解读
1.查谁:八类主体,数据处理者、个人信息处理者首次入列
《办法》第六条列出了公安机关依法开展监督检查的八类对象:
(一)提供互联网接入、数据中心、内容分发、域名服务、信息服务等的互联网服务提供者;
(二)公共上网服务提供者;
(三)网络运营者及其建设者、维护者;
(四)关键信息基础设施运营者及其建设者、维护者;
(五)网络产品、服务的提供者;
(六)数据处理者;
(七)个人信息处理者;
(八)其他依法可以监督检查的对象。
2.查什么:11项重点,算法安全首次入列
《办法》第七条把检查内容细化为11项:
(一)是否依法办理联网单位备案手续,并报送接入单位和用户基本信息及变更情况;
(二)是否依法制定并落实网络安全、数据安全、信息安全管理制度和操作规程;
(三)是否依法记录并留存用户注册信息和上网日志信息;
(四)是否依法履行网络安全等级保护定级备案、等级测评、建设整改、自查等安全保护义务;
(五)是否依法履行关键信息基础设施安全保护义务;
(六)是否依法采取防范计算机病毒和网络攻击、网络侵入等技术措施;
(七)是否依法针对网络安全漏洞、隐患采取相应的整改措施,消除风险隐患;
(八)是否依法在公共信息服务中对法律、行政法规禁止发布或者传输的信息采取防范措施;
(九)是否依法落实算法安全主体责任,建立健全算法推荐管理制度和技术措施;
(十)是否依法履行数据安全、个人信息保护义务;
(十一)是否依法为公安机关维护国家安全、防范调查恐怖活动、侦查犯罪等提供技术支持和协助。
3.怎么查:线上巡查、远程检测、现场检查三种方式
第一层:线上巡查。公安机关通过网络信息巡查、信息审核能力测试、漏洞扫描等方式,对本辖区被检查对象的网络空间安全情况进行线上巡查,前提是"不影响被检查对象正常业务运行和网络空间安全"。其中信息审核能力测试,应当提前三个工作日告知被检查对象巡查时间、巡查范围等事项。
第二层:远程检测。设区的市级以上公安机关可以通过漏洞探测、渗透性测试等方式,对关键信息基础设施以外的网络设施、信息系统进行远程检测,但应当提前三个工作日告知检查时间、检查范围,不得干扰、破坏网络设施和信息系统的正常运行,并通报同级网信部门、行业主管部门。对基础电信网络开展漏洞探测、渗透性测试的,还要依照《关键信息基础设施安全保护条例》等有关规定进行。
第三层:现场检查。由被检查对象运营机构所在地县级以上公安机关实施;被检查对象为个人的,由其经常居住地公安机关实施。现场检查时,人民警察不得少于二人,并应当出示人民警察证和县级以上公安机关出具的监督检查通知书(第十一条)。检查措施包括:进入营业场所、机房、工作场所;问询负责人或安全管理人员;查阅、复制与监督检查事项相关的信息;查看安全保护技术措施运行情况;开展漏洞探测、渗透性测试等技术检测(第十二条)。
二、等保义务被明确列为检查重点
《办法》第七条详细列出检查内容,其中第四项直指:"是否依法履行网络安全等级保护定级备案、等级测评、建设整改、自查等安全保护义务。"
等保不是一张"证书",而是一套"定级 — 备案 — 测评 — 建设整改 — 自查"的闭环义务。根据我国网络安全相关法规,等保对象按 GB/T 22240 分为一至五级,第三级及以上系统每年至少进行一次等级测评。
《办法》正式施行后,公安机关将对企业等保工作开展逐项精细化核查,重点核验定级合理性、备案完整性、测评时效性、整改闭环率、自查留痕规范性。针对三级及以上等保系统运营企业,需将年度等保测评、隐患整改、常态化自查纳入合规年度规划,严格对照公安部1960号文要求落实工作,摒弃“迎检式合规”,提前完成风险整改与体系优化,实现合规工作常态化落地。
《公安机关网络空间安全监督检查办法》的出台,是我国网络空间安全法治体系建设的重要里程碑。对于企业而言,面对新规确立的“线上巡查+远程检测+现场检查”多元化监管模式,企业必须实现从“定期合规”向“动态合规”的根本性转变。传统合规往往依赖年度等保测评、周期性审计等节点式动作,存在明显的“合规空窗期”。而新规下的线上巡查和远程检测具有随时性、无感性的特点,企业应确保任何时候都能经得起公安机关的突击检查。从“被动迎检”为“主动防御”,才能真正实现安全与业务的深度融合。
网络安全无小事,合规经营是底线。让我们共同守护清朗的网络空间,为数字中国建设贡献力量!
道普信息技术有限公司主营业务介绍
网络安全等级保护测评服务:依据公安部关于网络安全等级保护的有关法律法规和要求,对用户方重要二/三/四级信息系统的网络安全等级保护状况进行评估,全面掌握网络安全等级保护要求在信息系统中的安全控制配置与实施情况,评估系统的整体安全性,指出系统存在的安全问题并提出相应的整改建议,出具《网络安全等级保护测评报告》。
商用密码应用安全性评估服务:对采用商用密码算法、技术、产品和服务集成建设的网络和信息系统,对其密码应用的合规性、正确性、有效性进行评估,帮助关键信息基础设施等网络和信息系统的密码应用符合法律法规和标准规范要求。
第三方软件测试:具备CNAS认可资质,依据GB/T 25000.51等国家标准对软件产品进行功能性、性能效率、兼容性等质量特性进行测试,出具具有社会公信力的第三方检测报告。
信息工程监理:以需求引导、价值核心、持续创新为引领,在传统监理控制、管理、协调等监理工作方法基础上,聚焦规范化、安全体系化、应用一体化、数字化、资产化等项目原则,构建形成项目策划驱动力,推动将项目建设全生命周期融入和反哺单位整体数字化发展。
网络安全服务:依托服务资质和自主研发能力,可提供攻防演练、护网和重要时期保障服务能力,具备实战演练攻击、防守布防、重保服务等核心能力,已形成覆盖网络安全评估、数据安全风险评估、渗透测试、系统加固、代码审计、应急处置、安全培训的标准化服务体系,具备为能源、电力、金融等重点行业提供定制化安全服务的技术储备。
热点新闻
-
2026-09-24
-
2026-09-17
-
2026-08-28
-
2026-06-12
-
2026-05-22
-
2026-05-15
