来源:市场资讯

(来源:启明星辰集团)

8月7日,公安部正式发布《公安机关网络空间安全监督检查办法》(公安部令第176号),本文以下简称《176号令》。《176号令》共23条,将于2026年10月1日正式施行,同时废止实施八年的《公安机关互联网安全监督检查规定》(公安部令第151号)。

作为衔接《网络安全法》《数据安全法》《个人信息保护法》等上位法的配套执法规范,《176号令》重构了公安网安监督检查体系,实现监管范围、检查模式、执法流程、协同机制全方位升级,标志我国网络空间安全监管从单一互联网管控转向网络、数据、信息三位一体的全域规范化治理。

打开网易新闻 查看精彩图片

《公安机关网络空间安全监督检查办法》框架图

出台背景:适配网络治理新需求,补齐执法制度短板

一、上位法体系完善,旧规难以覆盖新合规义务

2018年《151号令》仅聚焦传统互联网服务安全,近年来《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》相继落地,新增数据分类分级、个人信息保护、数据出境、关键信息基础设施防护等大量法定义务,原有监督检查规则存在监管空白、检查依据不足等问题,亟需修订配套执法细则。

二、网络安全风险形态全面扩张

当前网络空间风险呈现三大新特征:一是数据泄露、爬虫窃取、过度收集个人信息等数据安全案件高发;二是关键信息基础设施、大数据平台、AI 服务商、线下公共上网场所均成为攻击靶点;三是远程渗透、分布式漏洞攻击、线上黑灰产跨平台流转,传统线下现场检查模式效率不足,需要线上技术检测手段支撑监管。

三、优化营商环境,破解多头重复检查痛点

此前网信部门、公安机关、行业主管分头检查,企业重复提交材料、多次配合核查,合规成本居高不下。《176号令》专门建立跨部门协同检查机制,统筹监管力量,实现 “一次检查、多方采信”,平衡安全监管与市场主体发展需求。

核心框架:五大制度体系,构建标准化监管流程

《176号令》全文23条,完整搭建监管对象、检查方式、检查内容、协同机制、结果处置五大核心制度,形成闭环执法链条。

一、监管对象:从 “互联网服务商” 到全类型网络主体

《176号令》第二条首次明确定义网络空间安全 = 网络安全 + 数据安全 + 信息安全,打破以往仅管控互联网运营单位的局限;第六条划定八大类全覆盖监管对象,覆盖数字经济全产业链。

二、检查方式:线上远程检测 + 线下现场核查双线并行

《176号令》突破传统 “上门检查” 单一模式,构建立体化、技术化检查手段,兼顾监管效率与企业正常经营:

1、线上巡查与远程检测

市级以上公安可开展漏洞扫描、渗透测试远程检测,但必须提前3个工作日书面告知企业检查范围、时间;严禁干扰、破坏企业业务系统运行,检测结果同步抄送网信、行业主管部门;基础电信网络远程检测需严格遵守关键信息基础设施保护专项规定。线上发现隐患必须落地线下复核,杜绝仅凭线上数据定性处罚。

2、线下现场检查

现场检查需两名以上持证民警,出示监督检查通知书,完整记录检查过程;企业需配合提供日志、等保报告、数据安全台账、个人信息保护合规材料;检查资料仅限执法使用,严格保密企业商业秘密与用户个人信息。

三、统一检查核心内容:锚定法定合规底线

公安监督检查不再局限服务器、防火墙等硬件安全,形成三层核查标准:

  • 网络基础安全:联网备案、等保测评、日志留存、访问权限、入侵防护、应急演练;

  • 数据安全义务:数据分类分级、安全审计、数据脱敏、数据出境审批、数据泄露应急处置、算法安全;

  • 信息安全:个人信息与内容安全、最小必要收集、用户授权机制、泄露预警、谣言 / 网暴 / 不良信息处置、实名制落实。

四、协同机制:跨部门协同,杜绝多头检查

《176号令》明确公安需在国家网安、数据安全统筹机制下,与网信、工信、行业主管部门建立共享机制,推行联合检查,多部门同步进场,一次性完成全部合规核查;采信已有合规结论,行业主管部门已完成检查、出具合规报告的,公安不再重复核查,大幅降低中小企业合规人力成本。

五、结果处置与执法责任:刚柔并济规范执法

采用分层处置机制,发布公安提示或通告,进行约谈。严格约束公安执法人员责任,明确民警不得滥用检查权、不得泄露检查获取的企业数据、公民隐私、涉密信息;存在玩忽职守、违规远程检测、干扰企业正常经营等行为,依规追责,构成犯罪追究刑责,实现 “监管有力度、执法有边界”。

新规三大核心变革:对比《151号令》的关键升级

变革一:概念升级 ——“互联网安全” 升级为全域 “网络空间安全”

旧规定仅聚焦互联网线上服务,《176号令》将网络设施、数据处理、个人信息、线下公共网络、关键信息基础设施全部纳入监管,实现 “线上+线下、硬件+数据、平台+个人” 无死角覆盖,契合数字经济、人工智能、大数据产业治理现实需求。

变革二:监管手段现代化 —— 赋予公安远程技术检测法定权限

《151号令》无远程检测相关条款,以往漏洞扫描、渗透测试缺少明确执法依据;《176号令》以法规形式明确远程检测适用条件、告知义务、禁止性要求,让技术监管有法可依,大幅提升网络风险前置排查能力,实现风险 “早发现、早处置”。

变革三:执法逻辑转变 —— 兼顾安全监管与营商环境优化

新规摒弃 “一刀切检查” 思路,通过联合检查、采信现有合规材料、区分轻重隐患柔性处置等制度,减少对正常经营企业的干扰;同时对屡犯、高风险主体强化约束,做到宽严相济:合规经营企业减负,违规失责主体从严监管。

多方主体实施指引:企业、行业、公众如何应对

一、各类网络运营、数据企业合规重点

全面梳理合规台账:完善等保测评报告、数据分级清单、个人信息授权留存、安全应急预案;建立线上风险自查机制:定期开展漏洞扫描,留存自查记录,应对公安远程检测;配合跨部门联合检查,主动共享行业合规报告,减少重复材料提交。

二、行业主管部门协同要点

建立常态化信息共享通道,将行业企业合规台账、处罚记录同步公安;牵头开展行业联合检查,统一合规标准,降低全行业制度性成本。

三、普通公民权益保障价值

强化个人信息泄露监管,平台过度收集、倒卖用户信息将成为公安重点核查内容,公民遭遇信息泄露、骚扰电信可依托《176号令》线索举报;规范网络暴力、谣言处置,执法保密条款保护个人隐私,公安检查获取的公民信息严禁外泄,杜绝执法过程二次侵权。

制度实施深远意义:完善我国网络空间法治治理体系

一、健全配套执法链条

打通网络安全、数据安全、个人信息保护法律法规落地 “最后一公里”,为公安网安执法提供完整操作规范,解决以往执法依据模糊、检查标准不一问题。

二、筑牢国家网络安全屏障

通过全覆盖监管、远程技术检测前置化解关键信息基础设施、大数据平台安全隐患,防范网络攻击、大规模数据泄露等重大安全事件。

三、平衡安全与发展

在强化安全底线的同时,通过协同检查、柔性执法降低市场主体合规负担,为数字产业、互联网创新划定清晰合规红线,实现安全保障与数字经济高质量发展双向赋能。

四、推进网络空间治理现代化

形成“线上技术巡查+线下实地核查、公安主责+多部门协同、事前风险排查+事后分级处置”现代化监管模式,推动网络空间治理体系规范化、法治化、专业化。

总结与展望

《176号令》不是简单的旧规修订,而是我国网络安全监管体系的一次系统性重塑。从监管范围、执法手段到协同机制、权责约束均做出全面创新,既给各类网络运营、数据主体明确了合规标尺,也为公安机关规范文明执法划定清晰边界。

《176号令》的核心价值:

  • 从“互联网安全”到“网络空间安全”——监管范围全面拓展;

  • 从“单一监管”到“协同共治”——治理模式深刻转型;

  • 从“宽泛约束”到“精准规范”——执法程序严格规范;

  • 在网络安全保障与企业减负之间寻求平衡——优化营商环境。

可以预见,《176号令》于2026年10月1日正式实施后,全社会网络空间安全责任体系将进一步压实,网络、数据、个人信息安全保护水平将迈上新台阶,为清朗、安全、有序的数字发展环境提供坚实法治保障。