2026年8月6日,公安部正式发布第176号令《公安机关网络空间安全监督检查办法》。这套全新的网安监管规则敲定10月1日启动实施,沿用八年的2018年151号令同步废止。此次新规不是简单的条文微调,是国内网络安全、数据安全监管模式的全面迭代,覆盖所有涉及网络、数据、个人信息处理的政企机构。

打开网易新闻 查看精彩图片

图片来源于网络

新规最核心的改动,是监管定义的全面扩容。旧版151号令仅针对互联网安全开展监管核查。新版176号令重新划定监管边界,将网络安全、数据安全、信息安全全部纳入统一监管体系。企业内部未联网的业务系统、内部数据存储仓库、员工及客户信息数据库,全部划入公安网安检查范围。机构内网不对外公开、不接入互联网,不再是规避网安核查的条件。新规执法依据扩增至七部以上法律法规,纳入《数据安全法》《个人信息保护法》等核心条例,公安网安执法的合规依据更加完善全面。

监管核查的主体范围实现大幅拓宽。旧规仅针对互联网服务提供者、联网使用单位两类主体开展检查。新规细化划定八类监管核查对象,新增网络产品服务提供者、数据处理者、个人信息处理者三类核心主体。市面上研发售卖网络安全设备、开展大数据分析业务、日常收集留存用户信息的企业,全部纳入常态化监管名单。

新规明确标准化的检查频次,杜绝重复检查乱象。等保三级单位、关键信息基础设施运营主体,每年只接受一次公安现场检查。企业本年度已经通过网信、工信等主管部门合规核查,公安部门直接复用核查结果,不再上门重复检查。具备行业主管部门的机构,日常安全检查工作交由行业主管部门主导,最大程度降低企业合规经营负担。

网安执法的操作权限也做出严格规范。远程漏洞探测、系统渗透测试等技术性核查工作,仅限设区的市级及以上公安机关执行。所有远程检测工作,需要提前三个工作日告知企业,同步通报网信及行业主管部门。县级公安机关不再具备独立开展渗透测试的权限。跨行业专项检查、数据安全专项核查、网络内容治理检查,均设置多层审批流程,执法流程更加规范透明。

新规新增省级以上公安机关约谈机制。执法人员可直接对企业法定代表人、主要负责人开展专项约谈。约谈行为不属于行政处罚,会督促企业针对安全漏洞、合规缺陷完成整改。约谈记录会留存归档,作为后续执法核查、评级判定的重要参考依据。

官方划定十一项核心检查义务清单,多项内容为首次纳入核查范围。等保全流程合规、关键信息基础设施保护、安全漏洞闭环整改、算法安全管理、数据及个人信息合规,成为现阶段网安检查的核心重点。重大节庆、重要会议等重大安保时段,政企单位需要额外完成风险自查、预案演练、事件报备等专项工作,各项流程均会纳入专项核查范围。

新规搭建阶梯式问题处置体系。执法流程按照督促指导、下发提示函、公开通告、专项约谈、行政处罚的顺序推进。执法层面预留充足整改缓冲期,不会出现轻微违规直接处罚的情况。新规设立三级提示函机制,问题文件同步送达涉事企业、行业主管部门,部分典型问题会面向社会公示,形成有效的合规约束机制。

大量传统中小政企存在普遍的认知误区。无官方网站、不对外提供线上服务的传统企业,只要内部HR系统、财务系统、客户管理系统存储人员信息、经营数据,就属于数据处理、个人信息处理主体,需要遵守全新网安合规规则。参与核查的第三方机构需要签署保密承诺书,核查结束后所有涉密资料统一上交公安部门保管或销毁。第三方机构私自留存、泄露企业核心数据,需要承担相应法律乃至刑事责任。

新规落地前的窗口期,是政企单位补齐合规短板的关键阶段。各机构可逐一核查自身等保定级备案、年度测评整改情况,全面盘点企业数据收集、存储、使用的全流程,排查个性化算法推荐系统的安全管理制度,梳理内部关键网络资产清单,完善网络安全应急处置预案,确定固定的合规对接人员,从容应对新规落地后的常态化核查工作。

这次176号令的落地,标志国内网络监管彻底告别单一互联网层面管控。全域网络空间、全量数据信息、所有市场参与主体,全部进入标准化、规范化的监管体系。政企过往松散的网络安全管理模式,已经完全不符合当下的合规发展要求。提前自查整改、完善合规体系,是各类机构规避经营风险的唯一方式。