盛世集团

提交需求
*
*

*
*
*
立即提交
点击”立即提交” ,表明我理解并同意 《盛世集团科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于盛世集团

    申请试用
      关注|全面升级!公安部正式发布《公安机关网络空间安全监督检查办法》
      发布时间:2026-08-20 阅读次数: 1003 次

      2026年8月7日 ,公安部发布《公安机关网络空间安全监督检查办法》 ,自2026年10月1日起施行。

      当前 ,网络空间安全形势严峻复杂 ,公安机关坚持履行法定职责 ,进一步规范和加强对网络空间安全的监督检查。近年来 ,国家出台了《数据安全法》《个人信息 ;しā返确煞ü ,需要对2018年《公安机关互联网安全监督检查规定》进行修订 ,对监督检查的对象、内容等予以完善 ,以适应新形势下公安机关维护网络空间安全的需要。

      《公安机关网络空间安全监督检查办法》共23条 ,主要规定六方面内容:一是明确监督检查对象 ,包括网络运营者、数据处理者、个人信息处理者等 ;二是明确监督检查方式 ,包括线上巡查、线下核查 ,日常检查、专项检查等 ;三是明确监督检查内容 ,包括被检查对象是否履行法定的网络空间安全义务 ,以及重大活动安保期间的重点检查内容等 ;四是明确监督检查机制 ,要求在国家网络安全、数据安全等机制统筹协调下 ,加强部门协调、联合检查 ,减少企业负担 ;五是明确检查结果运用 ,公安机关按检查情况采取督促整改、发送公安提示函以及处罚等措施 ;六是明确相关法律责任 ,明确了公安机关及工作人员玩忽职守、滥用职权、泄露国家秘密等法律责任。

      《公安机关网络空间安全监督检查办法》对健全联合检查机制、减少企业负担作出规定。公安机关应当建立健全与有关部门的监督检查协作配合机制 ,加强跨部门协同配合、信息沟通 ,合理确定现场检查的频次、范围、方式 ,避免重复检查、交叉检查。公安机关对相关行业开展现场检查的 ,应当事先告知网信部门、行业主管部门 ,尽量联合开展检查 ,减少企业负担。同时 ,鼓励采用线上巡查等方式开展检查 ,最大程度降低对企业经营的影响。

      《公安机关网络空间安全监督检查办法》对公安机关执法规范化建设提出进一步要求 ,明确公安机关开展监督检查的人员、文书等具体要求 ,以及委托技术支持机构协助开展检查的安全管理要求。对采取漏洞探测、渗透性测试等方式开展远程检测的 ,要求由地市级以上公安机关组织实施。同时 ,规定了公安机关及其工作人员对工作中知悉的国家秘密、工作秘密、商业秘密、个人隐私、个人信息等的保密责任。通过进一步规范监督检查的程序 ,着力提升公安机关执法规范化水平。







      中华人民共和国公安部令 

      第176号

       《公安机关网络空间安全监督检查办法》已经2026年7月1日第2次公安部部务会议审议通过 ,现予以公布 ,自2026年10月1日起施行。 



                         部长 王小洪

                                2026年8月6日


      公安机关网络空间安全监督检查办法





       第一条 为了维护国家安全和社会公共利益 ,保障公民、法人和其他组织合法权益 ,规范公安机关对网络空间安全的监督检查工作 ,防范、治理网络违法犯罪 ,根据《中华人民共和国人民警察法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息 ;しā贰豆丶畔⒒∩枋┌踩 ;ぬ趵贰锻缡莅踩芾硖趵贰痘チ畔⒎务管理办法》等有关法律、行政法规规定 ,制定本办法。

      第二条 本办法适用于公安机关依法对网络运营者、数据处理者、个人信息处理者等履行法律法规规定的网络安全、数据安全、信息安全义务情况开展的监督检查。

      本办法所称网络空间安全 ,包括网络安全、数据安全、信息安全。

      第三条 公安机关开展网络空间安全监督检查 ,应当在中央网络安全和信息化委员会等领导下开展 ,遵循依法科学管理、保障和促进发展的方针 ,严格遵守法定权限和程序 ,改进执法方式方法 ,会同有关主管部门建立健全网络空间安全监督检查协作配合机制。对日常性的现场检查 ,有行业主管部门的 ,原则上以行业主管部门开展现场检查为主。

      公安机关应当按照分级分类管理等原则 ,建立并落实网络空间安全监督检查制度 ,自觉接受被检查对象和人民群众的监督。

      第四条 公安机关通过网络信息巡查、信息审核能力测试、漏洞扫描等不影响被检查对象正常业务运行和网络空间安全的方式 ,对本辖区范围内被检查对象的网络空间安全情况进行线上巡查 ,以发现风险隐患?剐畔⑸蠛四芰Σ馐缘 ,应当提前三个工作日告知被检查对象巡查时间、巡查范围等事项。

      设区的市级以上公安机关可以通过漏洞探测、渗透性测试等方式 ,对本辖区范围内关键信息基础设施以外的网络设施、信息系统进行远程检测 ,但应当提前三个工作日告知被检查对象检查时间、检查范围等事项 ,不得干扰、破坏被检查对象网络设施、信息系统的正常运行 ,并通报同级网信部门、行业主管部门。对基础电信网络开展漏洞探测、渗透性测试等活动的 ,应当依照《关键信息基础设施安全 ;ぬ趵返扔泄毓娑ń。

      对线上巡查、远程检测发现的风险隐患 ,应当进行核查 ;必要时 ,通过现场检查等方式进行线下核查。

      第五条 开展网络空间安全现场检查 ,由被检查对象运营机构所在地县级以上公安机关实施。被检查对象为个人的 ,由其经常居住地公安机关实施。

      前款所称运营机构所在地 ,是指运营者的实际主要运营地 ,或者管理机构所在地、网络设施所在地、工商注册登记地等。公安机关对监督检查的管辖权存在争议的 ,由共同的上级公安机关指定实施监督检查的公安机关。

      上级公安机关应当对下级公安机关开展监督检查的情况进行指导和监督。必要时 ,可以提级或者组织有关公安机关开展监督检查。

      第六条 公安机关根据维护网络空间安全需要 ,对下列对象依法开展监督检查:

      (一)提供互联网接入、数据中心、内容分发、域名服务、信息服务等的互联网服务提供者 ;

      (二)公共上网服务提供者 ;

      (三)网络运营者及其建设者、维护者 ;

      (四)关键信息基础设施运营者及其建设者、维护者 ;

      (五)网络产品、服务的提供者 ;

      (六)数据处理者 ;

      (七)个人信息处理者 ;

      (八)其他依法可以监督检查的对象。

      对曾发生网络安全、数据安全等事件 ,或者因未履行法定网络安全、数据安全、信息安全义务被行政处罚且未按照要求整改的 ,应当重点开展监督检查。

      第七条 公安机关应当对被检查对象履行法定网络安全、数据安全、信息安全义务等情况进行监督检查 ,重点检查以下内容:

      (一)是否依法办理联网单位备案手续 ,并报送接入单位和用户基本信息及变更情况 ;

      (二)是否依法制定并落实网络安全、数据安全、信息安全管理制度和操作规程 ;

      (三)是否依法记录并留存用户注册信息和上网日志信息 ;

      (四)是否依法履行网络安全等级 ;ざ侗赴浮⒌燃恫馄馈⒔ㄉ枵摹⒆圆榈劝踩 ;ひ逦 ;

      (五)是否依法履行关键信息基础设施安全 ;ひ逦 ;

      (六)是否依法采取防范计算机病毒和网络攻击、网络侵入等技术措施 ;

      (七)是否依法针对网络安全漏洞、隐患采取相应的整改措施 ,消除风险隐患 ;

      (八)是否依法在公共信息服务中对法律、行政法规禁止发布或者传输的信息采取防范措施 ;

      (九)是否依法落实算法安全主体责任 ,建立健全算法推荐管理制度和技术措施 ;

      (十)是否依法履行数据安全、个人信息 ;ひ逦 ;

      (十一)是否依法为公安机关维护国家安全、防范调查恐怖活动、侦查犯罪等提供技术支持和协助。

      第八条 在国家重大安全保卫任务期间 ,对与国家重大安全保卫任务相关的网络运营者、数据处理者、个人信息处理者 ,公安机关重点对下列内容开展专项监督检查:

      (一)是否制定重大安全保卫任务所要求的工作方案 ,明确安全责任分工并确定安全管理人员 ;

      (二)是否依法组织开展网络安全、数据安全、信息安全风险评估 ,并采取相应风险管控措施 ,堵塞安全漏洞隐患 ;

      (三)是否制定网络安全、数据安全、信息安全应急处置预案并开展应急演练 ,应急处置相关设施是否完备有效 ;

      (四)是否依法采取重大安全保卫任务所需要的其他网络安全、数据安全、信息安全防范措施 ;

      (五)是否依法报告网络安全、数据安全、信息安全事件及处置情况。

      对防范恐怖袭击的重点目标的网络空间安全监督检查 ,按照前款规定执行。

      第九条 公安机关开展网络空间安全日常性的现场检查 ,在国家网络安全、数据安全等机制统筹协调下进行 ,加强监督检查的协同配合、信息沟通 ,合理确定现场检查的频次、范围、方式 ,避免重复检查、交叉检查 ,最大程度减少被检查对象的负担。

      对网络安全等级 ;さ谌叮ê┮陨系耐缭擞摺⒐丶畔⒒∩枋┰擞 ,每年开展一次日常性的现场检查 ;本年度其他主管部门已经开展的现场检查 ,公安机关复用相关检查结果 ,不再重复开展现场检查。

      公安机关为调查处置网络空间安全案事件开展监督检查 ,或者为执行重大安全保卫任务等开展专项监督检查 ,应当及时依照法定职责、程序进行。

      第十条 公安部部署开展涉及多行业、多部门的日常性的现场检查 ,应当报中央网络安全和信息化委员会审批。其中 ,涉及数据安全的 ,应当在国家数据安全工作协调机制统筹指导下 ,按照有关要求开展 ;涉及内容导向管理、网络意识形态安全等工作的 ,应当在意识形态主管部门统筹指导下 ,按照有关要求开展。

      对基础电信网络开展日常性的现场检查 ,由设区的市级以上公安机关组织实施。对电信、能源、交通、水利、金融、国防科技工业等行业网络空间安全开展日常性的现场检查 ,应当提前五个工作日告知网信部门、行业主管部门 ;网信部门、行业主管部门提出联合检查的 ,公安机关会同网信部门、行业主管部门联合开展检查。

      公安机关应当将现场检查相关情况及时通报同级网信部门、行业主管部门。

      第十一条 公安机关开展网络空间安全现场检查 ,人民警察不得少于二人 ,并应当出示人民警察证和县级以上公安机关出具的监督检查通知书。

      第十二条 公安机关开展网络空间安全现场检查 ,可以采取下列措施:

      (一)进入营业场所、机房、工作场所 ;

      (二)问询被检查对象的负责人或者网络安全、数据安全、信息安全管理人员 ,要求对监督检查事项说明情况 ;

      (三)查阅、复制与监督检查事项相关的信息 ;

      (四)查看安全 ;ぜ际醮胧┰诵星榭 ;

      (五)开展漏洞探测、渗透性测试等技术检测。

      第十三条 公安机关开展网络空间安全监督检查 ,可以委托具有相应技术能力的网络安全服务机构或者专门人员提供技术支持 ,并向上一级公安机关备案。网络安全服务机构或者专门人员应当在人民警察指挥下开展监督检查 ,并通过与被检查对象签订承诺书等方式 ,承诺对检查过程中知悉的商业秘密、个人隐私、个人信息等予以保密。

      公安机关对关键信息基础设施开展监督检查 ,确因工作需要委托网络安全服务机构或者专门人员提供技术支持的 ,应当告知行业主管部门。

      公安机关应当对参与漏洞探测、渗透性测试的网络安全服务机构及其工作人员开展背景审查 ,并进行全流程的安全管理。

      第十四条 公安机关开展网络空间安全监督检查应当客观公正 ,不得向被检查对象收取费用 ,不得要求被检查对象购买、使用指定的产品和服务。

      第十五条 公安机关开展网络空间安全现场检查 ,应当制作监督检查记录 ,并由开展监督检查的人民警察和被检查对象的负责人或者网络安全管理人员签名。被检查对象的负责人或者网络安全管理人员对监督检查记录有异议的 ,应当允许其作出说明 ;拒绝签名的 ,人民警察应当在监督检查记录中注明。

      公安机关开展漏洞探测、渗透性测试等远程检测 ,应当制作监督检查记录 ,并由开展监督检查的人民警察在监督检查记录上签名。

      委托网络安全服务机构、专门人员提供技术支持的 ,技术支持人员应当一并在监督检查记录上签名。

      监督检查过程中形成的文件材料 ,应当按照规定立卷存档。

      第十六条 公安机关在监督检查中发现被检查对象存在网络空间安全风险隐患的 ,应当督促指导其采取措施消除风险隐患 ,并在监督检查记录上注明。

      被检查对象存在不依法履行网络安全、数据安全、信息安全义务等情况的 ,公安机关依据职责按照《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息 ;しā贰豆丶畔⒒∩枋┌踩 ;ぬ趵贰锻缡莅踩芾硖趵贰痘チ畔⒎务管理办法》《计算机信息网络国际联网安全 ;す芾戆旆ā返确煞ü ,追究其法律责任。

      第十七条 公安机关在监督检查中 ,发现被检查对象存在网络空间安全风险隐患 ,尚不构成违法犯罪的 ,可以按照下列程序予以提示或者通告:

      (一)由县级以上公安机关向被检查对象发放公安提示函 ,督促其采取安全防范措施 ;

      (二)由设区的市级以上公安机关向同级行业主管部门发放公安提示函 ,督促其加强本行业网络安全、数据安全、信息安全监督管理 ;

      (三)由省级以上公安机关向社会发布不指向具体被检查对象的公安通告 ,提示网络空间安全风险隐患 ,督促社会公众采取防范措施。

      第十八条 公安机关在网络空间安全监督检查中 ,发现网络安全等级 ;さ谌叮ê┮陨贤纭⒐丶畔⒒∩枋⒅匾荽嬖谥卮蟀踩缦找患的 ,应当及时通报行业主管部门、网信部门。

      发现重要行业或者本地区存在严重威胁国家安全、公共安全和社会公共利益的重大网络空间安全风险隐患的 ,应当报告人民政府和上级公安机关 ,并按照规定发布公安提示或者通告。

      第十九条 省级以上公安机关在履行网络安全、信息安全监督管理职责中 ,发现存在较大安全风险或者发生安全事件的 ,可以对该网络运营者的法定代表人或者主要负责人进行约谈。

      县级以上公安机关在履行数据安全监督管理职责中 ,发现数据处理、个人信息处理活动存在较大安全风险或者发生数据安全、个人信息安全事件的 ,可以对有关组织、个人进行约谈。

      被约谈对象应当按照法律、行政法规要求采取措施进行整改 ,消除网络空间安全风险隐患。

      第二十条 公安机关及其工作人员和受委托提供技术支持的网络安全服务机构、专门人员 ,应当保守监督检查中知悉的国家秘密、工作秘密、商业秘密以及个人隐私、个人信息 ,不得泄露、出售或者非法向他人提供。

      在监督检查中获取的信息、资料 ,只能用于维护网络空间安全的需要 ,不得用于其他用途 ,不得非法提供给其他组织、个人。监督检查完毕后 ,参与监督检查的网络安全服务机构及其工作人员应当将获取的信息、资料交由公安机关保管 ,或者按照公安机关要求进行删除、销毁。

      第二十一条 公安机关及其工作人员在网络空间安全监督检查中玩忽职守、滥用职权、徇私舞弊的 ,对直接负责的主管人员和其他直接责任人员依法给予处分 ;构成犯罪的 ,依法追究刑事责任。

      第二十二条 受公安机关委托提供技术支持的网络安全服务机构、专门人员 ,从事非法侵入被检查对象网络、干扰网络正常功能、窃取网络数据等危害网络空间安全的活动 ,窃取或者以其他非法方式获取、出售、提供在工作中获悉的国家秘密、工作秘密、商业秘密以及个人隐私、个人信息的 ,依法予以处罚 ;构成犯罪的 ,依法追究刑事责任。

      第二十三条 本办法自2026年10月1日起施行 ,2018年9月15日发布的《公安机关互联网安全监督检查规定》(公安部令第151号)同时废止。

      (来源:公安部网安局)




      ?

      《公安机关网络空间安全监督检查办法》(176 号令 ,2026?10?01 实施)实施后 ,2018 年《公安机关互联网安全监督检查规定》(151 号令)同步废止。相较于旧规定 ,新办法监管范围从 “互联网安全” 拓展至整个网络空间 ,将《数据安全法》《个人信息 ;しā纺扇胫捶ㄒ谰。检查对象不再局限互联网服务与联网使用单位 ,覆盖网络运营者、关键信息基础设施运营者、数据和个人信息处理者、网络产品服务提供者 ,内网及数据处理活动纳入监管。

      检查方式更新为线上巡查、线下核查 ,建立跨部门联合检查 ,减少重复检查。正式确立约谈、公安提示函监管手段 ,重大安全隐患可向政府上报、对外发布风险通告 ,将数据安全、个人信息 ;ぷ魑懒⒎ǘ觳槟谌 ,形成“预警?提示?约谈?整改?处罚”完整监管闭环。


      相同点
      核心监管逻辑的延续

      执法主体与程序规范:均由县级以上公安机关网安部门实施 ,上级对下级进行指导和监督(新办法第五条)。现场检查时 ,人民警察不得少于二人 ,并应出示人民警察证和县级以上公安机关出具的监督检查通知书(新办法第十一条)。

      技术支撑与保密义务:均可委托第三方网络安全服务机构提供技术支持(新办法第十三条)。公安机关及受托机构和人员 ,对检查中获知的国家秘密、工作秘密、商业秘密、个人隐私及个人信息负有严格保密义务 ,获取信息仅限用于维护网络安全工作(新办法第二十条)。

      风险处置基本逻辑:对发现的安全风险隐患 ,督促指导其采取措施消除(新办法第十六条)。对发现的违法行为 ,依法启动行政处罚(新办法第十六条)。

      重大安保专项检查:在国家重大安全保卫任务期间 ,可对相关单位开展专项监督检查 ,重点检查应急预案、风险评估、防范措施等(新办法第八条)。

      责任约束机制:明确了对公安机关工作人员及受委托机构违法违规行为的行政与刑事追责条款(新办法第二十一、二十二条)。


      对比 
      总览表

      对比维度

      2018年《公安机关互联网安全监督检查规定》(151号令)

      2026年《公安机关网络空间安全监督检查办法》(176号令)

      法律定位

      聚焦互联网安全。

      覆盖网络空间全领域(网络安全+数据安全+信息安全)。

      检查对象

      互联网服务提供者、联网使用单位。

      全面扩展:网络运营者、数据处理者、个人信息处理者、关键信息基础设施运营者、网络产品服务提供者等。

      法律依据

      《人民警察法》《网络安全法》。

      新增《数据安全法》《个人信息 ;しā贰豆鼗 ;ぬ趵等。

      核心检查点

      网络安全义务、等保、日志留存、安全技术措施。

      新增:数据安全 ;ぁ⒏鋈诵畔⒈ ;ひ逦 ,以及算法安全主体责任。

      工作机制

      现场、远程检查 ;整改、处罚。

      机制升级:1. 线上巡查+线下核查 ;2. 建立年度检查频次避免重复检查制度 ;3. 增加约谈、公安提示函、风险通告等工具。

      风险处置

      通报主管部门。

      链条更完整:通报+报告政府+发布通告+分级约谈。

      施行效力

      2018年11月1日施行 ,2026年10月1日废止。

      2026年10月1日起施行。



      信息来源:信息安全研究公众号


      盛世集团·(中国大陆)官方网站 免费试用
      盛世集团·(中国大陆)官方网站 服务热线
      盛世集团·(中国大陆)官方网站

      马上咨询

      400-811-3777

      盛世集团·(中国大陆)官方网站 回到顶部
      【网站地图】