公安部176号令10月1日施行,企业如何变“迎检”为“体检”?
2026年8月7日,公安部发布《公安机关网络空间安全监督检查办法》(公安部令第176号),将于2026年10月1日起正式施行。这是继2018年《公安机关互联网安全监督检查规定》之后,公安机关在网络空间安全执法监督领域的又一次重大升级。新办法将网络安全、数据安全、信息安全纳入统一监管框架,标志着监督检查工作进入体系化、规范化和常态化新阶段。
对于广大网络运营者、数据处理者以及个人信息处理者而言,这不仅是监管政策的迭代,更是一次对自身安全底数的“全面大考”。
01
监管视角升维
从互联网安全到网络空间安全
新办法依据《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《网络数据安全管理条例》等法律法规制定。其中最具标志性的变化,在于第二条的界定——“网络空间安全”包括网络安全、数据安全、信息安全。这意味着公安机关的监督检查范围,从传统的“网络与系统安全”,延伸至数据全生命周期和个人信息保护领域,与近年来密集出台的数据安全法律体系实现全面衔接。
02
新办法核心内容速览
新办法共23条,可归纳为六个方面:
1、监督检查对象——“谁会被查”
网络运营者、数据处理者、个人信息处理者,涵盖政府机关、关键信息基础设施运营者、互联网平台、数据中心、工业互联网企业以及一般企业网站运营方。
2、监督检查方式——“怎么查”
线上巡查与线下核查并行,日常检查与专项检查结合。鼓励以线上巡查为主,以降低对企业正常经营的影响。采用漏洞探测、渗透测试等远程检测手段的,须由地市级以上公安机关组织实施。
3、监督检查内容——“查什么”
被检查对象是否履行法定的网络安全、数据安全、信息安全义务;重大活动期间,围绕重点目标和重点系统开展重点检查。
4、监督检查机制——“协同与减负”
在中央网信委等领导机制下统筹推进,会同行业主管部门建立协作配合机制,加强跨部门信息互通,避免重复检查和交叉检查。现场检查事先告知网信部门和行业主管部门,尽量联合开展。
5、检查结果运用——“查完怎么办”
根据检查情况,采取督促整改、发送公安提示函以及处罚等措施,形成“检查—整改—验收”的闭环。
6、法律责任——“双向约束”
既约束被检查对象,也规范公安机关执法行为:明确公安机关及工作人员玩忽职守、滥用职权、泄露国家秘密等行为的法律责任;对委托技术支持机构协助检查提出安全管理要求;对知悉的国家秘密、工作秘密、商业秘密、个人隐私及个人信息负有保密义务。
03
检查时代已至
建议企业完成三项自查
新办法落地后,监督检查将成为常态。在被检查之前,建议各单位先完成以下三项自查,做到心中有数。
自查一:资产底数是否清晰?
全网有多少资产?哪些系统对外暴露在互联网上?是否存在未被记录的幽灵资产或影子系统?资产台账能否动态更新并随时呈现?若说不清,就难以通过线上巡查与现场核查。
自查二:防线是否稳固?
系统中存在哪些漏洞和弱口令?安全配置是否符合基线要求?访问控制策略是否存在冗余、冲突或越权情况?网络暴露面是否过大?这些正是远程检测和漏洞探测的重点关注领域。
自查三:数据是否可控?
数据是否已完成分类分级?敏感数据的分布和流转路径是否清晰?对外开放的API接口是否存在数据裸奔风险?敏感数据是否会通过接口批量流出?安全事件发生后能否快速定位、精准溯源并固定证据?如今,数据安全与个人信息保护已成为法定检查内容,不容忽视。