来源:公安部官网 | 2026年8月7日

2026年8月7日,公安部正式发布《公安机关网络空间安全监督检查办法》(公安部令第176号)。该办法经2026年7月1日公安部部务会议审议通过,将于2026年10月1日起正式施行。与此同时,2018年发布的《公安机关互联网安全监督检查规定》(公安部令第151号)同步废止。

出台背景

当前,网络空间安全形势严峻复杂。近年来,《数据安全法》《个人信息保护法》《网络数据安全管理条例》等法律法规相继出台,对网络空间安全的监管提出了更高要求。2018年版的旧规定在检查对象、检查内容等方面已难以适应新形势需要,亟需修订完善。

此次发布的办法,标志着公安机关对网络安全的监督检查制度完成了从"互联网安全"到"网络空间安全"的全面升级——监管范围从单一的网络安全扩展为网络安全、数据安全、信息安全三位一体。

六方面核心内容

办法共23条,主要规定了以下六方面内容:

一、明确监督检查对象

检查对象涵盖八类主体,包括互联网服务提供者、公共上网服务提供者、网络运营者、关键信息基础设施运营者、网络产品和服务提供者、数据处理者、个人信息处理者等。曾发生安全事件或因未履行法定义务被行政处罚且未整改的,将被列为重点检查对象。

二、规范监督检查方式

办法建立了"线上巡查 + 线下核查"的检查模式。线上巡查包括网络信息巡查、信息审核能力测试、漏洞扫描等不影响正常业务运行的方式。设区的市级以上公安机关可对关键信息基础设施以外的网络设施开展漏洞探测和渗透性测试,但须提前三个工作日告知,不得干扰系统正常运行。

三、细化监督检查内容

办法明确了11项重点检查内容,涵盖联网备案、安全管理制度建设、用户注册信息与日志留存、网络安全等级保护、关键信息基础设施保护、防攻击防病毒措施、漏洞整改、违法信息防范、算法安全责任、数据安全与个人信息保护义务等。此外,在国家重大安全保卫任务期间,还将对相关主体开展专项重点检查。

四、建立联合检查机制,减轻企业负担

办法明确要求公安机关建立健全与网信部门、行业主管部门的协作配合机制,合理确定现场检查的频次、范围、方式,避免重复检查和交叉检查。对网络安全等级保护第三级(含)以上的网络运营者和关键信息基础设施运营者,每年仅开展一次日常性现场检查,本年度其他部门已检查的复用结果。对电信、能源、交通、水利、金融等行业开展检查前,须提前五个工作日告知相关行业主管部门,并尽量联合开展。

五、检查结果运用

发现风险隐患的,公安机关将督促整改;尚不构成违法犯罪的,可由县级以上公安机关发放公安提示函,或向行业主管部门发送提示函督促行业整改,省级以上公安机关还可发布公安通告提示风险。存在较大安全风险或发生安全事件的,可对法定代表人或主要负责人进行约谈。构成违法的,依法追究法律责任。

六、强化执法规范与责任追究

办法对执法程序作出严格要求:现场检查须不少于两名人民警察,出示警察证和监督检查通知书;不得向被检查对象收费,不得指定购买产品和服务;对检查中知悉的国家秘密、工作秘密、商业秘密、个人隐私和个人信息负有保密义务。公安机关工作人员玩忽职守、滥用职权、徇私舞弊的,依法给予处分,构成犯罪的追究刑事责任。

关注要点

对于各类互联网企业和数据处理主体而言,该办法的出台意味着:

  1. 检查范围更广:从互联网安全扩展到数据安全、信息安全,几乎所有涉及数据处理的主体都纳入监管视野;
  2. 合规要求更细:算法安全、个人信息保护等新增为检查重点,企业需确保相关制度和技术措施落实到位;
  3. 执法更规范:联合检查、结果复用等机制有助于减少多头检查对正常经营的影响;
  4. 违规成本更高:办法明确了从提示函、约谈到行政处罚的梯度追责体系,不履行法定义务将面临法律责任。

距离办法正式施行还有一个多月的时间,建议相关企业和机构尽早对照办法要求,全面梳理自身在网络安全、数据安全、信息安全方面的合规情况,提前做好准备工作。