2026年10月1日,公安部第176号令《公安机关网络空间安全监督检查办法》将正式实施,原公安部151号令《公安机关互联网安全监督检查规定》予以废止。本次规章修订标志公安网络空间安全监管实现重大升级,监管范围从传统网络设备防护延伸至数据全生命周期,数据处理者、个人信息处理者被明确列为法定监督检查对象,各企事业单位应当把握实施窗口期,提前开展合规风险排查。
新规将网络空间安全定义为网络安全、数据安全、信息安全三位一体。相较于旧151号令主要聚焦对外互联网业务,176号令监管范围进一步拓展,企业内网、非对外业务系统、内部数据流转活动全部纳入监督检查范畴。公安监督检查不再局限于服务器、防火墙等网络硬件设施,将穿透业务全流程,覆盖数据采集、存储、使用、加工、传输、提供、公开、删除各个环节。
新旧号令核心变化如下:
对比维度 | 旧151号令(2018) | 新176号令(2026) |
检查范围 | 互联网安全 | 网络安全+数据安全+信息安全 |
检查对象 | 互联网服务提供者、联网单位 | 8大类主体,新增数据处理者、个人信息处理者 |
检查重点 | 网络制度、等保、日志、违法信息处置 | 新增数据安全、个人信息保护、算法安全检查 |
检查手段 | 现场、远程检查 | 线上巡查、漏洞扫描、渗透测试、现场核查多手段组合 |
结果处置 | 整改、行政处罚 | 新增公安提示函、约谈、跨部门通报多元处置手段 |
以往不少企业认为数据安全监管属于网信部门职责,公安仅负责网络安全事件事后处置。176号令打破该认知,将数据处理者、个人信息处理者纳入公安法定检查对象,实现从事后处置向常态化监督检查转变。
监督检查重点对标《数据安全法》《个人信息保护法》,重点核查企业数据分类分级、重要数据保护、数据安全管理制度、风险评估、个人信息保护落实情况。对于存在重大安全风险或发生安全事件的企业,公安机关可约谈企业法定代表人及主要负责人,压实企业主体责任。
算法安全为本次新规新增检查事项。依据176号令第七条,公安机关将对企业算法安全主体责任落实情况开展核查,检查算法推荐相关管理制度与技术防护措施。 对于内容平台、电商、AI相关企业,公安监督检查将同时考核网络安全、数据安全、个人信息保护、算法安全四项能力。相关企业应当落实算法备案,完善算法安全管理制度与风险监测处置机制。
新规构建“线上巡查漏洞扫描远程渗透测试现场核查风险整改分级处置”完整监管闭环。公安机关可在不干扰业务前提下开展线上巡查;市级以上公安机关可开展漏洞探测、渗透性测试,提前3个工作日告知被检查单位。
新规明确,三级及以上网络安全等级保护系统运营者,原则上每年开展一次日常现场检查,监管由随机抽查转为年度常态化。同时建立检查结果互认机制,行业主管部门已完成核查的,公安机关可复用已有检查结果,降低企业重复迎检成本。
为应对新规落地,建议各企事业单位开展多维度专项自查,整理完整迎检证据材料:
1. 网络安全层面:完善等保定级备案,保证测评报告有效;落实漏洞闭环整改;完整留存应急预案、应急演练记录。
2. 数据安全层面:梳理数据资产清单,完成数据分类分级与重要数据识别;留存风险评估报告;完善数据安全事件处置台账。
3. 个人信息保护层面:梳理个人信息处理活动清单,保证隐私政策与业务实际一致;落实加密、访问管控防护措施,按需开展个人信息保护影响评估。
4. 算法安全层面(适用相关业务):完成算法备案,建立算法安全责任制度,搭建风险监测处置机制。
176号令的出台,代表网络空间安全监管走向常态化。安全合规并非一次性迎检工作,企业应当建立长期可持续的安全合规体系。距离新规正式实施窗口期有限,各单位应尽快开展风险排查,补齐合规短板。
华盾信卫专注网络安全与数据安全合规服务,可为客户提供等级保护测评、数据资产梳理、数据分类分级建设、安全风险评估、专项合规自查、安全制度体系建设等一站式落地服务,助力企业满足176号令监管要求,防范安全合规风险。
