2026年8月6日,公安部公布《公安机关网络空间安全监督检查办法》(公安部令第176号,以下简称《办法》)。《办法》共23条,自2026年10月1日起施行;2018年发布的《公安机关互联网安全监督检查规定》(公安部令第151号)同时废止。
法治建设因时而进,监督规则应势而新。当前,网络空间安全形势严峻复杂,网络安全、数据安全、个人信息保护等领域的新情况新问题不断出现。近年来,《数据安全法》《个人信息保护法》等法律法规相继施行,原有规定已难以适应网络空间安全监督检查的新要求。《办法》依据人民警察法、网络安全法、数据安全法、个人信息保护法等法律法规,对监督检查对象、内容等作出完善,推动公安机关网络空间安全监督检查制度与现行法律法规相衔接,进一步规范和加强网络空间安全监督检查工作,为依法维护网络空间安全提供制度遵循。
制度安排覆盖多维要素,监督检查规则更加系统完备。《办法》主要规定六方面内容:一是明确监督检查对象,包括网络运营者、数据处理者、个人信息处理者等;二是明确监督检查方式,包括线上巡查、线下核查,日常检查、专项检查等;三是明确监督检查内容,包括被检查对象是否履行法定的网络空间安全义务,以及国家重大安全保卫任务期间的重点检查内容等;四是明确监督检查机制,加强部门协调和联合检查,减少企业负担;五是明确检查结果运用,根据检查情况采取督促整改、发送公安提示函以及依法处罚等措施;六是明确公安机关及其工作人员、受委托提供技术支持的机构和人员的相关法律责任。相较2018年原有规定,《办法》在治理范围、协同机制、执法规范等方面均有新的拓展。
安全风险向多域延伸,监管边界需同步拓展。《办法》将名称由“互联网安全监督检查”调整为“网络空间安全监督检查”,明确网络空间安全包括网络安全、数据安全、信息安全三个方面;监督检查对象也由原有的互联网服务提供者和联网使用单位,扩展至网络运营者、关键信息基础设施运营者及其建设者、维护者,以及网络产品、服务的提供者,数据处理者、个人信息处理者等主体,基本覆盖网络数据活动关键环节。名称之变反映治理范围之变,对象之变体现责任体系之变,公安机关监督检查的覆盖范围由互联网运行安全进一步拓展至网络、数据、信息综合安全。
监管合力源于协同联动,企业减负有赖统筹规范。《办法》要求建立健全监督检查协作配合机制,加强公安机关与网信部门、行业主管部门之间的协同配合和信息沟通,合理确定现场检查的频次、范围和方式,避免重复检查、交叉检查。对网络安全等级保护第三级及以上网络运营者、关键信息基础设施运营者,每年开展一次日常性现场检查;本年度其他主管部门已经开展现场检查的,公安机关复用相关检查结果,不再重复检查。对相关行业开展现场检查,应当事先告知网信部门和行业主管部门,并尽量联合开展,最大程度减少对企业正常经营的影响。
严格执法必须权责有界,规范用权更需程序严密。《办法》明确监督检查的人员、文书、措施、记录和保密要求,现场检查时人民警察不得少于二人,并应当出示人民警察证和监督检查通知书;监督检查不得收取费用,不得要求被检查对象购买、使用指定产品和服务。对委托技术支持机构开展检查以及实施远程检测,《办法》进一步明确安全管理和组织实施要求。公安机关及其工作人员、受委托提供技术支持的机构和人员,还应当依法履行保密义务,规范使用和处置检查中获取的信息、资料,推动监督检查权在法治轨道上规范运行。
一图胜千言。炼石以幻灯片图解形式,系统梳理《公安机关网络空间安全监督检查办法》的出台背景、制度框架、监督检查重点及落实要求。同时,结合《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《网络数据安全管理条例》等相关法律法规的图解,以及包括汽车领域在内的多行业数据安全建设实践与典型案例,帮助读者理解《办法》的核心内容。由于作者水平有限,欢迎业界同仁共同探讨完善。
关注炼石的本公众号(或从微信中搜索公众号:炼石网络CipherGateway)并后台回复关键词“炼石就是数据安全249”,即可下载炼石图解《公安机关网络空间安全监督检查办法》PDF版文件及原文。
原创声明:北京炼石网络技术有限公司对本文的内容拥有受法律保护的著作权,未经授权许可,任何人不得将本文的全部或部分内容以转让、出售等方式用于商业目的使用。转载使用本文文字和图片的应注明来源。文中所载的材料和信息,包括但不限于文本、图片等各种形式,不能替代律师出具的法律意见。违反上述声明者,本公司将追究其相关法律责任。如需转载请关注公众号回复“转载”,或在文章下方留言。
注:欢迎业界同仁反馈改进、共同完善、交流合作,信息反馈请发送邮件至:support@ciphergateway.com。
注:全部内容请进入“公众号:炼石网络CipherGateway”查看或下载