公安部發布《網絡空間安全監督檢查辦法》:檢查範圍擴大 可進行滲透測試

重點摘要

公安部於 2026 年 8 月 7 日正式發布《公安機關網絡空間安全監督檢查辦法》,自 2026 年 10 月 1 日起施行,同時廢止 2018 年的《公安機關互聯網安全監督檢查規定》。

公安部發布《網絡空間安全監督檢查辦法》:檢查範圍擴大 可進行滲透測試

公安部於 2026 年 8 月 7 日正式發布《公安機關網絡空間安全監督檢查辦法》,自 2026 年 10 月 1 日起施行,同時廢止 2018 年的《公安機關互聯網安全監督檢查規定》。

此辦法共 23 條,標誌著公安機關的網絡安全監管從「互聯網安全」進一步轉向涵蓋網絡、數據與信息安全的「網絡空間安全」範式。

一、核心內容

1. 檢查對象擴大

新辦法明確適用於:

  • 網絡運營者
  • 數據處理者
  • 個人信息處理者
  • 互聯網服務提供者
  • 關鍵信息基礎設施運營者等

只要涉及網絡運營、數據處理或個人信息處理,都可能落入檢查範圍。

2. 檢查方式

  • 線上巡查:包括網絡信息巡查、信息審核能力測試、漏洞掃描等
  • 遠程技術檢測:地級市以上公安機關可組織實施漏洞探測、滲透測試(須提前書面告知,不得干擾正常運行)
  • 現場檢查:進入營業場所、機房、工作場所,查閱、複製相關資料

3. 檢查重點

包括是否履行法定網絡空間安全義務、算法安全主體責任、數據安全與個人信息保護義務,以及重大活動安保期間的專項檢查等。

4. 機制設計

強調跨部門聯合檢查、信息溝通,合理確定檢查頻次與方式,避免重複檢查,減少企業負擔。

二、與加密相關的解讀

部分市場討論將此辦法與國內虛擬貨幣禁令聯繫,認為公安可更高效地對相關系統進行技術檢測。

需要釐清的是:

  • 虛擬貨幣相關業務在內地早已被定性為非法金融活動,相關禁令本身並非因本辦法而產生
  • 本辦法是一般性的網絡空間安全監督檢查規章,並非專門針對加密貨幣的新禁令
  • 滲透測試等遠程檢測須符合程序要求(提前告知、不得干擾正常運行),並非無限制的「黑客攻擊」授權

實務上,此辦法為公安機關在執行已有法律時,提供了更明確的技術檢查工具與規範程序。

三、香港與業界視角

對香港及境外從業者而言,此辦法提醒:

  • 內地對網絡與數據安全的監管持續細化與強化
  • 涉及跨境數據、系統運維或服務內地用戶的企業,需更重視合規與技術安全措施
  • AI 技術在漏洞發現與檢測中的應用,可能提升監管效率,但同時也對企業自身安全防護提出更高要求

四、專業評價

優勢觀察

  • 明確檢查程序與權責,有助規範執法
  • 強調減少企業負擔與跨部門協調
  • 將數據安全、個人信息保護、算法安全納入檢查範圍,反映監管現代化

需要留意的地方

  • 檢查對象與內容範圍擴大,合規成本可能上升
  • 遠程滲透測試的實際執行邊界與監督機制,仍需觀察後續實踐
  • 對於已屬非法的業務,技術檢查工具的強化可能提高執法效率

結語

《公安機關網絡空間安全監督檢查辦法》是公安部對網絡安全監管框架的重要更新。它擴大了檢查對象與技術手段,同時試圖通過程序規範與聯合檢查降低企業負擔。

對於合法經營的網絡與數據相關企業,重點在於落實法定義務;對於涉及虛擬貨幣等已明確禁止的活動,此辦法並未改變原有法律定性,但可能影響執法工具與效率。

企業應密切關注 10 月 1 日正式施行後的執行細節,並同步強化自身安全與合規體系。


參考來源

  • 公安部正式發布《公安機關網絡空間安全監督檢查辦法》
  • 新華社、人民網等官方報道

延伸閱讀 · 相關服務與產品