公安部於 2026 年 8 月 7 日正式發布《公安機關網絡空間安全監督檢查辦法》,自 2026 年 10 月 1 日起施行,同時廢止 2018 年的《公安機關互聯網安全監督檢查規定》。
此辦法共 23 條,標誌著公安機關的網絡安全監管從「互聯網安全」進一步轉向涵蓋網絡、數據與信息安全的「網絡空間安全」範式。
一、核心內容
1. 檢查對象擴大
新辦法明確適用於:
- 網絡運營者
- 數據處理者
- 個人信息處理者
- 互聯網服務提供者
- 關鍵信息基礎設施運營者等
只要涉及網絡運營、數據處理或個人信息處理,都可能落入檢查範圍。
2. 檢查方式
- 線上巡查:包括網絡信息巡查、信息審核能力測試、漏洞掃描等
- 遠程技術檢測:地級市以上公安機關可組織實施漏洞探測、滲透測試(須提前書面告知,不得干擾正常運行)
- 現場檢查:進入營業場所、機房、工作場所,查閱、複製相關資料
3. 檢查重點
包括是否履行法定網絡空間安全義務、算法安全主體責任、數據安全與個人信息保護義務,以及重大活動安保期間的專項檢查等。
4. 機制設計
強調跨部門聯合檢查、信息溝通,合理確定檢查頻次與方式,避免重複檢查,減少企業負擔。
二、與加密相關的解讀
部分市場討論將此辦法與國內虛擬貨幣禁令聯繫,認為公安可更高效地對相關系統進行技術檢測。
需要釐清的是:
- 虛擬貨幣相關業務在內地早已被定性為非法金融活動,相關禁令本身並非因本辦法而產生
- 本辦法是一般性的網絡空間安全監督檢查規章,並非專門針對加密貨幣的新禁令
- 滲透測試等遠程檢測須符合程序要求(提前告知、不得干擾正常運行),並非無限制的「黑客攻擊」授權
實務上,此辦法為公安機關在執行已有法律時,提供了更明確的技術檢查工具與規範程序。
三、香港與業界視角
對香港及境外從業者而言,此辦法提醒:
- 內地對網絡與數據安全的監管持續細化與強化
- 涉及跨境數據、系統運維或服務內地用戶的企業,需更重視合規與技術安全措施
- AI 技術在漏洞發現與檢測中的應用,可能提升監管效率,但同時也對企業自身安全防護提出更高要求
四、專業評價
優勢觀察
- 明確檢查程序與權責,有助規範執法
- 強調減少企業負擔與跨部門協調
- 將數據安全、個人信息保護、算法安全納入檢查範圍,反映監管現代化
需要留意的地方
- 檢查對象與內容範圍擴大,合規成本可能上升
- 遠程滲透測試的實際執行邊界與監督機制,仍需觀察後續實踐
- 對於已屬非法的業務,技術檢查工具的強化可能提高執法效率
結語
《公安機關網絡空間安全監督檢查辦法》是公安部對網絡安全監管框架的重要更新。它擴大了檢查對象與技術手段,同時試圖通過程序規範與聯合檢查降低企業負擔。
對於合法經營的網絡與數據相關企業,重點在於落實法定義務;對於涉及虛擬貨幣等已明確禁止的活動,此辦法並未改變原有法律定性,但可能影響執法工具與效率。
企業應密切關注 10 月 1 日正式施行後的執行細節,並同步強化自身安全與合規體系。
參考來源
- 公安部正式發布《公安機關網絡空間安全監督檢查辦法》
- 新華社、人民網等官方報道