文章总结: 公安部发布第176号令《公安机关网络空间安全监督检查办法》,自2026年10月1日起施行,监管从互联网安全升级为网络空间安全。新规新增数据处理者等检查对象,首次将算法安全纳入检查,并明确11项重点检查内容。企业应开展自查,完善等保测评档案,建立应急预案,加强算法安全管理,以提前做好合规准备。 综合评分: 80 文章分类: 政策法规,安全建设,数据安全,应用安全,网络安全
公安部新规10月1日施行:算法安全首次纳入检查,这11项请对照自查
晟晖科技
2026年8月13日 08:30 江苏
在小说阅读器读本章
去阅读
10月1日起,公安民警可能上门检查您的企业,要求现场提供算法安全管理制度——您能当场拿出来吗?
2026年8月7日,公安部发布第176号令《公安机关网络空间安全监督检查办法》(以下简称“新办法”),自2026年10月1日起施行。同时,2018年发布的《公安机关互联网安全监督检查规定》(公安部令第151号)废止。
从“互联网安全”到“网络空间安全”,仅仅四个字的变化,却释放出强烈的监管升级信号。新办法到底变了什么?对您的企业又意味着什么?
#
为什么需要升级?
2018年的旧规,监管重心还在“互联网安全”层面。但近年来,《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《网络数据安全管理条例》相继出台,监管的法律依据和调整对象都发生了深刻变化。
新办法第一条就明确列举了七部法律法规作为制定依据,足见其综合性与权威性。旧规与新形势不适应了,升级是必然的。
#
五大核心变化
新办法的变化,可以浓缩成3组数字——11项重点检查内容、每年1次现场检查、3种结果运用方式。具体来看:
变化1:检查范围——从“互联网安全”到“网络空间安全”****
新办法明确定义:“网络空间安全,包括网络安全、数据安全、信息安全”。监管范围从单一网络安全扩展到“三安全”统筹监管。企业不仅要关注网络设施防护,还要同时履行数据安全保护义务和信息内容安全管理责任。
变化2:检查对象——新增数据处理者、个人信息处理者
新办法在旧规基础上新增了“数据处理者”和“个人信息处理者”两类主体。这意味着,只要企业涉及数据处理或个人信息处理活动,就属于公安机关的监督检查范围。
值得注意的是,曾发生安全事件或被行政处罚且未按要求整改的企业,将被重点检查。换句话说——“犯过”的会被“重点照顾”。
变化3:检查内容——算法安全首次纳入
新办法第七条明确了十一项重点检查内容,可归为5类。对照看看,您有几项已经准备好了?
① 备案与日志:联网单位备案、用户注册信息和上网日志留存
② 制度与防护:安全管理制度规程、防病毒防攻击技术措施、漏洞隐患整改
③ 等保与关基:等保定级备案/等级测评/建设整改、关键信息基础设施保护义务
④ 内容与算法:违法信息防范措施、算法安全主体责任(新增)
⑤ 数据与个保:数据安全与个人信息保护义务(新增)、协助国家安全侦查义务
最值得关注的是,算法安全首次被纳入公安机关的检查范围——企业是否落实算法安全主体责任、是否建立算法推荐管理制度和技术措施,都将被检查。
变化4:检查机制——跨部门联合,减少企业负担
这是对企业的重要利好:新办法明确要求公安机关与有关部门建立协作配合机制,避免重复检查。本年度其他主管部门已开展的现场检查,公安机关复用检查结果,不再重复。对等保三级(含)以上的网络运营者、关基运营者,每年开展一次日常现场检查。
这对企业是实打实的利好——不用再被不同部门轮番检查了。
变化5:检查结果运用——提示函、约谈、社会公告
新办法引入了多项创新机制:发现风险隐患但不构成违法的,发放公安提示函督促整改;存在较大安全风险的,省级以上公安机关可约谈企业法定代表人;发现关基重大风险隐患的,通报行业主管部门和网信部门;还可以向社会发布通告,提示公众采取防范措施。
#
检查方式:线上+线下,重大活动还有专项检查
新办法构建了“线上巡查+线下核查”的双轮驱动模式:线上通过网络信息巡查、漏洞扫描等方式开展,不影响企业正常运营;远程检测须提前三个工作日告知;现场检查由县级以上公安机关实施,人民警察不得少于二人。
此外,新办法专门设立了国家重大活动期间的专项检查机制,重点检查企业是否制定安保工作方案、是否开展风险评估、是否有应急预案并演练。重大活动期间安全要求会显著提升,企业必须提前准备。
#
哪些行业需重点关注?
综合检查对象和内容,以下行业需重点关注:
● 关键信息基础设施运营者:每年至少一次现场检查,关基安全和数据安全是重点。
● 互联网服务提供者:IDC、CDN、域名服务等,需关注内容安全和用户日志留存。
● 数据处理者:涉及重要数据处理的企业,需关注数据安全保护义务履行情况。
● 使用算法推荐的企业:算法安全首次被纳入检查,需尽快建立管理制度。
● 政务、医疗、教育、金融:等保三级以上系统密集行业,是日常检查和专项检查的重点对象。
#
合规建议:企业如何提前准备?
新办法距10月1日施行还有一个多月,企业应抓紧完成以下准备:
1.开展安全自查,梳理合规短板。****对照新办法十一项检查内容逐项自查,重点梳理等保定级备案、等级测评、数据安全保护、个人信息保护等合规情况。有缺项的尽快启动整改。
2.完善等保测评档案,确保材料齐备。****确保等保定级备案、最新测评报告在有效期内,整理安全管理制度、操作规程、应急预案等文件,梳理用户注册信息和上网日志留存情况。
3.建立应急预案,定期开展演练。****制定网络安全、数据安全、信息安全应急处置预案,定期演练,建立安全事件报告和处置流程。
4.加强算法安全管理。****建立算法推荐管理制度和技术措施,开展算法安全评估,关注AI安全、生成式AI合规等新型义务。
5.布局专业服务,做好迎检准备。*提前与专业安全服务机构对接,开展安全体检与合规诊断。晟晖科技在等保测评、安全合规咨询、迎检辅导领域有丰富实战经验,累计服务超1000家客户——与其等待检查时被动应对,不如提前布局、主动合规。*
如需开展新规对照自查或迎检辅导,欢迎联系晟晖科技。
距10月1日施行,仅剩一个多月。与其等检查上门,不如把安全建设从”被动过关”变成”主动建设”。
10月1日快到了。您的企业,准备好了吗?****
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:晟晖科技 《公安部新规10月1日施行:算法安全首次纳入检查,这11项请对照自查》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论