政策法规

关注行业发展  服务创造价值

政策法规 | 一文搞懂公安部176号令:八类对象、算法检查、约谈老板
2026-08-26 11:13:54
POLICY · 公安部令第176号

2026.10

我又不是互联网公司,凭什么查我?

公安176号令

不上网也要被查



互联网安全 → 网络空间安全 · 两类扩八类 · 三层检查 · 11项清单 · 算法安全入册 · 法定代表人约谈

公安部令第176号 · 2026年10月1日施行

23条8类对象

📦 7 Parts + Conclusion

👉 滑动

PART 01

先说档案

176号令是个啥

 

PART 02

不上网

也要被查

 

PART 03

两类扩八类

检查对象翻四倍

 

PART 04

三层检查

节点前移

 

PART 05

11项清单

第七条逐条拆

 

PART 06

最扎心两刀

算法安全+约谈

 

PART 07

也有好消息

减负实招

 

PART ///

写在最后

等警察敲门就晚了

不上公网不等于不被检查,这个认知必须换

你是个卖货的传统企业老板。内网不对外(甚至没内网),官网都没几个访客。结果有一天,公安网安说要来查你。

你懵了:我又不是互联网公司,查我干撒?

图片

答案只有一个:2026年10月1日,公安部176号令正式施行,旧的那套规矩就作废了。今天就借这个事,拿这纸新规好好吹吹水,顺便看看你公司到底在不在人家的射程范围内。

01

PART


先说档案:176号令是个撒

WHAT IS IT · 一张法规档案卡

公安部令第176号,全称《公安机关网络空间安全监督检查办法》2026年8月6日公布,10月1日施行,一共23条,部长王小洪签的字。它直接把2018年的第151号令(旧《互联网安全监督检查规定》)给废了。

变在哪?就三个字:"互联网安全"变成了"网络空间安全"。旧规管的是互联网,新规管的是网络安全加数据安全加信息安全。别小看这俩字,监管的逻辑起点整个换了。

02

PART


变化一:不上网,也要被查

CHANGE 01 · 判定标准重写

旧规的判定标准是"你是不是互联网服务提供者"。新规第二条重写规则:只要你是网络空间安全相关主体,内网系统、内部数据仓库、员工个人信息库,全在射程里。

不上公网不等于不被检查

如果你是一家不对外提供互联网服务的传统制造企业,只要内部处理重要数据或者大量个人信息,照样算"数据处理者",公安依法有权查。

03

PART


变化二:检查对象从两类扩到八类

CHANGE 02 · 扫描区扩大四倍

图片

新规第六条一口气列了8类检查对象。重点是新增的第5、6、7类:


网络产品服务的提供者

卖防火墙、做安全产品的,正式进扫描区。


数据处理者

做数据分析、有数据库的,管你对外不对外。


个人信息处理者

收客户信息的,恭喜,正式进了公安网安的扫描区。

大白话说就是:判断标准不再是"我是不是互联网公司",而是"我是不是碰数据、碰个人信息的主体"。传统制造、零售、医药、汽车,一个都跑不了。

04

PART


变化三:检查方式三层,节点前移

CHANGE 03 · 线上 + 远程 + 现场

新规搭出"线上巡查+远程检测+现场核查"三层。

线上巡查

漏洞扫描、信息审核测试,不用事先通知,你可能被静默扫一遍

远程检测

漏洞探测、渗透测试,提前3个工作日告知

现场核查

2名以上警察,亮证加通知书,上门查

监管前移到预警发现阶段,平时不练,临检就露馅

!后果很直接 🕳

"等通知来了再准备"的被动合规撑不住了。监管前移到预警发现阶段,平时不练,临检就露馅。

05

PART


查什么:第七条11项清单

CHECKLIST · 公安上门到底查什么

管谁、怎么查都捋完了,那公安上门到底查什么?答案就一句:第七条那张表,11项重点检查内容。我把它翻译成人话做成一张图,你扫一眼就明白。

图片

这11项把网络安全、数据安全、信息安全三块全盖住了。前面那些备案、日志、防病毒是老生常谈,真正新鲜的是标红的那几刀:等保全流程、关基保护、漏洞整改是大幅强化,算法安全和数据加个人信息保护,是这次头一回写进公安检查清单。(所以数据安全的服务和产品,大家可以借此推动啦

提醒一句,第七条写的是"重点检查"这11项,不代表只查这些。企业还得按自己的身份和业务,把该尽的义务补全。不过对普通老板来说,先把这11项对着过一遍,心里大概就有数了。

06

PART


最扎心的两刀

TWO CUTS · 算法安全入册 + 老板被约谈

第一刀:算法安全第一次被写进公安检查清单

第七条第九项,要求落实算法推荐管理和技术措施,跟《算法推荐管理规定》《深度合成管理规定》打通。做内容、电商、AI的,算法合规从可选变必选。

第二刀:第十九条——约谈法定代表人或者主要负责人

以往对接的是IT部门,现在合规压力直接传到老板决策层。老板被约谈这事儿,在以后的融资、上市、招投标里都可能留尾巴。

在这两刀之前,还有个软一点的"公安提示函"(第十七条):县级对被查对象发、市级对行业主管发、省级对社会发,先把风险记你账上。真要走到约谈,说明已经不是提醒级别了。

公安提示函

县级发被查对象,先把风险记你账上

行业提示

市级对行业主管发,扩散到行业层面

约谈老板

省级对社会发,走到这步已经不是提醒了

提示函 → 行业提示 → 约谈,三步递进,越往后越严重

07

PART


也有好消息:减负实招

GOOD NEWS · 绳子紧了但也减了点负

别光看紧的。第十四条明令不得收费、不得指定产品。第九条说得明白:

检查频次
具体规定
等保三级 / 关基运营者
每年现场检查1次
其他部门查过的
公安复用结果,不重复上门
有行业主管的
日常检查原则上以行业主管为主

绳子紧了,但也给企业减了点负

///

LAST


写在最后

CONCLUSION · 等警察敲门再补就晚了

图片

这新规8月6日公布,8月17日就被湖北网安协会拆成长文在政企圈刷屏,热度不是盖的。10月1日倒计时不到两个月,我建议,不管你觉不觉得自己"互联网",都赶紧对照新规11项检查内容做一次自查,不想查的话,就就

等警察敲门再补,那补的就不是材料,是耳巴子咯。