2026 年 10 月 1 日起,《公安机关网络空间安全监督检查办法》(公安部令第 176 号)施行,2018 年的 151 号令《公安机关互联网安全监督检查规定》同时废止。新办法把检查范围扩为网络安全、数据安全、信息安全三位一体,明确「公共上网服务提供者」属于检查对象,并列出十一项检查内容、线上巡查与远程检测的告知要求、现场检查程序与约谈机制。本文把与酒店相关的口径逐条拆开。
10 月 1 日这天,检查依据换了
《公安机关网络空间安全监督检查办法》(公安部令第 176 号)于 2026 年 7 月 1 日经公安部部务会议审议通过,2026 年 8 月 6 日签署公布,自 2026 年 10 月 1 日起施行;2018 年 9 月 15 日发布的《公安机关互联网安全监督检查规定》(公安部令第 151 号)同时废止。
名称从「互联网安全监督检查」改为「网络空间安全监督检查」,对应的是范围变化:从互联网安全一项,扩为网络安全、数据安全、信息安全三位一体。
酒店在不在检查对象里:在
新办法第六条的检查对象包括互联网服务提供者、公共上网服务提供者、网络运营者及其建设者与维护者、关键信息基础设施运营者、网络产品与服务的提供者、数据处理者、个人信息处理者等。酒店向住客提供 WiFi,属于公共上网服务提供者;住宿登记信息与会员资料又让它同时具备数据处理者、个人信息处理者的身份。
第六条还明确:曾发生网络安全、数据安全等事件,或因未履行法定义务被行政处罚且未按要求整改的,应当重点开展监督检查。
第七条:十一项检查内容里,酒店要盯住这几项
- 是否依法办理联网单位备案手续、报送接入单位和用户基本信息及变更情况;
- 是否依法制定并落实网络安全、数据安全、信息安全管理制度和操作规程;
- 是否依法记录并留存用户注册信息和上网日志信息;
- 是否依法履行网络安全等级保护定级备案、等级测评、建设整改、自查等义务;
- 是否依法采取防范计算机病毒、网络攻击、网络侵入等技术措施;
- 是否依法针对漏洞、隐患采取整改措施;
- 是否依法落实算法安全主体责任,建立健全算法推荐管理制度和技术措施;
- 是否依法履行数据安全、个人信息保护义务;
- 是否依法为公安机关维护国家安全、防范调查恐怖活动、侦查犯罪等提供技术支持和协助。
对这九项来说,酒店端能拿出来的东西其实就四类:备案材料、制度文件、日志记录、技术措施运行与整改记录。
检查方式:线上巡查、远程检测与现场检查
- 线上巡查与远程检测(第四条):通过网络信息巡查、信息审核能力测试、漏洞扫描等不影响正常业务运行的方式开展;开展信息审核能力测试,或对关键信息基础设施以外的网络设施进行漏洞探测、渗透性测试的,应当提前 3 个工作日告知,并通报同级网信部门与行业主管部门;
- 现场检查(第十一条、第十二条):人民警察不得少于二人,须出示人民警察证和县级以上公安机关出具的监督检查通知书;可进入营业场所、机房、工作场所,问询负责人或安全管理人员,查阅复制相关信息,查看安全保护技术措施运行情况,并开展漏洞探测、渗透性测试等技术检测;
- 检查记录(第十五条):现场检查应当制作监督检查记录,由民警与被检查对象负责人或网络安全管理人员签名;有异议的允许作出说明,拒绝签名的由民警在记录中注明;
- 检查频次(第九条、第十条):对网络安全等级保护第三级(含)以上的网络运营者、关键信息基础设施运营者,每年开展一次日常性现场检查;本年度其他主管部门已开展现场检查的,公安机关复用检查结果,不再重复开展。酒店自建系统按定级结果确定级别,是否落入每年一次的频次要求,以定级结果与属地口径为准;
- 专项监督检查(第八条):在国家重大安全保卫任务期间,对相关对象重点开展专项监督检查,内容包括工作方案与责任分工、风险评估与管控、应急预案与演练、依法报告安全事件及处置情况——这类检查看的不只是设备,还有方案、预案与演练记录。
提示函、通告、约谈与整改
- 发现风险隐患尚不构成犯罪的,可以发放公安提示函;省级以上公安机关可以向社会发布不指向具体被检查对象的公安通告(第十七条、第十八条);
- 发现等保三级(含)以上网络、关键信息基础设施、重要数据存在重大风险隐患的,及时通报行业主管部门与网信部门;
- 约谈(第十九条):省级以上公安机关在网络安全、信息安全监督管理中,发现较大安全风险或者发生安全事件的,可以约谈网络运营者的法定代表人或者主要负责人;县级以上公安机关在数据安全监督管理中,可以约谈有关组织、个人;
- 现场检查发现风险隐患的,应当接受督促指导并采取措施消除;不依法履行网络安全、数据安全、信息安全义务的,依照网络安全法、数据安全法、个人信息保护法、关键信息基础设施安全保护条例、网络数据安全管理条例等追究法律责任(第十六条);
- 对公安机关的约束:不得向被检查对象收取费用,不得要求其购买、使用指定的产品和服务;检查中获取的信息资料只能用于维护网络空间安全需要。
酒店要重新对一遍的四组材料
- 备案:联网单位备案是否办妥、信息与现网是否一致,能否按要求报送接入单位与用户基本信息及变更情况;
- 制度与责任:网络安全管理制度、数据安全与个人信息保护制度、网络安全负责人、应急预案与演练记录;
- 日志与记录:用户注册信息与上网日志是否依法记录并留存、能否检索导出;监控系统的登入、配置变更、调阅与导出是否留痕;
- 技术措施:防病毒、防攻击、防侵入措施是否在运行(而不是装了不用),漏洞与隐患整改是否闭环、有无整改记录。
三个容易被忽略的误区
- 误区一:以为 151 号令仍然有效。它自 2026 年 10 月 1 日起废止,引用检查依据时应改指 176 号令;
- 误区二:以为「没被查过就没事」。发生过网络安全、数据安全事件,或因未履行义务被处罚且未按要求整改的,会被列为重点监督检查对象;
- 误区三:把备案当终点。备案只是第七条十一项中的第一项,制度、日志、技术措施与数据安全义务同样在检查表里。
参考与声明
本文依据公安部令第 176 号《公安机关网络空间安全监督检查办法》整理(2026 年 7 月 1 日部务会议审议通过、2026 年 8 月 6 日公布、2026 年 10 月 1 日施行,151 号令同时废止),条文表述以官方发布文本为准;具体检查要求以属地公安机关口径为准。
酒店网安检查陪检、材料整理与整改咨询,欢迎致电 400-666-8372 / 微信 15034166688,可先按 176 号令口径做一次免费自查。