公安部令第151号《公安机关互联网安全监督检查规定》2018年11月起施行,明确提供公共上网服务的酒店等场所属于监督检查对象,并规定联网单位备案、日志留存、技术防护等检查内容。网上流传「151号令=上网审计技术措施」是误读,本文据官方文本澄清。

文件信息

《公安机关互联网安全监督检查规定》(公安部令第 151 号),2018 年 9 月 15 日公布,自 2018 年 11 月 1 日起施行,现行有效。本文为对官方文本的摘录与解读,条文表述以官方发布文本为准。

先澄清一个常见误读

网上大量文章把「151 号令」说成「上网审计技术措施要求」,与官方文本不符——这是误读:

- 82 号令《互联网安全保护技术措施规定》:规定联网单位「该装什么、该留什么」的技术要求;

- 151 号令《公安机关互联网安全监督检查规定》:规定公安机关「来不来查、查什么、怎么处理」的程序与内容。

两者是「要求」与「检查」的关系。酒店做合规,两份都要对得上,但引用条文时不要把文号张冠李戴。

与酒店直接相关的条文摘录

- 第九条:监督检查对象包括「提供公共上网服务的」单位——酒店向住客提供 WiFi 即在此列;开展相关服务未满一年,或两年内发生过网络安全事件、违法犯罪案件,或因未履行法定网络安全义务被处罚的,属于重点监督检查对象;

- 第十条:检查内容(综合项)包括——(一)是否办理联网单位备案手续并报送用户信息;(二)是否制定并落实网络安全管理制度、确定网络安全负责人;(三)是否依法采取记录并留存用户注册信息和上网日志信息的技术措施;(四)是否采取防范计算机病毒和网络攻击、网络侵入等技术措施;(七)是否履行网络安全等级保护等义务;

- 第十一条第(六)项:对提供互联网公共上网服务的,检查是否采取符合国家标准的网络与信息安全保护技术措施;

- 第二十八条:网吧等互联网上网服务营业场所按《互联网上网服务营业场所管理条例》检查,与酒店等非网吧公共上网场所区分适用。

检查后的三种走向

- 发现风险隐患:督促指导消除,记录在案;

- 违法行为情节轻微、未造成后果:责令限期整改(可申请提前复查,公安机关 3 个工作日内复查、3 个工作日内反馈结果);

- 构成违法的:依《网络安全法》等处罚——未落实制度、未留存日志、未采取技术防护等对应新版《网络安全法》第六十一条(1 万—50 万元)档;拒绝、阻碍监督检查的可依新版第六十九、七十条处理。

自查清单(对照公安检查口径)

- 是否已完成联网单位备案、备案信息与实际情况一致、可报送?

- 能否当场出示:实名认证记录、不少于 180 天的上网日志、审计系统运行界面?

- 防病毒、防攻击技术措施是否在运行,而非装了不用?

- 网络安全负责人、管理制度、应急流程是否明确?

- 是否处于「重点监督检查」触发状态(服务未满一年 / 两年内有案底),是则更应提前自查到位?

官方全文与免责

中国政府网·国务院公报(2018 年第 33 号)全文:https://www.gov.cn/gongbao/content/2018/content_5343745.htm

本文为东创伟业基于官方文本的整理与解读,仅供合规参考,条号引用以公安网安部门适用及现行有效文本为准。

酒店网安检查陪检与合规整改咨询,欢迎致电 400-666-8372 / 微信 15034166688,免费评估并模拟检查口径自查。