新版《网络安全法》经 2025 年 10 月修正、2026 年 1 月起施行:网络日志留存不少于六个月、提供上网服务须实名。酒店是典型的网络运营者,不履行的罚款与停业风险都在提升。本文按修正后条号摘录并给自查清单。
文件信息
《中华人民共和国网络安全法》:2016 年 11 月 7 日通过,2017 年 6 月 1 日起施行;2025 年 10 月 28 日第十四届全国人大常委会第十八次会议通过修改决定,自 2026 年 1 月 1 日起施行,条文顺序已相应调整。下列条号为 2025 年修正后文本的顺序。
与酒店直接相关的条文(修正后)
- 第二十三条:网络运营者应履行网络安全保护义务,包括采取监测、记录网络运行状态和网络安全事件的技术措施,并「按照规定留存相关的网络日志不少于六个月」——这是「180 天留存」最硬的法源;
- 第二十六条:网络运营者为用户办理网络接入、提供信息发布等服务时,应当要求用户提供真实身份信息,用户不提供的不得提供服务——公共 WiFi 实名制的总原则;
- 第六十一条:不履行第二十三条等安全保护义务的,责令改正、警告,可处 1 万—5 万元罚款;拒不改正或造成后果的处 5 万—50 万元,并对直接责任人处 1 万—10 万元;
- 第六十四条:未落实实名要求、对不提供真实身份的用户提供服务,责令改正;拒不改正或情节严重的处 5 万—50 万元,并可责令暂停业务、停业整顿,对直接责任人处 1 万—10 万元。
对酒店的落地解读
酒店自建网络、向住客与访客提供 WiFi,就是法律意义上的「网络运营者」。落到日常只有三件事:住客实名后才能上网(对得上人)、上网行为与日志留存不少于 180 天(可溯源)、具备基本安全防护(防病毒与攻击的技术措施)。这三件事与公安检查口径一致。
2025 修正带来什么变化
- 罚款上限大幅提高:对关键信息基础设施运营者等严重情形最高可罚至 1000 万元;
- 强化拒不整改、造成大量数据泄露等加重情节,停业整顿、吊销证照的适用更明确。
普通单体酒店网络一般不属关键信息基础设施,真正触发的是第六十一条(1 万—50 万档)与第六十四条(5 万—50 万档),但「拒不改正即升档、可停业」的红线对所有网络运营者一致。网络上的旧解读多用 2016 版条号(原第 21/24 条),引用请以修正后文本为准。
自查清单
- 网络日志是否留存不少于 180 天(六个月),可滚动、防篡改?
- 公共区域与客房 WiFi 是否实名认证后才放行上网?
- 是否具备基础安全防护(防病毒、防攻击、漏洞处置)?
- 是否有网络安全负责人与内部管理制度?
- 被责令改正后能否快速整改到位,避免「拒不改正」升档处罚?
官方全文与免责
中央网信办(CAC)发布全文:https://www.cac.gov.cn/2025-12/29/c_1768735112911946.htm
本文为东创伟业基于官方文本的整理与解读,仅供合规参考,以官方发布文本为准。
酒店网络安全合规咨询,欢迎致电 400-666-8372 / 微信 15034166688,免费评估场所合规现状。