商务支持

技术支持

About Guangxun

关于光迅

176号令替代151号令:酒店、企业如何做好网络合规?智慧光迅产品应该怎么选?
2026-09-11 14:53:59 28

2026年8月6日,公安部发布《公安机关网络空间安全监督检查办法》(公安部令第176号),并明确自2026年10月1日起施行,与此同时,2018年发布的《公安机关互联网安全监督检查规定》(公安部令第151号)同步废止。

这并不只是一次“旧规换新规”,而是监管的目光,从"互联网"扩展到了整个"网络空间"。

也就是说,不管你是开酒店的,还是做实体的企业,只要碰网络、碰数据、碰用户信息,都可能被纳入常态化检查。

酒店和企业真正需要考虑的,是如何建立一套能够持续满足监管要求的网络基础设施。

一、176号令,到底把什么改了?

新版 176 号令正式取代 151 号令,带来网络安全监管的全面升级,企业内网、数据与个人信息都被纳入监管范围,各经营主体的合规压力显著加大。

1、管的范围变宽了,从 “上网安全” 升级到 “网络空间安全”

旧 151 号令监管范围局限于互联网安全;而新出台的 176 号令在第二条明确定义:网络空间安全 = 网络安全 + 数据安全 + 信息安全,监管边界由此大幅拓宽。

《数据安全法》《个人信息保护法》直接作为监督检查的执法依据,不再只局限互联网层面安全。

即便是不对外公开的业务系统、内部数据仓库、员工信息库,只要涉及数据与信息安全,同样属于公安监督检查范围。


2.管的对象变多了,不上互联网,也可能被检查

以前检查对象是两类互联网服务商+联网单位,现在只要涉及网络运营、数据处理、个人信息处理等活动的实体,都可能成为被检查对象。

这意味着,不仅是互联网企业,线下商户的收银系统、物业公司的监控平台等,只要处理数据,都在监管范围内。

过去很多单位认为 “不对外就不用管”,现在这套逻辑已经失效,内网资产、数据资产同样要落实安全责任。

3.检查的方式变 “聪明” 了,少打扰,但跑不掉

旧 151 号令以现场上门检查为主,新 176 号令明确赋予远程技术检测的法定权限,形成远程线上初筛 + 现场核查的组合模式,同时推行柔性执法机制。

检查方式变了:以前主要靠上门查,现在优先线上巡查、远程检测,能远程解决的先远程,尽量少上门。
检查频次定了:三级以上(高等级)系统,每年只现场检查1次,有明确标准,不再随意频繁检查。
检查结果互认:其他部门(如工信、网信)今年已经查过的,公安直接复用结果,不再重复上门检查同一件事。



二、查什么?被查到会怎么样

176 号令第七条列出 11 项日常重点检查内容,完整覆盖网络安全、数据安全、信息安全三大维度。

其中备案管理、日志留存、病毒防护等属于常规必查项;等保全流程管控、关键信息基础设施保护、漏洞闭环整改监管力度显著加强;算法安全、数据及个人信息保护是本次新增的核查要点。

结合新规检查清单,企业普遍暴露出五类突出问题:

数据资产底数不清不清楚敏感数据存放在哪里、是什么类型、数据如何流转,缺少数据资产清单与分类分级。

操作行为无审计溯源:数据库、业务系统、API 接口操作缺少审计记录,日志分散、时间不同步,发生安全事件无法溯源定位。

敏感数据裸奔流转:测试环境、外包交付、报表导出等高风险场景下,敏感数据明文传输,存在泄露隐患。

运维权限管控失效:DBA 等高权限账号、第三方运维人员权限管控不足,容易出现越权操作。

风险自查无闭环 :漏洞整改流于形式,缺少复测留痕;等保各环节材料缺失;合规台账、整改记录不完备,无法提供可核验的证据。

被查到问题会怎么样?

176号令本身不直接开罚单,但它像一把“尺子”,量出问题后,会依据《数据安全法》等上位法进行处罚。后果是分梯度的:

第一档(发现问题,责令改正)

公安机关会督促整改、发送公安提示函、通报处置,或约谈负责人。

第二档(不履行数据安全保护义务)

根据《数据安全法》第四十五条,可处5万元以上50万元以下罚款;对直接责任人可处1万元以上10万元以下罚款。

第三档(拒不改正或造成严重后果)

如造成大量数据泄露等,罚款升级到50万元以上200万元以下,并可责令暂停相关业务、停业整顿,甚至吊销相关业务许可证或营业执照。对直接责任人的罚款也升至5万元以上20万元以下。


三、企业跟酒店如何做好合规

随着网络监管不断收紧,酒店、企业作为网络运营主体,既要保障网络使用体验,更要守住网络安全与合规的硬性底线:

实名认证:客人连WiFi要能完成真实身份登记(支持身份证、护照等多种证件),“谁的网、谁在用”要说得清。

日志留存>6个月:身份日志、上网行为日志、系统操作日志都要本地留存6个月以上、可检索,公安来查要拿得出来。

数据与个人信息保护:住客/员工信息怎么存、谁能访问、有没有加密,这是176号令的新重点,也是多数酒店过去最薄弱的环节。

基础安全防护:防病毒、防入侵、数据备份等。

制度与责任人:网络安全责任人、管理制度、应急流程要到位--检查不只看设备,也看“人”


四、智慧光迅:176号令时代的合规选型方案

梦想系列安全光网关作为整套方案的核心,把实名认证、日志审计、边界安全防护、数据访问管控原生集成在一台硬件设备,无需堆砌多品牌第三方设备,规避多设备联动兼容故障。

1.多种认证方式:支持房号对接 PMS、微信 Portal、短信、证件识别等18种认证方式,适配住客、访客、员工上网实名要求,满足 176 号令上网身份核验硬性要求。

2.180天上网日志留存:网关本地加密存储完整上网五元组、身份信息、操作日志,满足 180 天留存,日志不可篡改,同时支持一键检索、导出合规报表,从容应对线上巡查与现场核查,解决很多单位日志断档、字段缺失、调取困难的通病。

3.原生安全防护能力:内置第二代防火墙,集成 IPS 入侵防御、AV 病毒查杀、WAFweb 防护,实现外网攻击拦截;同时拦截非法终端私接,隔离访客、办公、IoT 业务网段,降低内网横向渗透、数据泄露风险。

并且梦想网关支持路由、网桥、旁路三种部署模式:新建项目选用路由模式直接替换出口设备;存量酒店、企业不想改动现有网络,网桥透明串接或者旁路镜像接入,不用大规模改造现有网络,短时间完成合规补齐,不停业务完成整改,适配不同预算、不同改造现状的项目。


公安部176号令的施行,标志着我国网络空间安全监管进入覆盖面更广、执法更精细的新阶段。

对于酒店、商场、园区等公共场所的网络运营者而言,尽早理解政策变化、梳理合规缺口、选择可落地的技术方案,是降低风险、保障业务连续性的理性选择。

合规从来不是一次性项目,而是一项需要持续投入的运营工作。当实名认证变得无感、日志留存变得自动、安全检查变得有据可查,企业才能真正将合规压力转化为服务竞争力。

如您希望进一步了解如何在现有网络环境中部署符合176号令要求的认证与审计能力,欢迎与我们的技术团队交流,获取针对性的场景评估建议