【發(fā)布部門】 公安部
【發(fā)文字號】 公安部令第151號
【發(fā)布日期】 2018.09.15
【實施日期】 2018.11.01
【時效性】 有效
【效力級別】 部門規(guī)章
《公安機關互聯(lián)網安全監(jiān)督檢查規(guī)定》已經2018年9月5日公安部部長辦公會議通過,現(xiàn)予發(fā)布,自2018年11月1日起施行。
部長 趙克志
2018年9月15日
公安機關互聯(lián)網安全監(jiān)督檢查規(guī)定
第一章 總則
第一條 為規(guī)范公安機關互聯(lián)網安全監(jiān)督檢查工作,預防網絡違法犯罪,維護網絡安全,保護公民、法人和其他組織合法權益,根據(jù)《中華人民共和國人民警察法》《中華人民共和國網絡安全法》等有關法律、行政法規(guī),制定本規(guī)定。
第二條 本規(guī)定適用于公安機關依法對互聯(lián)網服務提供者和聯(lián)網使用單位履行法律、行政法規(guī)規(guī)定的網絡安全義務情況進行的安全監(jiān)督檢查。
第三條 互聯(lián)網安全監(jiān)督檢查工作由縣級以上地方人民政府公安機關網絡安全保衛(wèi)部門組織實施。
上級公安機關應當對下級公安機關開展互聯(lián)網安全監(jiān)督檢查工作情況進行指導和監(jiān)督。
第四條 公安機關開展互聯(lián)網安全監(jiān)督檢查,應當遵循依法科學管理、保障和促進發(fā)展的方針,嚴格遵守法定權限和程序,不斷改進執(zhí)法方式,全面落實執(zhí)法責任。
第五條 公安機關及其工作人員對履行互聯(lián)網安全監(jiān)督檢查職責中知悉的個人信息、隱私、商業(yè)秘密和國家秘密,應當嚴格保密,不得泄露、出售或者非法向他人提供。
公安機關及其工作人員在履行互聯(lián)網安全監(jiān)督檢查職責中獲取的信息,只能用于維護網絡安全的需要,不得用于其他用途。
第六條 公安機關對互聯(lián)網安全監(jiān)督檢查工作中發(fā)現(xiàn)的可能危害國家安全、公共安全、社會秩序的網絡安全風險,應當及時通報有關主管部門和單位。
第七條 公安機關應當建立并落實互聯(lián)網安全監(jiān)督檢查工作制度,自覺接受檢查對象和人民群眾的監(jiān)督。
第二章 監(jiān)督檢查對象和內容
第八條 互聯(lián)網安全監(jiān)督檢查由互聯(lián)網服務提供者的網絡服務運營機構和聯(lián)網使用單位的網絡管理機構所在地公安機關實施?;ヂ?lián)網服務提供者為個人的,可以由其經常居住地公安機關實施。
第九條 公安機關應當根據(jù)網絡安全防范需要和網絡安全風險隱患的具體情況,對下列互聯(lián)網服務提供者和聯(lián)網使用單位開展監(jiān)督檢查:
?。ㄒ唬┨峁┗ヂ?lián)網接入、互聯(lián)網數(shù)據(jù)中心、內容分發(fā)、域名服務的;
?。ǘ┨峁┗ヂ?lián)網信息服務的;
(三)提供公共上網服務的;
(四)提供其他互聯(lián)網服務的;
對開展前款規(guī)定的服務未滿一年的,兩年內曾發(fā)生過網絡安全事件、違法犯罪案件的,或者因未履行法定網絡安全義務被公安機關予以行政處罰的,應當開展重點監(jiān)督檢查。
第十條 公安機關應當根據(jù)互聯(lián)網服務提供者和聯(lián)網使用單位履行法定網絡安全義務的實際情況,依照國家有關規(guī)定和標準,對下列內容進行監(jiān)督檢查:
?。ㄒ唬┦欠褶k理聯(lián)網單位備案手續(xù),并報送接入單位和用戶基本信息及其變更情況;
?。ǘ┦欠裰贫ú⒙鋵嵕W絡安全管理制度和操作規(guī)程,確定網絡安全負責人;
?。ㄈ┦欠褚婪ú扇∮涗洸⒘舸嬗脩糇孕畔⒑蜕暇W日志信息的技術措施;
?。ㄋ模┦欠癫扇》婪队嬎銠C病毒和網絡攻擊、網絡侵入等技術措施;
?。ㄎ澹┦欠裨诠残畔⒎罩袑Ψ?、行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔⒁婪ú扇∠嚓P防范措施;
?。┦欠癜凑辗梢?guī)定的要求為公安機關依法維護國家安全、防范調查恐怖活動、偵查犯罪提供技術支持和協(xié)助;
?。ㄆ撸┦欠衤男蟹伞⑿姓ㄒ?guī)規(guī)定的網絡安全等級保護等義務。
第十一條 除本規(guī)定第十條所列內容外,公安機關還應當根據(jù)提供互聯(lián)網服務的類型,對下列內容進行監(jiān)督檢查:
(一)對提供互聯(lián)網接入服務的,監(jiān)督檢查是否記錄并留存網絡地址及分配使用情況;
?。ǘμ峁┗ヂ?lián)網數(shù)據(jù)中心服務的,監(jiān)督檢查是否記錄所提供的主機托管、主機租用和虛擬空間租用的用戶信息;
?。ㄈμ峁┗ヂ?lián)網域名服務的,監(jiān)督檢查是否記錄網絡域名申請、變動信息,是否對違法域名依法采取處置措施;
?。ㄋ模μ峁┗ヂ?lián)網信息服務的,監(jiān)督檢查是否依法采取用戶發(fā)布信息管理措施,是否對已發(fā)布或者傳輸?shù)姆?、行政法?guī)禁止發(fā)布或者傳輸?shù)男畔⒁婪ú扇√幹么胧?,并保存相關記錄;
?。ㄎ澹μ峁┗ヂ?lián)網內容分發(fā)服務的,監(jiān)督檢查是否記錄內容分發(fā)網絡與內容源網絡鏈接對應情況;
?。μ峁┗ヂ?lián)網公共上網服務的,監(jiān)督檢查是否采取符合國家標準的網絡與信息安全保護技術措施。
第十二條 在國家重大網絡安全保衛(wèi)任務期間,對與國家重大網絡安全保衛(wèi)任務相關的互聯(lián)網服務提供者和聯(lián)網使用單位,公安機關可以對下列內容開展專項安全監(jiān)督檢查:
(一)是否制定重大網絡安全保衛(wèi)任務所要求的工作方案、明確網絡安全責任分工并確定網絡安全管理人員;
(二)是否組織開展網絡安全風險評估,并采取相應風險管控措施堵塞網絡安全漏洞隱患;
?。ㄈ┦欠裰贫ňW絡安全應急處置預案并組織開展應急演練,應急處置相關設施是否完備有效;
(四)是否依法采取重大網絡安全保衛(wèi)任務所需要的其他網絡安全防范措施;
(五)是否按照要求向公安機關報告網絡安全防范措施及落實情況。
對防范恐怖襲擊的重點目標的互聯(lián)網安全監(jiān)督檢查,按照前款規(guī)定的內容執(zhí)行。
第三章 監(jiān)督檢查程序
第十三條 公安機關開展互聯(lián)網安全監(jiān)督檢查,可以采取現(xiàn)場監(jiān)督檢查或者遠程檢測的方式進行。
第十四條 公安機關開展互聯(lián)網安全現(xiàn)場監(jiān)督檢查時,人民警察不得少于二人,并應當出示人民警察證和縣級以上地方人民政府公安機關出具的監(jiān)督檢查通知書。
第十五條 公安機關開展互聯(lián)網安全現(xiàn)場監(jiān)督檢查可以根據(jù)需要采取以下措施:
?。ㄒ唬┻M入營業(yè)場所、機房、工作場所;
?。ǘ┮蟊O(jiān)督檢查對象的負責人或者網絡安全管理人員對監(jiān)督檢查事項作出說明;
?。ㄈ┎殚?、復制與互聯(lián)網安全監(jiān)督檢查事項相關的信息;
?。ㄋ模┎榭淳W絡與信息安全保護技術措施運行情況。
第十六條 公安機關對互聯(lián)網服務提供者和聯(lián)網使用單位是否存在網絡安全漏洞,可以開展遠程檢測。
公安機關開展遠程檢測,應當事先告知監(jiān)督檢查對象檢查時間、檢查范圍等事項或者公開相關檢查事項,不得干擾、破壞監(jiān)督檢查對象網絡的正常運行。
第十七條 公安機關開展現(xiàn)場監(jiān)督檢查或者遠程檢測,可以委托具有相應技術能力的網絡安全服務機構提供技術支持。
網絡安全服務機構及其工作人員對工作中知悉的個人信息、隱私、商業(yè)秘密和國家秘密,應當嚴格保密,不得泄露、出售或者非法向他人提供。公安機關應當嚴格監(jiān)督網絡安全服務機構落實網絡安全管理與保密責任。
第十八條 公安機關開展現(xiàn)場監(jiān)督檢查,應當制作監(jiān)督檢查記錄,并由開展監(jiān)督檢查的人民警察和監(jiān)督檢查對象的負責人或者網絡安全管理人員簽名。監(jiān)督檢查對象負責人或者網絡安全管理人員對監(jiān)督檢查記錄有異議的,應當允許其作出說明;拒絕簽名的,人民警察應當在監(jiān)督檢查記錄中注明。
公安機關開展遠程檢測,應當制作監(jiān)督檢查記錄,并由二名以上開展監(jiān)督檢查的人民警察在監(jiān)督檢查記錄上簽名。
委托網絡安全服務機構提供技術支持的,技術支持人員應當一并在監(jiān)督檢查記錄上簽名。
第十九條 公安機關在互聯(lián)網安全監(jiān)督檢查中,發(fā)現(xiàn)互聯(lián)網服務提供者和聯(lián)網使用單位存在網絡安全風險隱患,應當督促指導其采取措施消除風險隱患,并在監(jiān)督檢查記錄上注明;發(fā)現(xiàn)有違法行為,但情節(jié)輕微或者未造成后果的,應當責令其限期整改。
監(jiān)督檢查對象在整改期限屆滿前認為已經整改完畢的,可以向公安機關書面提出提前復查申請。
公安機關應當自整改期限屆滿或者收到監(jiān)督檢查對象提前復查申請之日起三個工作日內,對整改情況進行復查,并在復查結束后三個工作日內反饋復查結果。
第二十條 監(jiān)督檢查過程中收集的資料、制作的各類文書等材料,應當按照規(guī)定立卷存檔。
第四章 法律責任
第二十一條 公安機關在互聯(lián)網安全監(jiān)督檢查中,發(fā)現(xiàn)互聯(lián)網服務提供者和聯(lián)網使用單位有下列違法行為的,依法予以行政處罰:
?。ㄒ唬┪粗贫ú⒙鋵嵕W絡安全管理制度和操作規(guī)程,未確定網絡安全負責人的,依照《中華人民共和國網絡安全法》第五十九條第一款的規(guī)定予以處罰;
?。ǘ┪床扇》婪队嬎銠C病毒和網絡攻擊、網絡侵入等危害網絡安全行為的技術措施的,依照《中華人民共和國網絡安全法》第五十九條第一款的規(guī)定予以處罰;
?。ㄈ┪床扇∮涗洸⒘舸嬗脩糇孕畔⒑蜕暇W日志信息措施的,依照《中華人民共和國網絡安全法》第五十九條第一款的規(guī)定予以處罰;
?。ㄋ模┰谔峁┗ヂ?lián)網信息發(fā)布、即時通訊等服務中,未要求用戶提供真實身份信息,或者對不提供真實身份信息的用戶提供相關服務的,依照《中華人民共和國網絡安全法》第六十一條的規(guī)定予以處罰;
?。ㄎ澹┰诠残畔⒎罩袑Ψ?、行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔⑽匆婪ɑ蛘卟话凑展矙C關的要求采取停止傳輸、消除等處置措施、保存有關記錄的,依照《中華人民共和國網絡安全法》第六十八條或者第六十九條第一項的規(guī)定予以處罰;
?。┚懿粸楣矙C關依法維護國家安全和偵查犯罪的活動提供技術支持和協(xié)助的,依照《中華人民共和國網絡安全法》第六十九條第三項的規(guī)定予以處罰。
有前款第四至六項行為違反《中華人民共和國反恐怖主義法》規(guī)定的,依照《中華人民共和國反恐怖主義法》第八十四條或者第八十六條第一款的規(guī)定予以處罰。
第二十二條 公安機關在互聯(lián)網安全監(jiān)督檢查中,發(fā)現(xiàn)互聯(lián)網服務提供者和聯(lián)網使用單位,竊取或者以其他非法方式獲取、非法出售或者非法向他人提供個人信息,尚不構成犯罪的,依照《中華人民共和國網絡安全法》第六十四條第二款的規(guī)定予以處罰。
第二十三條 公安機關在互聯(lián)網安全監(jiān)督檢查中,發(fā)現(xiàn)互聯(lián)網服務提供者和聯(lián)網使用單位在提供的互聯(lián)網服務中設置惡意程序的,依照《中華人民共和國網絡安全法》第六十條第一項的規(guī)定予以處罰。
第二十四條 互聯(lián)網服務提供者和聯(lián)網使用單位拒絕、阻礙公安機關實施互聯(lián)網安全監(jiān)督檢查的,依照《中華人民共和國網絡安全法》第六十九條第二項的規(guī)定予以處罰;拒不配合反恐怖主義工作的,依照《中華人民共和國反恐怖主義法》第九十一條或者第九十二條的規(guī)定予以處罰。
第二十五條 受公安機關委托提供技術支持的網絡安全服務機構及其工作人員,從事非法侵入監(jiān)督檢查對象網絡、干擾監(jiān)督檢查對象網絡正常功能、竊取網絡數(shù)據(jù)等危害網絡安全的活動的,依照《中華人民共和國網絡安全法》第六十三條的規(guī)定予以處罰;竊取或者以其他非法方式獲取、非法出售或者非法向他人提供在工作中獲悉的個人信息的,依照《中華人民共和國網絡安全法》第六十四條第二款的規(guī)定予以處罰,構成犯罪的,依法追究刑事責任。
前款規(guī)定的機構及人員侵犯監(jiān)督檢查對象的商業(yè)秘密,構成犯罪的,依法追究刑事責任。
第二十六條 公安機關及其工作人員在互聯(lián)網安全監(jiān)督檢查工作中,玩忽職守、濫用職權、徇私舞弊的,對直接負責的主管人員和其他直接責任人員依法予以處分;構成犯罪的,依法追究刑事責任。
第二十七條 互聯(lián)網服務提供者和聯(lián)網使用單位違反本規(guī)定,構成違反治安管理行為的,依法予以治安管理處罰;構成犯罪的,依法追究刑事責任。
第五章 附則
第二十八條 對互聯(lián)網上網服務營業(yè)場所的監(jiān)督檢查,按照《互聯(lián)網上網服務營業(yè)場所管理條例》的有關規(guī)定執(zhí)行。
第二十九條 本規(guī)定自2018年11月1日起施行。

