文章总结: 公安部通报护网-2026专项行动进展,累计排查7900余次,整改隐患3.8万个,侦办行政案件3.8万起。10起典型案例暴露防护缺失、制度空转、人员失控三大高频雷区。文章提供企业自查清单与整改建议,强调安全履职不到位将被追责,并推广聚铭网络安全产品服务。
综合评分: 75
文章分类: 网络安全,数据安全,安全建设,解决方案,安全意识
“护网-2026”开出3.8万张罚单,谁在被查?
聚铭网络
2026年9月20日 17:30
江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
近日,公安部通报“护网—2026”专项工作最新进展,并公布10起网络安全行政执法典型案例。数据显示,全国公安机关累计开展网络和数据安全隐患排查7900余次,发现整改各类安全隐患和漏洞3.8万个,公开曝光违规收集个人信息的移动应用652款,侦办不履行网络安全、数据安全、个人信息保护义务类行政案件3.8万起。
从这组数据看,查的不再只是攻击事件,而是每一个组织日常的安全履职情况。谁在被查?查出了什么问题?释放了什么信号?
一、专项行动是什么
“护网—2026”专项工作围绕网络安全、数据安全、信息安全三项重点任务推进。与以往相比,这次行动有三个突出特点。
1、政策法规体系更加完善
在中央网信委统一领导下,公安部制定出台《公安机关网络空间安全监督检查办法》,联合有关部门发布《网络数据安全风险评估办法》《网络安全标识管理办法》等规章,进一步完善网络空间安全法律规范体系,为依法管网治网提供依据。
2、联防联控机制日益健全
公安部牵头建立国家网络与信息安全信息通报机制,通过该机制公众号面向公众发布预警,指导网络运营者开展针对性防护,形成“发现风险—通报预警—整改反馈”的完整闭环。
3、专项执法成效突出
专项行动针对APP违法违规收集使用个人信息、重点领域数据防护措施落实不到位等突出问题开展集中整治,点名曝光违规APP,直接面向具体单位执法。
二、10起典型案例里的“高频雷区”
此次公布的10起案例,覆盖科技公司、信用中心、运输集团、旅游开发公司、游乐园等不同类型主体,甚至包括个人。把案例放在一起看,被处罚的原因高度集中在以下三个层面。
1、防护裸奔,漏洞敞开
该修的不修,该关的不关,该上的不上。安徽芜湖某单位路由器存在漏洞且管理端口开放,被恶意软件控制;山东青岛某科技公司未部署防火墙、入侵检测等防护设备,未按规定留存网络日志,管理员账号存在漏洞,平台被控制后成为诈骗电话工具;四川宜宾某旅游公司云服务器被植入后门,数据被批量导出且长期未被发现;江苏某公司数据接口存在漏洞,传输、存储均未采取保护措施。防护要么缺失,要么失效,攻击者得以轻易进入。
2、制度空转,应急缺位
制度写在纸上,培训流于形式,事发后缺乏应对能力。江西南昌某信用中心短信接口被利用,发送14万余条涉赌短信,事后既未启动应急预案,也未向主管部门报告;山东济南某科技公司未建立安全管理制度、未组织培训、未采取技术措施,小程序后台数据被泄露;广西钦州某运输集团未制定内部管理制度和操作规程。表面有管理,实际无人执行、无人负责。
3、人员失控,数据外流
权限管不住,行为无人监督,数据从内部流出。江苏某公司员工擅自访问并下载测评数据;宁夏某科技公司员工为图方便,将系统敏感信息上传至公开代码平台,导致网络架构、防护体系、内部人员信息暴露;甘肃某游乐园擅自留存人脸信息,被检查后才销毁;四川宜宾某旅游公司采集个人信息未履行告知义务、未采取保护措施,数据被批量导出。人员管理一旦失控,技术防护再强也难以阻止数据外流。
当前,执法对象正在进一步“下沉”,这意味着网络安全保护义务不再只是信息部门的事,而是法定代表人、业务负责人、运维人员共同的主体责任。无论组织规模大小,只要处理个人信息、运营网络系统,就处在监管视野之内。
三、企业自查清单与整改建议
本次被抽检企业须抓紧落实重点整改;暂未被抽查的单位也切勿心存侥幸。聚铭安全专家建议广大企业应从以下六大维度逐项开展自查,发现风险立即整改。
| | |
| — | — |
| 检查维度 | 自查要点 |
| 边界防护 | 是否部署防火墙、入侵检测/防御等设备?高危端口是否收敛?是否存在已知漏洞未闭环整改? |
| 日志留存 | 网络日志、操作日志是否按要求留存?异常行为是否可追溯、可审计? (注:根据《网络安全法》等法规要求,通用网络日志稳定留存≥6个月;机关事业单位互联网政务应用相关的设备、系统、数据库日志留存≥1年) |
| 数据保护 | 数据传输与存储是否加密?数据库、接口是否有访问控制?敏感数据能否被越权访问或下载? |
| 个人信息采集 | 采集是否履行告知义务?是否遵循最小必要原则(如人脸识别有无替代方案)?存储是否落实保护措施? |
| 制度与应急 | 安全管理制度是否建立并落地?是否定期开展培训?安全事件是否有应急预案、是否按规定报告? |
| 人员管控 | 员工能否越权访问敏感数据?对外发布、上传渠道是否受控?离职与权限回收是否及时? |
让安全更简单
此次“护网—2026”专项行动交出的成绩单,释放的信号已经很明确:安全履职不到位,就要被追责。对各类组织而言,与其被动等检查,不如主动做自查。
作为国内专业的安全运营商和安全产品供应商,聚铭网络长期深耕网络安全领域,构建“云+端”一体化产品服务体系,涵盖聚铭下一代智慧安全运营中心(AISOC)、聚铭综合日志分析系统(SAS)、聚铭网络流量智能分析审计系统(iNFA)、聚铭网络脆弱性扫描系统(CSV)、聚铭安全运维审计系统(SOA)、聚铭数据库安全审计系统(DAS)、聚铭下一代防火墙(NGFW)等产品,能够为政企客户提供从合规咨询、风险评估到安全建设、持续运营的全流程服务支撑,助力组织机构把安全责任落到实处,让安全更简单。
如需合规自查咨询或安全能力建设支持,欢迎联系我们!
全国统一服务热线:400-1158-400
★
往期回顾
★
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:聚铭网络 《“护网-2026”开出3.8万张罚单,谁在被查?》