176号令施行第一天,正撞上国庆重保:管着一机柜华三设备的网管,返岗前先把这四本账对完

源自239位全网作者

12:05

今天10月1日,不只是假期第一天。公安部令第176号《公安机关网络空间安全监督检查办法》今天正式施行,微博"10月起这些新规开始施行"的话题里,它是排在国防动员法后面的第二条;知乎上的解读文章从8月底一直发到节前最后一天。但这一轮刷屏里,真正需要把条文读仔细的人并不多——如果你负责的单位机房里跑着一机柜华三(新华三/H3C)设备,你的岗位说明里有"网络管理"四个字,176号令就是写给你看的。微博知乎

176号令施行第一天,正撞上国庆重保:管着一机柜华三设备的网管,返岗前先把这四本账对完

先把边界画清楚:176号令不是"明天就来查你机房"的通知,而是同时给检查方和被检查方立规矩的文件。它不要求你为合规买任何新设备——第十四条写得明明白白:公安机关开展网络空间安全监督检查应当客观公正,不得向被检查对象收取费用,不得要求被检查对象购买、使用指定的产品和服务。它要求的是另一件事:把你已经有的东西,证明它在运行。知乎

一、176号令改了什么:先看懂和老规矩的区别

2026年7月1日公安部部务会议通过、8月6日公布的这份部令,自今天起施行,同时废止2018年的《公安机关互联网安全监督检查规定》(公安部令第151号)——这是新办法第二十三条明确写的。名字的变化就是范围的变化:从"互联网安全"扩到"网络空间安全",知乎流传的合规解读把这五个字拆得很直白:第二条把网络安全、数据安全、信息安全都装了进来;第六条列出的被检查对象里,"网络运营者及其建设者、维护者"第一次把机房里拧螺丝、敲命令的人点名纳入了检查视野。知乎

那篇解读把企业该问自己的问题列成了五个:会不会查到我?查我什么?怎么查?查出问题会怎样?9月这个窗口还来得及做什么?下面按这个顺序,把23条里跟网管真正有关的部分拆出来。

二、查什么:第七条11项,对着机柜一项项过

第七条列了11项重点检查内容。逐条背原文没有意义,有意义的是先分类:哪些是台账类(制度、备案、报告),哪些是设备类(日志、技术措施、整改记录)。设备类的那几条,最后都会落到你机房里那台防火墙和审计设备上。

和华三设备栈直接对应的,主要是四件事:

  1. 用户注册信息和上网日志的记录留存(第七条第三项)。这里的"依法",基准线是《网络安全法》第二十一条那个著名的"不少于六个月"。对网管来说这不是口号,是一道实测题:如果检查要求调去年3月某天的上网日志,你的系统能不能在十分钟内真的导出来?知乎

  2. 防范病毒、攻击、侵入的技术措施(第七条第六项),并且第十二条明确写了检查手段包括"查看安全保护技术措施运行情况"——注意"运行情况"四个字,查的不是你买没买,是它开没开、流量有没有真的从它身上过。

  3. 等保定级备案、等级测评、建设整改、自查(第七条第四项)。测评机构圈子里自己都在聊:做完等保测评的系统照样出问题,出事之后追责,测评机构也跑不掉。所以检查要看的是整改和自查记录在不在滚动,不是那本报告在不在柜子里。知乎

  4. 公共上网场所与接入信息备案(第七条第一项):联网单位备案手续、接入单位和用户基本信息及变更情况——专线和出口变更记录,很多单位其实常年没人维护。

176号令施行第一天,正撞上国庆重保:管着一机柜华三设备的网管,返岗前先把这四本账对完

落到华三机房,自查动作大致是这几层(按你实际在网的型号和软件版本逐项登录验证,别拿一篇网文的对照表当依据):

  • SecPath/防火墙类设备:策略命中率、长期没流量的僵尸策略、带Web管理面的端口有没有暴露在外——这几条是"运行情况"最容易被当场看出来的地方。

  • ACG/上网行为管理类设备:记录保留时长和存储水位。判断标准只有一个——“实际能调出来的天数”,不是"配置里勾了的选项"。

  • Portal/802.1X认证体系:账号—端口—时间三要素能不能对上。上网日志如果无法定位到人和位置,等于没有日志。

  • iMC/网管与日志平台:Syslog集中是否覆盖全网、设备时钟有没有对NTP。时间戳漂移的日志在取证意义上会被打折扣。

知乎8月初那篇华三ACG配置帖(透明网桥开局+Portal认证)里连默认账号都写出来了——这类公开教程恰恰提醒另一件事:管理面默认口令、示例拓扑没清理,是检查里最扎眼的低级问题,比少买一台设备严重得多。知乎

176号令施行第一天,正撞上国庆重保:管着一机柜华三设备的网管,返岗前先把这四本账对完

三、怎么查:流程部分是这轮刷屏里被忽略最狠的

这部分是176号令对网管最实用的增量——它给了你一张"流程权利卡":

  • 现场必须两个人+两样证件:第十一条要求人民警察不得少于二人,并应当出示人民警察证和县级以上公安机关出具的监督检查通知书。证件核验是你该做的第一件事。

  • 远程检测要提前三个工作日:第四条规定漏洞探测、渗透性测试等远程检测应当提前三个工作日告知被检查对象巡查时间、巡查范围等事项。所以任何"突然收到"的自称公安的漏洞扫描通知邮件,基本可以先当假的处理。知乎

  • 频次封顶:第九条对等保三级及以上单位、关基运营者,日常性现场检查每年一次;同一年其他主管部门已查过的,公安机关复用结果、不再重复。"一年被三家单位轮流翻机房"从来不是新规的内容,新规反而把它堵上了。

  • 问询对象是"网络安全管理人员":第十二条的问询对象是负责人或网络安全、数据安全、信息安全管理人员。这条要提前落实——迎检时开口说"这事是网管"的单位,多半要现场补一次职责说明。

  • 记录可以署名说明异议:第十五条允许对监督检查记录有异议的作出说明;拒签的,民警注明。签字不等于认错,但你得当场说得出你的说明——这就是台账存在的意义。

  • 后果分三级,别混为一谈:发现风险隐患尚不构成违法犯罪的,走公安提示函程序;约谈针对法定代表人或主要负责人;真要处罚,是第十六条援引《网络安全法》等上位法另案处理。接到提示函先分性质——提示函不是处罚决定书,别拿到函就恐慌性下单采购。

176号令施行第一天,正撞上国庆重保:管着一机柜华三设备的网管,返岗前先把这四本账对完

四、现在正是第八条的窗口期:重保期间

国庆假期恰好落在"国家重大安全保卫任务期间",第八条给相关运营者列了五项专项内容:工作方案和责任分工、风险评估与管控、应急处置预案及演练、其他防范措施、事件报告。知乎"重保服务有哪些内容"的问题下,8月底刚有人用一句话概括过这个行业的状态——“这一刻我才懂了什么叫「重保瘦三斤」”。对值班网管,假期里的最低动作其实就两条:非必要不变更(变更冻结不是形式主义,是事故统计堆出来的规矩),以及把应急联络链、值班表和"发现事件向谁报告、多久内报告"写成同一页纸——这页纸比任何演练签到表都管用。知乎

五、返岗前,把这四本账对完

  1. 证据账:第七条11项逐项标注"责任人是谁、证据在哪个系统/哪个柜子、上次更新时间",缺哪项的补哪项——多数单位卡住的是责任人那列空着。

  2. 容量账:上网日志、行为记录"实际可调天数"对照六个月基准线。缺口决定要不要扩存储,这个判断放到Q4预算里做,不需要在节前恐慌性下单。

  3. 人员账:本单位"网络安全管理人员"是否书面明确。第十二条问询问到这个名字时,答案不能是"就是网管"这种口头惯例。

  4. 迎检账:证件核验、通知书归档、记录异议如何署名、内部上报路径——写成半页纸,贴机房。

继续观察三个信号:教育、医疗、金融等行业主管部门Q4会不会跟着出联合检查通知(第九条写了行业检查提前五个工作日告知、可联合开展);各省网安部门会不会公布176号令下的执法案例;以及你所在单位的等保测评机构下次复测要不要顺带覆盖自查项。

176号令对网管来说不是采购信号,是"把已有设备盘明白"的信号。这一轮你付出的第一笔合规成本大概率不是钱——是那一晚上翻日志的时间。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章