2026年,公安機關深入開展「護網—2026」專項工作,圍繞網絡安全、數據安全、信息安全重點任務,依託國家網絡與信息安全信息通報機制,紮實推進網絡空間安全保護和綜合治理體系建設,集中整治一批突出風險問題,發現清理一批漏洞隱患,偵辦一批不履行保護義務的行政案件,有力維護了關鍵信息基礎設施、重要網絡系統和數據安全。
公安機關聯合有關行業部門針對App違法違規收集使用個人信息問題、重點領域數據防護措施落實不到位等突出問題開展集中整治,累計開展網絡和數據安全隱患排查7900餘次,發現整改各類安全隱患和漏洞3.8萬個,公開曝光違規收集個人信息的移動應用652款,偵辦不履行網絡安全、數據安全、個人信息保護義務類行政案件3.8萬起。
典型案例
一、江蘇某公司不履行數據安全保護義務案。2025年11月,江蘇宿遷公安機關接有關部門線索通報,轄區某服務平台數據接口存在訪問漏洞。經查,平台建設運維方江蘇某公司在開發運維過程中,未採取數據傳輸及存儲保護措施,對發現的安全漏洞未徹底整改,員工擅自訪問並下載測評數據用於分析。目前,屬地公安機關已依法對該公司予以行政處罰,並監督其銷燬擅自留存的個人信息。
二、安徽蕪湖某單位不履行網絡安全保護義務案。2026年4月,安徽蕪湖公安機關接有關部門線索通報,轄區某IP地址存在異常和安全隱患。經查,該IP地址系當地某單位獨立使用的通信組網IP。因該IP地址使用的路由器存在漏洞且設備同時開放管理端口等功能,導致被惡意軟件控制。由於處置及時,未造成嚴重後果。目前,屬地公安機關已依法責令該單位改正。
三、江西南昌某信用中心不履行網絡安全保護義務案。2026年1月,江西南昌公安機關工作發現,轄區某中心的短信平台對外發送大量違法短信。經查,該中心運營的某小程序短信接口被不法分子利用,共向7萬餘個手機號碼發送14萬餘條涉賭違法短信。但該中心未啓動應急預案,也未按規定向有關主管部門報告。目前,屬地公安機關已依法對該中心和主管人員予以行政處罰。
四、山東濟南某科技公司不履行數據安全保護義務案。2026年6月,山東濟南公安機關接有關部門線索通報,轄區某科技公司運營的一款微信小程序後台存儲數據被泄露。經查,該公司作為建設、運營單位,依託該小程序開展數據處理活動,但未建立相關安全管理制度,未組織開展數據安全教育培訓,未採取相應的技術措施和其他必要措施保障數據安全。目前,屬地公安機關已依法對該公司予以行政處罰。
五、山東青島某科技公司不履行網絡安全保護義務案。2026年4月,山東青島公安機關工作發現,轄區某科技公司的某平台被不法分子非法控制,通過該平台向外撥打詐騙電話。經查,該公司在運營平台期間存在多項違法行為:系統未部署防火牆、入侵檢測等安全防護設備;未按規定留存網絡日誌;管理員賬號存在漏洞等。上述問題被不法分子利用,造成平台被入侵控制併成為實施電信詐騙的工具。目前,屬地公安機關已依法對該公司予以行政處罰。
六、廣西欽州某運輸集團不履行個人信息保護義務案。2026年7月,廣西欽州公安機關工作發現,欽州某運輸集團運營的一款微信小程序存在不履行個人信息保護義務的行為。經查,該集團在處理個人信息過程中存在多項違法行為:未制定內部管理制度和操作規程;對存儲的用戶信息未採取安全技術措施;未定期對從業人員進行安全教育和培訓。目前,屬地公安機關已依法對該集團予以行政處罰。
七、四川宜賓某旅遊開發公司不履行網絡安全、數據安全、個人信息保護義務案。2026年7月,四川宜賓公安機關接線索通報,興文縣某旅遊開發公司的票務系統異常傳輸數據。經查,該公司票務系統雲服務器被植入後門管理賬戶,導致數據被批量導出,且長期未被發現。經進一步調查,該公司存在多項違法行為:網絡安全管理制度不完善,關鍵共用終端管理不規範,保護措施不到位;未建立相關安全管理制度;採集、存儲、處理個人信息未履行告知義務,且未採取個人信息保護措施。目前,屬地公安機關已依法對該公司予以行政處罰。
八、雲南昆明劉某非法獲取計算機信息系統數據、控制計算機信息系統案。2026年4月,雲南昆明西山公安機關接群衆報警稱,家中搭建的某品牌服務器出現嚴重網絡堵塞,無法正常訪問,疑遭網絡攻擊。經查,攻擊該群衆服務器的IP地址為劉某的個人家庭寬帶。2026年2月初,劉某獲悉該品牌服務器存在高危漏洞後,批量獲取服務器IP地址,並編寫自動化攻擊腳本,非法獲取他人設備中的信息。目前,屬地公安機關已依法對劉某予以行政處罰。
九、甘肅某遊樂園不履行個人信息保護義務案。2026年7月,甘肅公安機關在開展個人信息保護專項執法檢查時發現,轄區某遊樂園運維管理的智能儲物櫃、入園閘機僅支持人臉識別一種認證方式,未提供其他替代通行方案。經進一步覈查,該遊樂園作為個人信息處理者,存在多項違法行為:採集人臉信息時未向顧客履行告知義務;採集行為不具備特定目的和充分必要性;未落實安全技術措施。目前,屬地公安機關已依法對該公司予以行政處罰,並監督其銷燬擅自留存的人臉信息。
十、寧夏某科技公司不履行數據安全保護義務案。2026年7月,寧夏公安機關工作發現,某全球開源代碼託管平台上存在用戶以公開倉庫形式,完整上傳敏感數據的情況。經查,2025年4月,寧夏某科技公司員工張某在負責某系統運維期間,為方便項目組內部協作和工作對接,私自將該系統的敏感信息上傳至該託管平台個人倉庫,造成張某負責運維繫統的網絡架構、安全防護體系、單位內部人員信息暴露。目前,屬地公安機關已依法對該公司和張某予以行政處罰。