
公安部176号令《公安机关网络空间安全监督检查办法》,10月1日正式实施,沿用多年的151号令同步作废。但这份规章管不到运营商,不会直接拦截打到你手机上的骚扰来电。约束对象是互联网平台、各类数据企业,普通老百姓并不在监管范围内。
这里要分清两套完全不一样的治理体系。
平时我们接到的卖房、贷款这类营销骚扰电话,归工信部通信管理局管,主要针对呼叫中心和通信线路。而176号令,说白了,是定公安网安部门的工作规矩,明确公安该怎么开展网络安全、数据安全方面的监督检查。
打个比方,法律早就规定不能泄露公民个人信息,这份文件更像是规定执法人员该怎么巡查、怎么核查问题,并不是新出台一条禁止信息泄露的法律。
新规真正有价值的地方,是反诈治理思路实实在在发生了转变。
过去对付电信诈骗,大多都是事后补救。案子发生之后,警方抓人、追赃、审判,打击的都是末端行骗人员。可现实很无奈,就算抓完一批骗子,只要源源不断有手机号、身份信息从企业流到黑产手上,很快又会冒出新的诈骗团伙。
176号令最大的变化,就是监管不再只盯着对外公开的网站服务,把企业内部的数据仓库、内网业务系统也纳入检查范围。
以前有些企业抱有侥幸心理,觉得内部数据库不对外公开,就可以躲开监管。现在行不通了。只要企业收集、存储普通民众的个人信息,不管系统是否对外公开,都要接受公安网安的监督。还明确,市级以上公安机关,走完法定程序之后,可以开展线上巡查以及远程技术检测,提前找出数据防护漏洞,下发提示函督促企业整改,拒不整改的再依法处理。
简单来说,治理关口往前移了。不光抓行骗的骗子,还要盯紧保管我们个人信息的企业。哪家企业守不住数据,造成信息泄露流入黑产,就要承担相应责任。这才是新规能够间接压缩诈骗生存空间的底层逻辑。
但间接起到作用,不等于一落地就万事大吉,现实当中绕不开三层客观现实。
第一,新规管的是以后的信息泄露,对付不了已经泄露出去的海量历史数据。不少人的个人信息,早就在过去各类泄露事件流入黑市。就算往后企业把防护做扎实,黑产手里已经拿到的资料,依旧会拿来打骚扰、搞诈骗,这部分存量问题,新规没法直接清除。
第二,营销骚扰和电信诈骗,本身来源就不一样。境外打进来的诈骗电话、商业呼叫中心批量呼出的推销电话,属于通信线路层面的问题,归通信主管部门管辖,不在176号令的直接约束之内。也就是说,10月1日之后,营销推销电话依旧可能出现,不会凭空消失。
第三,生效时间不等于整改完成时间。国内平台、中小企业数量庞大,不可能一夜之间全部自查到位。公安线上线下核查、下发整改通知、复查验收,整套流程需要时间。监管是逐步加压,不可能文件一生效,所有安全漏洞就全部堵死。
网上还有不少博眼球的说法,声称手机要开启某个开关、办理业务,才能享受到新规保护,这些全是谣言。普通手机用户什么都不用操作,手机不需要做任何设置改动。
很多自媒体只放大新规带来的利好,却回避一个现实:骚扰诈骗治理,从来不是靠某一份文件就能彻底解决。
完整的链条是:平台守好数据不泄露,运营商拦截高危呼叫,公安打击黑产和诈骗分子,再加上普通人自身提高警惕。几个环节环环相扣,缺了哪一环都会留有漏洞。176号令补上的是压实企业责任这一块短板,但它并不是万能解药。
另外企业查出安全隐患,也不会上来就重罚。新规讲究宽严相济,优先发提示函督促整改,整改不到位,才会约谈乃至处罚,执行上是阶梯式,并非一刀切。
落到我们普通人身上,心态要摆正。
别指望10月1号一过,手机就彻底清净。骚扰、诈骗来电依旧有可能出现。遇到骚扰,还是走12321平台举报;碰上诈骗直接打110;96110的预警电话一定要接。日常生活里,个人信息尽量少授权给陌生平台,不点来路不明的链接,自我防范依旧不能松懈。
从旧的151号令升级到176号令,能看得出来治理方向的变化。监管目光不再只盯着对外的网页服务,开始深挖企业内部数据处理环节。反诈不再只盯着行骗的人,开始向信息泄露的上游源头施压。
不过源头治理仅仅只是一环。企业合规、通信拦截、公安打击、个人防护多方面配合,才能慢慢挤压黑产的生存空间。规章实施只是一个起点,远不是治理的终点。
你的手机,平时接到更多的是营销推销,还是诈骗类来电?
信息来源:公安部《公安机关网络空间安全监督检查办法》(公安部令第176号);本文为科普解读,实际执行以公安、通信主管部门工作为准。