结论先行:《网络安全法》与公共上网场所——公共上网场所需落实上网用户实名认证与网络日志留存(不少于六个月,通常按180天执行),并具备可查询、可导出的审计能力;东创云以全托管方式提供设备、系统、日志与运维服务。具体要求以属地公安机关为准。
说明:《中华人民共和国网络安全法》自2017年6月1日起施行,2025年完成修正并自2026年1月1日起施行。以下为与公共上网场所相关的要点解读,条文序号与表述以现行有效文本为准,具体执行以属地公安机关要求为准。
国家实行网络安全等级保护制度。网络运营者应当按照等级保护制度的要求履行安全保护义务,采取防范危害网络安全行为的技术措施,采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。
部署 上网日志审计系统:全量字段采集、加密留存≥180天、多条件检索与报表导出;并按等保要求提供建设与整改配合。
网络运营者为用户办理入网、提供信息发布、即时通讯等服务,在与用户签订协议或者确认提供服务时,应当要求用户提供真实身份信息;用户不提供真实身份信息的,不得为其提供相关服务。
部署 WiFi实名认证系统:短信验证码、微信认证、Portal 门户、一键连网与访客码,认证即留痕并与日志关联。
网络运营者应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。
提供审计报表导出、检查材料整理与现场配合支持,详见 网安检查材料清单。
| 条文 | 核心义务 | 场所常见缺口 | 补课动作 |
|---|---|---|---|
| 第二十三条 | 等级保护、监测记录、日志留存≥六个月 | 无审计设备、日志被覆盖、无法导出 | 部署审计系统、规划容量、配置留存策略 |
| 第二十六条 | 真实身份信息 | 开放WiFi或统一密码 | 部署实名认证、分级授权 |
| 第三十条 | 技术支持与协助 | 材料缺失、责任人缺位 | 材料清单化、指定责任人 |
| 第十条等一般性义务 | 安全保护义务、诚信与社会责任 | 无制度、无记录 | 制度上墙、运维留痕 |
《网络安全法》第二十三条确立了网络安全等级保护制度。对政务、医院、金融、连锁总部等场景,通常还需开展定级备案、建设整改、等级测评与监督检查。安全审计与日志留存属于等保通用要求,与公共场所的日志审计建设可以合并实施,减少重复投入。
未履行网络安全保护义务的,由有关主管部门责令改正、给予警告;拒不改正或者导致危害网络安全等后果的,可依法处以罚款,并可对直接负责的主管人员处罚款;经责令改正而拒不改正并造成严重后果的,还可能触及《刑法》第二百八十六条之一的刑事责任。具体以执法、司法机关认定为准。
第二十三条规定按规定留存相关网络日志不少于六个月;公共上网场所通常按不少于180天执行,以属地公安机关要求为准。
第二十六条规定提供接入等服务时应要求用户提供真实身份信息,用户不提供的不得提供服务。
有。第三十条规定应依法提供技术支持和协助,包括按法定程序提供日志查询与追溯。