文章摘要:上海市通信管理局(沪通信管互〔2026〕33号)部署开展2026年电信和互联网行业网络和数据安全检查,10大领域覆盖网络安全定级备案、浦江护航数据安全、车联网、工业互联网、个人信息保护等,要求企业8月15日前完成自查上报。合纵致一解读该项通知对ICP/EDI等增值电信资质企业合规与办证的3大直接影响。
政策解读报告 · 上海市通信管理局

上海市通信管理局关于开展2026年电信和互联网行业网络和数据安全检查的通知

上海市通管局于2026年7月启动年度全市网络和数据安全大检查,10项检查内容覆盖网络安全定级备案、浦江护航数据安全、车联网、工业互联网、个人信息保护等领域,8月15日前完成自查上报,逾期不改正将面临行政处罚并纳入不良名单。

🔗 原文来源:上海市通信管理局官网

发文机关上海市通信管理局
发文字号沪通信管互〔2026〕33号
成文日期2026年7月2日
发布日期2026-07-06

📌 AI快速摘要 · 企业必读

❓ 这个政策影响谁?
在上海市提供公共互联网服务的基础电信企业、增值电信企业、互联网企业(含云平台、APP和小程序运营、车联网、工业互联网企业)、域名注册管理和服务机构等。
❓ 企业需做什么?
8月15日前完成网络和数据安全自查并通过专项填报工具生成上报文件报送;落实通信网络安全定级备案、符合性评测与风险评估;APP/小程序主体每年至少开展一次个人信息保护自查并上报。
❓ 最晚什么时候完成?
自查自纠上报截止2026年8月15日(硬性节点);重点抽查至10月31日前;发现问题的整改须在重大活动开始前完成。
❓ 对办证有什么影响?
ICP、EDI等增值电信业务持证企业年检与日常合规新增网络和数据安全检查硬指标,定级备案、个人信息保护自查未落实的企业将被重点监管,拒不整改者纳入不良名单和失信名单,直接影响许可续期与变更。
🔴 影响等级:高 ⏳ 过渡期/执行截止:自查上报2026年8月15日截止 📋 适用主体:上海市持证及互联网服务企业
8月15日
阶段一:自查自纠上报
通过2026年全市网络安全专项填报工具生成上报文件,刻盘后机要/专人递送,严禁微信、邮箱或快递报送
10月31日
阶段二:重点抽查
现场询问、查阅资料、现场检测、远程渗透、源代码检测等方式抽查
重大活动前
阶段三:整改问责
风险彻底整改;拒不配合或逾期不改正的,行政处罚并纳入不良名单和失信名单

一、政策一句话

上海市通信管理局依据《网络安全法》《数据安全法》《个人信息保护法》《网络数据安全管理条例》等法律法规,对全市电信和互联网行业进行一次覆盖10大领域的网络和数据安全年度大检查:从通信网络安全定级备案、到"浦江护航"数据安全专项行动、再到车联网"铸盾车联"与个人信息保护,分自查自纠、重点抽查、整改问责三阶段推进,检查结果直接影响企业合规评价与后续许可事项。

网络数据安全 定级备案 浦江护航 铸盾车联 个人信息保护

二、核心内容拆解

1
通信网络安全防护落实(定级备案硬要求) 按照《通信网络安全防护管理办法》落实通信网络安全定级备案,开展符合性评测和安全风险评估,并通过工信部通信网络安全防护管理系统(https://mii-aqfh.cn)报送定级信息及评测、评估结果。这是所有基础电信与增值电信企业都必须完成的硬性合规动作。
🎯 适用:基础电信企业 🎯 适用:增值电信企业
2
网络数据安全保护("浦江护航"专项行动) 落实2026年"浦江护航"数据安全专项行动要求,包括行业首席数据官履职效能评估、重要数据识别认定及目录管理、行业数据安全风险评估、数据对外共享安全管理、企业出海数据安全与跨境合规、互联网数据中心客户数据安全保护,以及数据安全风险防范与应急处置。
🎯 适用:互联网企业 🎯 适用:IDC/云平台服务商
3
车联网与工业互联网安全专项 车联网企业落实"铸盾车联"专项行动,覆盖平台安全、智能网联汽车产品安全、数据安全、应急与漏洞管理及L3及以上自动驾驶安全;工业互联网平台和标识解析企业须通过全国工业互联网安全分类分级管理平台(https://www.ciisec.org.cn)完成自主定级、信息登记与符合性评测。
🎯 适用:车联网企业 🎯 适用:工业互联网企业
4
暴露面风险管理与网络威胁监测 定期系统梳理互联网暴露面,严控出入口数量、做好边界隔离;统计办公网互联网出入口及接入在用的VPN、零信任网络情况,形成互联网暴露面信息列表。同时落实常态化威胁监测处置,在出入口和网络边界部署攻击监测设备,提升恶意程序传播、漏洞攻击利用的监测分析研判能力。
🎯 适用:互联网企业 🎯 适用:企业办公/业务网络运行单位
5
个人信息和用户权益保护(APP/小程序自查) 各APP/小程序核准主体落实《电信和互联网用户个人信息保护规定》,每年至少开展一次个人信息保护自查并报市通管局,重点加强对互联网广告、教育、交通、卫生健康、金融、网约车、物流寄递等领域的APP检测。ICP核准信息、IP地址备案信息须确保准确、真实、有效,及时处置不合规互联网基础资源("固源"行动)。
🎯 适用:APP/小程序运营主体 🎯 适用:域名注册/接入服务企业
6
网络和数据安全事件应急处置 建立健全网络和数据安全应急响应机制,制定应急预案,定期开展应急演练,做好重大活动保障准备。发生危害网络安全事件或较大及以上数据安全事件时,应立即启动应急预案、采取补救措施并向市通管局报告,并在事件响应结束后10个工作日内提交总结报告。
🎯 适用:全部受影响企业 🎯 适用:关键信息基础设施运营者

三、合纵致一解读 · 对ICP/EDI等增值电信资质办理的3大直接影响

本通知虽为年度安全检查,但10项检查内容与所有增值电信业务持证企业和新办企业直接挂钩,对资质办理、年检与日常合规有以下三大影响:

🔹 影响一:年检与许可事项新增网络数据安全硬指标 通信网络安全定级备案、符合性评测与安全风险评估完成情况已纳入检查范围。未按期完成定级备案的企业,在许可证续期、信息变更乃至新办审批阶段可能被列为重点审查对象,存在许可受阻风险。建议持证企业立即登录工信部通信网络安全防护管理系统核对报送状态(https://mii-aqfh.cn)。
⏰ 建议启动时间:立即核查,8月15日前报送
🔹 影响二:数据安全制度文件成为检查必查项 "浦江护航"专项行动要求完善首席数据官、重要数据识别、数据安全风险评估、跨境合规与应急预案等制度。持证企业办理年检或续期时,这些制度落地的佐证材料将成为重点核查内容,材料缺失可能导致补正与周期拉长。
⏰ 建议启动时间:二季度完成制度补建
🔹 影响三:APP/小程序运营主体个人信息保护自查成常态化义务 各APP/小程序核准主体须每年至少开展一次个人信息保护自查并报送市通管局,且ICP核准信息、IP地址备案须真实有效。未开展个人信息保护评估的企业将被重点监管并加强检测,涉及互联网广告、教育、交通、金融、网约车、物流寄递等领域的APP将是最优先检测对象。
⏰ 建议启动时间:年度内完成首次自查
💡 合纵致一建议:8月15日自查上报是硬性节点,且材料须刻盘后通过机要来人或专人递送报送,严禁使用微信、互联网邮箱或快递。建议上海企业特别是持证企业和准备申办许可的企业立即按10项检查内容逐项自查,建立定级备案、数据安全、个人信息保护、应急响应四套制度的完整档案,避免因合规滞后进入不良名单和失信名单,为后续许可事项埋下隐患。

四、企业合规行动清单

根据本通知要求,建议企业对照以下清单逐项排查:

☑️
完成自查自纠并按时上报 高优先级
通过专项填报工具 https://download.shcert.org/tbgj 生成本单位上报文件,8月15日前刻盘机要/专人报送市通管局
☑️
落实通信网络安全定级备案 高优先级
核对通过工信部通信网络安全防护管理系统(mii-aqfh.cn)报送定级信息、符合性评测和安全风险评估结果
☑️
APP/小程序个人信息保护自查 中优先级
按《电信和互联网用户个人信息保护规定》每年至少自查一次,自查情况报市通管局并留存记录
☑️
完善应急响应预案与监测能力 常规关注
建立健全网络和数据安全应急响应机制,定期演练;部署攻击监测设备,形成互联网暴露面信息列表
⚠️ 风险提醒:自查上报截止日期为2026年8月15日,时间紧、报送方式特殊(只接受光盘机要或专人递送)。对拒不配合检查、逾期不改正或导致危害网络安全后果的企业,将依法依规给予行政处罚,并纳入不良名单和失信名单——一旦上榜,将直接影响企业后续增值电信业务许可的续期、变更与新办审批。

📚 相关资质办理指南

💡 不确定政策对您业务的具体影响? 免费预约合规评估 →
💼 相关资质服务
本政策涉及的增值电信资质项目
  • 增值电信业务经营许可证(ICP证,资质编号B25) — 提供公共互联网信息服务业务的持证企业,本次检查重点对象之一,定级备案与信息安全制度是核查重点
  • 增值电信业务经营许可证(EDI证,资质编号B21) — 在线数据处理与交易处理业务,涉数据收集、跨境合规,"浦江护航"数据安全要求直接适用
  • ISP许可证(互联网接入服务业务) — 互联网出入口、VPN/零信任接入属暴露面管理重点核查范围
  • IDC许可证(互联网数据中心业务) — 数据中心客户数据安全保护纳入"浦江护航"专项行动检查
  • 网络安全定级备案与等保合规服务 — 协助通信网络安全定级备案、符合性评测、安全风险评估及等保测评整改
📞
咨询热线
400-8859-029
免费咨询 · 专业方案 · 全程代办
李顾问微信二维码 李顾问
魏顾问微信二维码 魏顾问
张顾问微信二维码 张顾问

以上资质项目如有办理需求,欢迎咨询专业团队

数据来源:上海市通信管理局官方网站《上海市通信管理局关于开展2026年电信和互联网行业网络和数据安全检查的通知》(沪通信管互〔2026〕33号)。采集日期:2026-07-06。原文链接: https://shca.miit.gov.cn/zwgk/zcwj/wjfb/art/2026/art_f4213e8c3d5d4cafb7bbb2c2392e9692.html