金融信息服务数据分类分级指南征求意见:拟按危害程度分四级,意见截至2月23日
国家网信办会同有关部门起草《金融信息服务数据分类分级指南(征求意见稿)》,并于1月24日公开征求意见,截止日期为2026年2月23日。征求意见稿提出按重要性与敏感性及泄露篡改等可能危害程度,将相关数据由高到低分为核心数据、重要数据、敏感一般数据、常规一般数据。
征求意见启动:规范金融信息服务数据处理与安全管理
国家互联网信息办公室1月24日发布通知称,为规范金融信息服务数据处理活动、提升金融信息服务的数据安全水平,已会同有关部门组织起草《金融信息服务数据分类分级指南(征求意见稿)》,现向社会公开征求意见,意见反馈截止时间为2026年2月23日。

这份征求意见稿面向在中国境内从事金融信息服务的提供者,聚焦金融市场信息与数据在采集、加工、存储与提供过程中可能带来的安全风险与合规要求。对于金融资讯、行情数据、研报与数据服务平台等行业主体而言,分类分级将直接影响其数据治理、权限管理、供应链合作与合规成本。
分级框架:按危害程度从高到低分四级
根据官方通知与新华社报道,征求意见稿提出:综合金融信息服务数据的重要程度与敏感程度,以及一旦发生泄露、篡改、损毁或被非法获取、使用、共享后可能造成的危害程度,将数据从高到低分为四级,分别为核心数据、重要数据、敏感一般数据、常规一般数据。
在实际执行中,“分级”意味着不同等级数据将匹配不同强度的安全保护措施,例如访问控制、脱敏处理、存储与传输加密、审计追踪、外部共享审批等。企业若要降低风险,通常需要先完成数据资产盘点与数据流梳理,明确哪些数据属于何种业务属性与安全属性。
分类与流程:从数据资源梳理到定期复核
国家网信办通知正文还披露,指南规定了金融信息服务数据分类分级规则与流程,包括数据资源梳理、数据分类、数据分级等步骤,并强调在业务属性、重要程度或危害程度变化时,应及时更新数据级别,并进行定期检查复核。
这意味着分类分级不是“一次性工作”,而是持续治理要求。对于金融信息服务行业来说,数据的时效性与规模经常变化,产品形态也会迭代;因此在合规体系中引入持续复核机制,有助于避免“分级滞后”导致的安全管理缺口。
公众如何提交意见:邮件或信函两种渠道
官方通知明确,公众可通过电子邮件或信函方式提交反馈意见,并标注相关主题;意见反馈截止日期为2026年2月23日。对行业协会、金融机构、数据服务平台以及研究机构而言,此阶段也是提出可执行性建议的重要窗口。
在征求意见期结束后,后续是否发布正式版本、以及正式版本与征求意见稿相比有哪些调整,仍需以主管部门后续公开信息为准。