跳至正文
ATLAS / 48科技

国家网信办就《金融信息服务数据分类分级指南(征求意见稿)》公开征求意见:拟分四级并明确适用范围

为规范金融信息服务数据处理活动、提升数据安全水平,国家网信办会同有关部门起草《金融信息服务数据分类分级指南(征求意见稿)》,并公开征求意见至2026年2月23日。征求意见稿提出按重要性与敏感程度等因素对数据分为四级,覆盖核心数据、重要数据等类型。

记者 / 环球资讯编辑部

2026年1月24日,国家互联网信息办公室发布消息称,网信办会同有关部门组织起草了《金融信息服务数据分类分级指南(征求意见稿)》,并面向社会公开征求意见,意见反馈截止时间为2026年2月23日。官方表示,此举旨在规范金融信息服务数据处理活动,提升金融信息服务领域的数据安全水平,并依据网络安全、数据安全与个人信息保护等相关法律法规制定。

国家网信办就《金融信息服务数据分类分级指南(征求意见稿)》公开征求意见:拟分四级并明确适用范围
相关图片

为什么要做:金融信息服务与数据安全的现实需求

金融信息服务覆盖金融分析、交易、决策等环节,数据处理链条长、参与主体多,涉及市场敏感信息与用户信息。一旦发生泄露、篡改、损毁或非法获取、非法使用、非法共享,可能对国家安全、经济运行、社会秩序、公共利益、组织与个人权益造成不同程度影响。因此,通过分类分级建立“差异化的安全管理强度”,被视为降低风险、提升治理可操作性的基础性制度安排。

怎么分:四级框架与判定维度

公开信息显示,征求意见稿根据金融信息服务数据在经济社会发展中的重要程度和敏感程度,以及在遭到泄露、篡改、损毁或非法处理时可能造成的危害程度,将数据从高到低分为四级:核心数据、重要数据、敏感一般数据、常规一般数据。该思路强调“影响程度”导向:影响越大,分类级别越高,相应安全要求与管理措施也应更严格。

适用范围:面向境内金融信息服务提供者

征求意见稿提出适用范围为:在中华人民共和国境内从事金融信息服务的金融信息服务提供者开展数据分类分级和重要数据识别工作。同时明确不适用于涉及国家秘密的数据和军事数据。对企业而言,这意味着未来在数据资产管理、系统权限、外包合作、跨境传输、日志留存、应急处置等方面,可能需要围绕分类分级形成可审计、可落地的制度与技术体系。

企业影响:从“合规文件”走向“工程化治理”

金融机构及金融信息服务提供者往往已具备一定的数据安全体系,但分类分级指南若最终落地,将进一步推动企业把“数据要保护”细化为“哪些数据、按什么标准、用什么措施、由谁负责、如何验证”的工程化方案。尤其对涉及算法产品、智能投顾、舆情与行情数据、以及多源数据融合的平台型业务而言,数据分级不仅是合规要求,也可能成为产品设计与商业合作中的基础接口。

PROVENANCE

来源与报道记录

中国新闻网中国新闻网