为何出台:金融信息服务的数据安全需要“可操作的分级框架”
随着金融市场数据、宏观经济指标、研究报告与用户数据在多平台流转,金融信息服务的数据处理活动日益复杂。国家互联网信息办公室发布通知称,为规范金融信息服务数据处理活动、提升数据安全水平,网信办会同有关部门组织起草《金融信息服务数据分类分级指南(征求意见稿)》,并对外公开征求意见。该举措意味着监管层希望以更明确的“分类分级—识别重要数据—匹配安全要求”的路径,推动行业从原则性合规走向可执行的细则化治理。

征求意见稿的法律政策依据覆盖网络安全、数据安全、个人信息保护以及相关管理规定等。对从事金融信息服务的机构而言,这类指南通常会影响内部数据资产盘点、权限管理、供应商合作、跨境传输评估、以及安全审计与应急响应体系的建设节奏。
怎么分级:四级体系从“核心数据”到“常规一般数据”
根据公开征求意见稿的描述,金融信息服务数据将依据其在经济社会发展中的重要程度与敏感程度、以及一旦发生泄露、篡改、损毁或非法获取、非法使用、非法共享可能造成的危害程度,从高到低划分为四级:核心数据、重要数据、敏感一般数据、常规一般数据。
这种分级逻辑强调“后果导向”,也就是用对国家安全、经济运行、社会秩序、公共利益、组织权益与个人权益的潜在影响,作为确定数据等级的重要参照。对于企业合规实践而言,分级之后往往会对应不同的访问控制、加密存储、脱敏处理、留痕审计与外包管理要求,从而把抽象的安全要求转化为流程与技术控制点。
适用范围与征求意见:截至2026年2月23日
网信办通知明确,意见反馈截止时间为2026年2月23日,公众可通过指定邮箱或邮寄方式提交建议。文件适用于在我国境内从事金融信息服务的提供者开展数据分类分级与重要数据识别工作,同时明确不适用于涉及国家秘密的数据和军事数据。
从行业角度看,征求意见阶段为机构提供了一个窗口:一方面可对照自身业务类型评估分类分级的落地成本与实施难点;另一方面也可就“分类边界、分级判定要素、重要数据识别口径、与国家标准衔接方式”等关键细节提出反馈,以减少未来执行中的歧义与合规摩擦。
若指南最终落地并形成行业通行规则,金融信息服务机构的“数据治理能力”可能被进一步纳入监管与市场的综合评价体系:不仅是安全问题,也将影响对外合作、客户信任与业务连续性建设。
SOURCE_LOG
00中央网信办(中国网信网)中央网信办(中国网信网)↗