跳至正文科技前沿TECH SIGNAL / 科技版
QUERY
联系信号台 ↗
NOTE::POLITICS

国家网信办就《金融信息服务数据分类分级指南(征求意见稿)》公开征求意见,截止至2月23日

国家互联网信息办公室会同有关部门起草《金融信息服务数据分类分级指南(征求意见稿)》,并于1月24日公开征求意见,反馈截止日期为2026年2月23日。文件拟从业务属性对金融信息服务数据进行分类,并按重要程度与敏感程度建立分级框架,以提升数据安全水平。

PUBLISHED

征求意见启动:明确反馈方式与截止日期

据中国网信网信息,国家互联网信息办公室会同有关部门组织起草《金融信息服务数据分类分级指南(征求意见稿)》,并于2026年1月24日对社会公开征求意见,意见反馈截止时间为2026年2月23日。公众可通过电子邮件或信函方式提交意见,文件同时给出了接收邮箱、邮寄地址与备注要求。

国家网信办就《金融信息服务数据分类分级指南(征求意见稿)》公开征求意见,截止至2月23日
相关图片

从监管流程看,公开征求意见意味着该指南进入更广泛的社会讨论与可操作性验证阶段。对于金融资讯、行情、研究报告、数据终端等相关服务提供者而言,数据分类分级框架一旦形成,将直接影响其数据治理、合规成本、内部权限管理以及与合作方的数据交互方式。

制定依据:多部法律法规与国家标准

征求意见稿在“目的依据”部分列明了制定参考:包括网络安全法、数据安全法、个人信息保护法、网络数据安全管理条例、金融信息服务管理规定等,并参考国家标准GB/T 43697—2024《数据安全技术 数据分类分级规则》。这表明该指南将金融信息服务这一细分领域的数据治理,与更上位的法律体系和通用标准进行衔接。

对行业而言,衔接的关键意义在于“标准化”:数据分类、分级如果能够形成一致的术语与边界,企业在跨地区、跨机构合作时的理解偏差会减少,监管口径也更容易统一。

分类框架:从业务属性切入,覆盖业务、用户与企业数据

征求意见稿提出,金融信息服务数据可按业务属性进行分类,一级分类包括业务数据、用户数据、企业数据三类,并进一步细分为二级、三级分类。以业务数据为例,文件列出金融市场数据、宏观经济数据、行业指标数据、组织机构数据、资讯报告数据等方向,覆盖股票、债券、基金、外汇、商品等多类数据形态。

这一分类方式的现实对应是:金融信息服务并不只包含“行情价格”,还包括对市场与主体产生影响的多维信息。分类清晰化后,企业可以更精确地定义数据资产边界,进而做更细颗粒度的权限控制与脱敏处理。

分级框架:四级划分,强调泄露与滥用风险

在分级规则方面,征求意见稿提出根据数据的重要程度与敏感程度,以及一旦发生泄露、篡改、损毁或非法获取、使用、共享可能造成的危害程度,将数据从高到低分为四级:核心数据、重要数据、敏感一般数据、常规一般数据。文件还列出覆盖度、时间跨度、精度、公开状态、地域等作为影响分级的要素。

从治理思路看,这一框架将“风险后果”放在核心位置:同一种数据在不同覆盖范围、时间跨度或精度下,敏感性可能完全不同。例如更高精度、更长跨度、尚未公开或覆盖关键区域的数据,分级可能更高,对应的保护措施也更严格。

行业影响:数据治理将更可量化、可审计

若指南后续落地,金融信息服务提供者在制度与技术层面可能需要同步升级:建立可追溯的数据目录与分级标签体系;完善权限审批、访问日志与异常监测;对对外共享、合作接口与数据产品输出进行分级匹配的合规评估。对于用户而言,分类分级也可能推动个人信息与敏感数据更精细的保护措施,减少不当采集与过度共享。

从政策节奏看,当前仍处征求意见阶段,行业关注点在于:分类口径是否覆盖足够全面、分级要素是否便于量化执行、以及不同类型机构在合规成本上的可承受度。

SOURCE_LOG

00中国网信网(国家互联网信息办公室)中国网信网(国家互联网信息办公室)