跳至正文科技前沿TECH SIGNAL / 科技版
QUERY
联系信号台 ↗
NOTE::POLITICS

国家网信办就《金融信息服务数据分类分级指南(征求意见稿)》公开征求意见

国家网信办会同有关部门起草《金融信息服务数据分类分级指南(征求意见稿)》,就规范金融信息服务数据处理、提升数据安全水平向社会公开征求意见。文件提出按重要程度与敏感程度将相关数据分为四级,并给出公众反馈渠道与截止日期。

PUBLISHED

为何要“分类分级”:把数据安全要求落到可执行的规则上

中国网信网1月24日发布通知称,为规范金融信息服务数据处理活动、提升金融信息服务的数据安全水平,国家互联网信息办公室会同有关部门组织起草了《金融信息服务数据分类分级指南(征求意见稿)》,现向社会公开征求意见。通知列举了起草依据,包括《网络安全法》《数据安全法》《个人信息保护法》《网络数据安全管理条例》《金融信息服务管理规定》等。

国家网信办就《金融信息服务数据分类分级指南(征求意见稿)》公开征求意见
相关图片

在金融信息服务领域,数据既关乎市场运行、宏观预期与机构经营,也涉及用户信息与个人权益。分类分级的核心在于:先界定“哪些数据更敏感、更关键”,再匹配差异化的保护强度和管理措施。对企业而言,这意味着合规要求将更强调“按类别、按等级”实施管理,而非一刀切;对监管而言,则有助于在风险评估、执法检查与事件处置时形成统一尺度。

四级体系:从“核心数据”到“常规一般数据”

征求意见稿提出,将金融信息服务数据根据其在经济社会发展中的重要程度和敏感程度,以及一旦泄露、篡改、损毁或被非法获取、使用、共享可能造成的危害程度,从高到低分为四级:核心数据、重要数据、敏感一般数据、常规一般数据。四级体系的意义在于,为不同类型数据设置“保护梯度”,使数据治理能同时兼顾安全与流通。

从实际操作角度,金融信息服务数据横跨行情数据、宏观指标、机构信息、资讯报告、用户数据等多类场景。分级之后,企业通常需要在访问控制、脱敏处理、存储与传输加密、日志审计、共享与出境评估等方面建立与等级相匹配的制度,并形成可核查的管理记录,便于日常自查与监管抽查。

如何参与:征求意见截止至2026年2月23日

通知公布了意见反馈方式,包括通过电子邮件提交,以及通过信函寄送至国家互联网信息办公室网络数据管理局并注明相关事项。征求意见稿的公开征集期也在多家媒体转载报道中明确,意见反馈截止时间为2026年2月23日。对行业机构、数据服务商与金融科技企业而言,在征求意见期内提交针对分类口径、分级判定、边界场景与落地成本的建议,是影响后续规则可执行性的重要窗口。

SOURCE_LOG

00中国网信网中国网信网