跳至正文
INTERNATIONAL AFFAIRS / 国际纵深编辑部联系
ANALYSIS FILE / BUSINESS

国家网信办就《金融信息服务数据分类分级指南(征求意见稿)》公开征求意见:拟将金融数据分为四级

据中国金融信息网消息,国家网信办会同有关部门起草《金融信息服务数据分类分级指南(征求意见稿)》,并于1月24日向社会公开征求意见,反馈截止至2026年2月23日。征求意见稿提出按重要程度与敏感程度等,将金融信息服务数据从高到低分为核心数据、重要数据、敏感一般数据、常规一般数据四级,以提升数据安全水平并规范数据处理活动。

记者 国际观察编辑部

征求意见稿的核心:金融数据“分类分级”落到操作层

金融机构与信息服务平台在数据采集、处理、共享、跨境流动等环节的合规要求,越来越依赖“数据到底属于什么级别”的清晰界定。根据2026年1月25日发布的《新华财经早报》信息,国家互联网信息办公室会同有关部门组织起草了《金融信息服务数据分类分级指南(征求意见稿)》,并于1月24日向社会公开征求意见。

国家网信办就《金融信息服务数据分类分级指南(征求意见稿)》公开征求意见:拟将金融数据分为四级
相关图片

这份征求意见稿旨在规范金融信息服务数据处理活动、提升数据安全水平。对行业而言,它不仅是原则性口号,而是更接近“怎么分、怎么管、谁负责”的方法框架。

四级框架:从“核心数据”到“常规一般数据”

报道披露,征求意见稿提出将金融信息服务数据按重要程度与敏感程度等因素,从高到低分为四级:核心数据、重要数据、敏感一般数据、常规一般数据。其分类依据强调:一旦发生泄露、篡改、损毁或被非法获取、非法使用、非法共享,可能对国家安全、经济运行、社会秩序、公共利益、组织权益、个人权益造成的危害程度。

对企业而言,分级的意义在于“差异化安全投入”:级别越高,通常意味着更严格的访问控制、更高强度的审计留痕、更谨慎的数据共享策略,以及更明确的责任链条。

时间表:意见反馈截至2026年2月23日

《新华财经早报》提到,本次公开征求意见的反馈截止时间为2026年2月23日。这为金融机构、数据服务商、互联网平台、第三方风控与征信相关企业提供了窗口期:可以结合自身业务模型,提出可执行性建议与边界问题。

对行业的直接影响:合规、成本与竞争格局

在商业层面,数据分级往往会带来三类变化:第一,合规流程更标准化,但也可能增加系统改造与管理成本;第二,数据共享与合作将更依赖“对等安全能力”,一些平台型机构可能在合规能力上形成优势;第三,围绕数据安全的产品与服务(加密、脱敏、权限管理、审计、可信计算等)需求可能进一步增长。

企业可提前准备的动作清单

  1. 梳理现有金融信息服务数据资产,建立数据目录与流转地图。
  2. 对照“四级”框架做初步分级试算,识别高风险数据集。
  3. 检查数据共享、外包、第三方接口的安全与合同条款是否匹配分级要求。
  4. 评估日志留存、权限管理、加密与脱敏能力,制定分阶段改造计划。
  5. 在征求意见期内提交反馈,重点聚焦可执行性、边界定义与行业差异。

总体来看,这份指南的意义不止于“更严”,而在于让金融数据治理的尺度更清晰。对市场主体而言,越早完成数据资产与风险结构的透明化,就越能在新规则落地时降低冲击并保持业务连续性。

REFERENCES

来源与报道记录

  1. [1]新浪财经(中国金融信息网)新浪财经(中国金融信息网)