国家网信办就《金融信息服务数据分类分级指南(征求意见稿)》公开征求意见
国家互联网信息办公室会同有关部门起草《金融信息服务数据分类分级指南(征求意见稿)》,面向社会公开征求意见至2026年2月23日。征求意见稿提出按重要性与敏感程度分级,将金融信息服务数据划分为核心、重要、敏感一般、常规一般四级,并给出分类分级规则与适用范围。
征求意见的背景与目的
2026年1月24日,国家互联网信息办公室发布通知称,为规范金融信息服务数据处理活动、提升数据安全水平,网信办会同有关部门起草了《金融信息服务数据分类分级指南(征求意见稿)》,并向社会公开征求意见。意见反馈截止时间为2026年2月23日。

通知明确,该指南的制定依据包括《网络安全法》《数据安全法》《个人信息保护法》以及《网络数据安全管理条例》《金融信息服务管理规定》等,并参照国家标准GB/T 43697—2024《数据安全技术 数据分类分级规则》。在金融业务数字化程度持续加深、数据在市场定价和交易决策中影响更为突出的背景下,这份指南意在把“该怎么分、分到哪一级、为什么这么分”具体化、可操作化。
如何分类与如何分级
征求意见稿提出:金融信息服务数据将依据其在经济社会发展中的重要程度与敏感程度,以及一旦发生泄露、篡改、损毁或被非法获取、使用、共享等情形,对国家安全、经济运行、社会秩序、公共利益、组织权益、个人权益造成的潜在危害程度进行分级。
分级结果为四个层级,从高到低依次为:核心数据、重要数据、敏感一般数据、常规一般数据。这样的梯度安排,意味着监管侧希望在统一框架下实现差异化合规:最关键的数据需要更严格、更高强度的保护措施与管理流程;一般性数据则在满足基础安全要求的同时,保留更高的业务灵活性。
在分类方面,征求意见稿给出按业务属性进行分类的思路:将数据划分为业务数据、用户数据、企业数据三大类,并进一步细分到多层级的具体类别,便于机构把抽象规则落到可盘点、可建目录、可持续维护的对象上。
适用范围与不适用范围
通知指出,指南适用于在中华人民共和国境内从事金融信息服务的金融信息服务提供者开展数据分类分级和重要数据识别工作;同时明确不适用于涉及国家秘密的数据和军事数据。换句话说,这份指南聚焦的是“金融信息服务”这一特定场景下的数据安全治理,而不是把所有涉金数据“一网打尽”。
征求意见如何提交
通知列出两条反馈渠道:一是通过电子邮件提交意见;二是通过信函邮寄到指定地址,并在信封上注明“金融信息服务数据分类分级指南征求意见”。这类征求意见通常会吸引金融信息服务机构、数据合规团队、行业协会、研究机构等提交建议,重点可能集中在分类口径、分级判定边界、与既有标准衔接方式以及企业落地成本等问题。
可能带来的行业影响(分析)
从治理逻辑看,分类分级是后续安全措施、访问控制、数据共享管理、跨境合规评估等一系列制度安排的“地基”。当规则从原则层面走向“可对照、可落表、可审计”的分类分级目录后,金融信息服务提供者将更容易被要求完成数据资产梳理、建立分级目录、完善数据生命周期管理,并对外包、接口调用、共享交换等场景提出更可核查的控制要求。
对业务侧而言,短期可能意味着需要投入更多资源做数据盘点与改造;但长期看,若分类分级边界清晰、执行一致,也可能减少企业在“到底算不算重要数据、该用什么强度的保护措施”上的不确定性,提升跨团队协作效率与合规可预期性。