国家网信办就《金融信息服务数据分类分级指南(征求意见稿)》公开征求意见:拟将数据分为四级
国家互联网信息办公室会同有关部门起草《金融信息服务数据分类分级指南(征求意见稿)》,并于1月24日向社会公开征求意见,意见反馈截止到2026年2月23日。征求意见稿提出以数据重要程度、敏感程度及泄露滥用可能造成的危害为依据,将金融信息服务数据从高到低分为核心数据、重要数据、敏感一般数据、常规一般数据四级,并要求在数据属性或风险发生变化时及时复核更新。
征求意见面向全社会,时间截至2月23日
2026年1月24日,国家互联网信息办公室发布通知称,为规范金融信息服务数据处理活动、提升金融信息服务数据安全水平,国家网信办会同有关部门组织起草了《金融信息服务数据分类分级指南(征求意见稿)》,现向社会公开征求意见。公众反馈意见的截止时间为2026年2月23日。

通知同时给出反馈途径:可通过邮件方式提交,也可通过信函邮寄至指定地址,并在信封上注明“金融信息服务数据分类分级指南征求意见”。这意味着该指南在正式落地前,仍处于收集行业与社会建议、完善规则细节的阶段。
分级逻辑:看重要性、敏感性与潜在危害
征求意见稿提出,金融信息服务数据的分级应综合考虑其在经济社会发展中的重要程度与敏感程度,并重点评估数据一旦发生泄露、篡改、损毁或被非法获取、使用、共享等情况,可能对国家安全、经济运行、社会秩序、公共利益,以及组织与个人权益造成的危害。
在分级要素识别、影响对象与影响程度分析的基础上,数据级别需要综合确定。指南还强调,完成分类分级后应定期检查复核;当业务属性、重要程度或潜在危害程度发生变化时,应及时更新数据分级结论,以便让制度与业务场景同步演进。
拟分四级:从核心数据到常规一般数据
征求意见稿将金融信息服务数据从高到低划分为四个等级:核心数据、重要数据、敏感一般数据、常规一般数据。其基本思路是让高价值、高敏感、影响面更广的数据处在更严格的安全保护与治理要求之下,而对风险较低的数据实施相对匹配的管理措施。
业内人士普遍认为,金融信息服务数据覆盖面广,既涉及金融市场信息服务与资讯分发,也可能涉及用户行为、产品画像与风险提示等多类数据。若分级规则落地,将为金融信息服务机构梳理数据资产边界、落实分层保护、提升合规与安全投入的“精准度”提供可操作的框架。
下一步关注:征求意见后的版本调整与配套落地
随着征求意见开启,后续焦点将落在:分类分级的具体口径是否进一步细化、重要数据识别与目录化管理如何衔接、以及与既有法律法规和国家标准之间如何一致化。对企业而言,提前开展数据盘点、场景映射与风险评估,有助于在政策正式发布后更快完成制度与系统层面的对齐。