网信办就《金融信息服务数据分类分级指南(征求意见稿)》公开征求意见
国家互联网信息办公室发布通知,就《金融信息服务数据分类分级指南(征求意见稿)》向社会公开征求意见,旨在规范金融信息服务数据处理活动并提升数据安全水平。征求意见稿提出按重要性与敏感程度将相关数据分为四级,并明确了分类规则与细化目录。
征求意见聚焦:金融信息服务数据如何分类分级
1月24日,国家互联网信息办公室在中国网信网发布通知称,为规范金融信息服务数据处理活动、提升金融信息服务的数据安全水平,网信办会同有关部门组织起草《金融信息服务数据分类分级指南(征求意见稿)》,现向社会公开征求意见。通知同时列明了反馈渠道与邮寄地址,并明确征求意见截止时间为2026年2月23日。

从制度目标看,这份文件意在把“金融信息服务”链条上涉及的数据处理行为纳入更清晰的安全框架之中:既要求数据主体在开展采集、加工、共享等环节时有章可循,也为监管部门在安全评估、风险处置、合规检查方面提供统一的分类分级口径。
四级体系:从“核心数据”到“一般数据”
征求意见稿提出,结合金融信息服务数据在经济社会发展中的重要程度和敏感程度,并综合考虑一旦发生泄露、篡改、损毁或被非法获取、使用、共享后可能造成的危害程度,将数据从高到低分为四级:核心数据、重要数据、敏感一般数据、常规一般数据。文件强调分级判断需与国家安全、经济运行、社会秩序、公共利益以及组织与个人权益等风险维度相匹配。
这意味着同样属于金融信息服务范畴的数据,将不再被“统一打包”处理。对于高等级数据,机构需要配置更严格的访问控制、共享审批和安全防护;而对常规一般数据,可在满足基本合规前提下提高流转效率,从而在安全与可用之间寻找更平衡的落点。
分类规则:按业务属性分层细化
征求意见稿还给出分类方法:金融信息服务数据可按业务属性进行分类,一级分类包括业务数据、用户数据、企业数据三大类,并进一步细分为二级分类与三级分类。以业务数据为例,文件列出金融市场数据、宏观经济数据、行业指标数据、组织机构数据、资讯报告数据等类型,并继续细化到股票、债券、基金、外汇、商品等具体数据门类。
在落地层面,分类目录越细,越有利于机构对数据资产进行“可盘点、可标注、可追踪”的管理:一方面便于在数据开发利用时界定边界,另一方面也便于在发生安全事件时更快定位影响范围、评估危害并启动分级响应。
下一步:公众如何参与反馈
按照通知,公众可通过电子邮件或信函方式提交意见建议。对金融信息服务机构而言,此次公开征求意见也是一次“提前体检”:可对照征求意见稿的分类分级框架,梳理自身业务线的数据类型、共享路径与权限体系,评估是否需要补齐数据资产台账、分级标识、跨系统权限控制与审计留痕等能力,为后续正式实施预留改造窗口。