NEWS FILE / LATEST
国家网信办就《金融信息服务数据分类分级指南(征求意见稿)》公开征求意见
国家互联网信息办公室会同有关部门起草《金融信息服务数据分类分级指南(征求意见稿)》,并于1月24日起面向社会公开征求意见,截止时间为2026年2月23日。文件拟按照重要性与敏感程度及泄露等风险后果,将金融信息服务数据分为四级。
征求意见背景:金融信息服务数据安全治理再细化
在金融信息服务活动高度依赖数据流通、数据处理的背景下,数据安全与合规成为行业基础性要求。国家互联网信息办公室会同有关部门组织起草《金融信息服务数据分类分级指南(征求意见稿)》,并于2026年1月24日向社会公开征求意见,意见反馈截止时间为2026年2月23日。该文件意在为金融信息服务提供者开展数据分类分级与重要数据识别提供统一规则,进一步提升数据安全管理的可操作性。

核心设计:按风险后果将数据划分为四级
征求意见稿提出,分类分级需要综合评估数据在经济社会发展中的重要程度与敏感程度,并考虑数据一旦发生泄露、篡改、损毁、非法获取、非法使用或非法共享,对国家安全、经济运行、社会秩序、公共利益、组织权益和个人权益可能造成的危害程度。基于这一风险导向,数据将从高到低划分为四个等级:核心数据、重要数据、敏感一般数据、常规一般数据。
适用范围与合规依据:面向境内金融信息服务提供者
文件明确适用对象为在中华人民共和国境内从事金融信息服务的金融信息服务提供者,用于其数据分类分级与重要数据识别工作。同时,文件强调依据多部法律法规及规章政策制定,包括网络安全、数据安全、个人信息保护等制度框架,并明确不适用于涉及国家秘密的数据和军事数据。
公开征集渠道:邮件与信函两种方式
社会公众可通过指定电子邮箱提交意见,也可通过信函方式邮寄至国家互联网信息办公室网络数据管理局。征求意见窗口期覆盖春节前后较长时段,便于金融机构、数据服务商、研究机构以及从业者结合业务实践提出建议。
影响展望:为行业数据治理提供“统一标尺”
对于金融信息服务行业而言,数据分类分级往往涉及数据资产梳理、系统与权限改造、跨部门流程重构以及供应链协同管理。统一的分类分级规则有望降低企业在“如何界定数据重要性与敏感性”“如何匹配相应保护措施”等方面的制度不确定性,并为后续安全评估、合规检查和事件响应提供更明确的依据。随着征求意见推进,业内关注点预计将集中在分级边界的可落地性、与既有行业规范的衔接、以及企业合规成本与安全收益的平衡上。