《金融信息服务数据分类分级指南》发布,规范金融数据安全管理

娱乐2026-10-08 14:39:38

日前,国家互联网信息办公室、中国人民银行、国家金融监督管理总局、中国证券监督管理委员会、国家统计局和国家外汇管理局联合发布了《金融信息服务数据分类分级指南》(以下简称《指南》),为金融信息服务领域的数据分类与分级工作提供系统化指导。

《指南》出台背景

随着金融信息服务的有序发展,相关数据规模不断扩大,流动频繁,亟需分类分级管理。《中华人民共和国数据安全法》和《网络数据安全管理条例》明确要求建立数据分类分级保护制度,重点保护重要数据。对此,六部门共同制定《指南》,旨在规范金融信息服务机构的数据处理活动,提高数据安全水平,促进数据依法合理有效利用。

适用范围和排除内容

《指南》适用于中华人民共和国境内从事金融信息服务的相关提供者,指导其开展数据分类分级和重要数据识别工作。需要注意的是,《指南》不适用于涉及国家秘密和军事数据的相关内容。

金融信息服务数据分类分级规则

《指南》按照金融业务属性将数据分为三级:

  • 一级分类:业务数据、用户数据、企业数据三大类
  • 二级分类:细化为9类
  • 三级分类:进一步细分为67类

在分级方面,参照国家标准GB/T 43697-2024《数据安全技术 数据分类分级规则》,依据数据的重要程度和敏感程度,划分为核心数据、重要数据、敏感一般数据和常规一般数据四个等级,确保数据在泄露、篡改或非法使用情况下的风险得到合理控制。

数据分类分级实施流程

金融信息服务提供者应遵循《指南》中“6 数据分类分级流程”,具体步骤包括:

  • 数据资源梳理
  • 数据分类
  • 数据分级
  • 形成数据分类分级清单
  • 报送重要数据目录
  • 动态更新管理

此外,《指南》附录提供了67类三级数据的具体描述、示例及分级参考,方便金融机构精准实施。

对一般数据细分的意义

金融信息服务面向专门的金融用户,所提供的信息和数据可能影响金融市场稳定。数据内容涉及金融市场、宏观经济及行业指标等,具有一定敏感性。《指南》在国家数据分类分级制度框架内,将一般数据细分为“敏感一般数据”和“常规一般数据”,以推动金融机构加强对敏感数据的安全保护,减少潜在风险,保障经济运行和社会稳定。

后续关注点

随着《金融信息服务数据分类分级指南》的实施,金融数据安全管理将更加规范和细致,机构应密切关注数据分类分级的动态调整及相关法律法规的更新,切实提升风险防控能力,助力金融信息服务的健康发展。

文章来源:https://finance.sina.com.cn/wm/2026-06-13/doc-inichhan9465515.shtml