国家网信办就《金融信息服务数据分类分级指南(征求意见稿)》公开征求意见
为提升金融信息服务数据安全水平、规范数据处理活动,国家互联网信息办公室会同有关部门起草《金融信息服务数据分类分级指南(征求意见稿)》,自2026年1月24日起面向社会公开征求意见,反馈截止到2026年2月23日。
征求意见稿发布:明确“分类+分级”的总体框架
国家互联网信息办公室于2026年1月24日发布通知,就《金融信息服务数据分类分级指南(征求意见稿)》公开征求意见。该文件旨在规范金融信息服务数据处理活动,提升金融信息服务的数据安全水平,并要求相关从业主体开展数据分类分级与重要数据识别工作。意见反馈截止时间为2026年2月23日。

征求意见稿明确其适用范围:适用于在中华人民共和国境内从事金融信息服务的金融信息服务提供者,用于开展数据分类分级和重要数据识别;同时强调不适用于涉及国家秘密的数据和军事数据。文件还对“金融信息服务”“金融信息服务数据”“金融信息服务提供者”等术语作出定义,为后续合规执行提供统一口径。
数据怎么分:业务数据、用户数据、企业数据三大类
在“分类”层面,征求意见稿提出金融信息服务数据可按业务属性划分为三大一级类别:业务数据、用户数据和企业数据,并在此基础上继续细分为二级、三级分类,形成更细颗粒度的管理体系。以业务数据为例,其二级类别包括金融市场数据、宏观经济数据、行业指标数据、组织机构数据、资讯报告数据等,并可进一步细分到股票、债券、基金、外汇、商品等具体类型。
对用户数据部分,征求意见稿区分个人用户数据与机构用户数据,并将个人用户数据进一步细化为基本信息、交易数据、生物特征识别信息等;企业数据则覆盖经营管理数据与系统运维数据等方向。这种分类方式有助于企业在数据资产梳理、权限管理、共享调用与安全保护中形成一致的目录与边界。
数据怎么定级:四级分级与“就高从严”原则
在“分级”层面,征求意见稿提出依据数据在经济社会发展中的重要程度和敏感程度,以及一旦发生泄露、篡改、损毁或被非法获取、非法使用、非法共享所造成的危害程度,将数据从高到低分为四级:核心数据、重要数据、敏感一般数据、常规一般数据。
征求意见稿还给出影响分级的关键要素,包括覆盖度、时间跨度、精度、公开状态、地域等,并要求结合可能影响对象(国家安全、经济运行、社会秩序、公共利益、组织权益、个人权益)与影响程度综合研判,形成最终级别。对于数据集级别的确定,文件提出“就高从严”的方法:以数据集中包含数据项的最高级别作为数据集级别。
为何引发关注:对金融信息服务机构的数据治理提出更系统要求
近年来,金融信息服务场景中数据来源多元、加工链条复杂、共享流转频繁,既涉及宏观经济与市场行情等重要信息,也包含用户交易、机构运营等敏感数据。征求意见稿通过“统一分类口径+四级分级框架”,为行业建立更清晰的治理路径,相关企业可据此完善数据台账、分级保护、访问控制、共享审批、风险评估与应急处置等制度体系。
同时,文件提出分级结果需定期检查复核,并在数据内容、规模、使用场景、加工处理方式等发生变化时及时动态更新。这意味着数据治理将更强调持续管理而非一次性合规。
如何参与:社会公众可通过邮箱或信函反馈
根据国家网信办通知,公众可通过电子邮件或信函方式提交意见。邮件发送至指定邮箱;信函寄送至国家互联网信息办公室网络数据管理局并注明“金融信息服务数据分类分级指南征求意见”。征求意见截至2026年2月23日,相关建议有望为后续正式文件的完善提供参考。