国家网信办就《金融信息服务数据分类分级指南(征求意见稿)》公开征求意见
为规范金融信息服务数据处理、提升数据安全水平,国家网信办会同有关部门起草《金融信息服务数据分类分级指南(征求意见稿)》,自2026年1月24日起面向社会征求意见,截止到2月23日。
2026年1月24日,国家互联网信息办公室发布通知称,为规范金融信息服务数据处理活动、提升金融信息服务数据安全水平,网信办会同有关部门组织起草了《金融信息服务数据分类分级指南(征求意见稿)》,并向社会公开征求意见,征集截止时间为2026年2月23日。

通知明确,本次征求意见以现行法律法规与相关制度为依据,包括《网络安全法》《数据安全法》《个人信息保护法》《网络数据安全管理条例》以及《金融信息服务管理规定》等,并参照国家标准GB/T 43697—2024《数据安全技术 数据分类分级规则》制定。
指南要解决什么问题
从监管目标看,指南拟建立一套可执行的数据分类分级方法,帮助金融信息服务提供者在开展数据分类分级和重要数据识别时有章可循,从而在数据收集、加工、存储、对外共享、对外提供等环节形成更清晰的合规边界与安全要求。
指南同时强调适用范围:适用于在中华人民共和国境内从事金融信息服务的金融信息服务提供者开展相关工作;并明确不适用于涉及国家秘密的数据和军事数据。
数据如何分类:按业务属性分三大类
在“分类”层面,征求意见稿提出可按业务属性对金融信息服务数据进行分类,一级分类包括业务数据、用户数据和企业数据三类,并进一步细分至二级分类与三级分类。
- 业务数据:包含金融市场数据、宏观经济数据、行业指标数据、组织机构数据、资讯报告数据等类型,并可继续细分到股票、债券、基金、外汇、商品等更具体的数据门类。
- 用户数据:区分个人用户与机构用户,并进一步包含基本信息、交易数据、生物特征识别信息等不同子类。
- 企业数据:覆盖经营管理数据与系统运维数据,并细分到财务、结算、人力资源、市场营销,以及网络设备与信息系统配置、日志、安全监测与安全事件等数据。
数据如何分级:按危害程度分四级
在“分级”层面,征求意见稿提出综合考虑金融信息服务数据在经济社会发展中的重要程度与敏感程度,以及一旦遭到泄露、篡改、损毁或被非法获取、使用、共享,对国家安全、经济运行、社会秩序、公共利益、组织与个人权益造成的危害程度,将数据从高到低分为四级:核心数据、重要数据、敏感一般数据、常规一般数据。
意见反馈截止时间:2026年2月23日;意见可通过邮件或信函方式提交。
随着金融信息服务场景愈发丰富,数据跨主体流通与模型化处理增多,分类分级成为连接“业务使用”与“安全治理”的基础工程。此次公开征求意见也意味着相关制度建设进入更细化、可操作的阶段。