国家网信办就《金融信息服务数据分类分级指南(征求意见稿)》公开征求意见:数据按风险与敏感程度分四级
国家互联网信息办公室会同有关部门起草《金融信息服务数据分类分级指南(征求意见稿)》,于1月24日公开征求意见,截止至2月23日。征求意见稿提出依据重要性、敏感性与潜在危害程度,将金融信息服务数据划分为四级。
征求意见的时间窗口与提交方式
国家互联网信息办公室发布通知称,会同有关部门组织起草《金融信息服务数据分类分级指南(征求意见稿)》,现向社会公开征求意见。意见反馈截止时间为2026年2月23日。公众可通过电子邮件或书面信函等方式提交反馈,通知中明确了邮箱、邮寄地址与注意事项。

从政策流程看,“公开征求意见”意味着该指南仍处于吸收社会建议、完善规则细节的阶段。对提供金融信息服务的相关机构而言,提前研究征求意见稿内容,有助于评估现有数据治理体系与拟议规则之间的差距,从而提前准备内部整改、流程优化与合规建设。
四级分类:从“核心数据”到“常规一般数据”
据公开信息,征求意见稿围绕金融信息服务数据的分类分级规则展开,强调依据数据在经济社会发展中的重要程度和敏感程度,以及一旦发生泄露、篡改、损毁或被非法获取、使用、共享等情形时可能造成的危害程度进行分级。相关报道提到,数据从高到低分为四级,分别为:核心数据、重要数据、敏感一般数据、常规一般数据。
这一框架的意义在于:把“数据”与“风险后果”更直接地绑定。对金融信息服务而言,数据既涉及市场运行与公共利益,也可能关联个人权益与组织权益。以分级方式配置差异化的安全措施与管理要求,能够提高资源投入的针对性,避免“一刀切”带来的成本浪费或保护不足。
适用范围与合规信号
通知显示,该指南旨在规范金融信息服务数据处理活动、提升数据安全水平,并明确援引网络安全、数据安全、个人信息保护等相关法律法规以及配套规定作为依据。对行业来说,这相当于释放出更清晰的合规信号:金融信息服务提供者需要围绕数据分类分级与重要数据识别建立制度化能力,并在制度、技术与流程上形成可审计、可复核的管理闭环。
在征求意见阶段,市场更关心的问题包括:不同级别数据对应的具体识别标准是否清晰、在跨机构共享或对外提供服务时的边界如何设定、以及对中小机构的合规成本如何平衡。随着意见反馈收集与文本完善,后续版本的可操作性将决定其落地效果。