国家网信办就《金融信息服务数据分类分级指南(征求意见稿)》公开征求意见
国家互联网信息办公室会同有关部门起草《金融信息服务数据分类分级指南(征求意见稿)》,并于2026年1月24日起向社会公开征求意见,旨在规范金融信息服务数据处理活动、提升数据安全水平。
征求意见聚焦:金融信息服务数据“怎么分、怎么定级”
据中国网信网消息,国家互联网信息办公室会同有关部门组织起草了《金融信息服务数据分类分级指南(征求意见稿)》,并于2026年1月24日发布通知,面向社会公开征求意见。文件旨在规范金融信息服务数据处理活动,提升金融信息服务数据安全水平,并明确依据《网络安全法》《数据安全法》《个人信息保护法》《网络数据安全管理条例》《金融信息服务管理规定》等法律法规规章和政策要求开展起草工作。

从公开内容看,指南围绕金融信息服务场景中数据类型繁多、流转链路复杂、服务对象广泛等特点,提出以业务属性为主线的分类方法,并在分级层面区分不同安全风险与保护需求。它意在把“哪些数据属于什么类型、该以多高强度保护、在采集存储共享环节要注意哪些边界”落到可操作的框架里,便于行业机构统一口径、对齐标准。
分类框架:先按业务属性划分,再细化到二级、三级
征求意见稿提出,金融信息服务数据可按业务属性进行分类:一级分类包括业务数据、用户数据和企业数据三类,并进一步细分为二级分类9类、三级分类66类。以“业务数据”为例,二级可包含金融市场数据、宏观经济数据、行业指标数据、组织机构数据、资讯报告数据等方向;在此基础上,还会继续下钻到更具体的三级门类,例如股票、债券、基金、理财、外汇、商品等细分数据类型。
这样的设计强调“金融信息服务机构日常处理的真实数据形态”,并尽量把常见内容拆分到可识别、可登记、可审计的颗粒度。对数据供应方、分发平台、资讯机构以及面向终端用户提供服务的产品来说,分类明确将影响其数据台账建设、数据资产管理、权限控制与合规评估方式。
分级思路:明确常规一般数据等口径,便于配置差异化保护
在分级方面,公开征求意见稿给出了“常规一般数据”等概念口径,例如将不属于核心数据、重要数据、敏感一般数据之外的其他数据,纳入常规一般数据范畴。行业普遍关注的要点在于:一旦分类分级口径统一,不同机构在风险评估、加密脱敏、对外共享审批、日志留存与应急处置等方面,就更容易实现“同类同护、分级施策”。
对金融信息服务产品而言,分类分级也可能影响内容展示与接口调用方式:例如终端用户在查询行情、研报、宏观指标时,产品后台需要识别数据级别并匹配相应的访问控制策略;对外合作时也要据此调整共享范围、用途限制、传输与存储要求,以降低违规使用和数据泄露风险。
如何反馈意见:邮箱、信函两条渠道
公开通知显示,公众可通过电子邮件或信函方式提交反馈意见:邮件可发送至通知公布的专用邮箱;信函可寄送至国家互联网信息办公室网络数据管理局指定地址,并在信封注明“金融信息服务数据分类分级指南征求意见”。征求意见将持续到通知明确的截止日期区间内。
业内人士预计,随着金融信息服务与数据要素市场持续发展,分类分级将成为行业合规与安全治理的“基础设施”。通过征求意见完善细则,有助于兼顾安全底线与业务可用性,为后续配套制度、行业自律与监管落地提供可执行的参考框架。