国家网信办就《金融信息服务数据分类分级指南(征求意见稿)》公开征求意见
国家互联网信息办公室会同有关部门起草《金融信息服务数据分类分级指南(征求意见稿)》,并于2026年1月24日公开征求意见,截止日期为2026年2月23日。征求意见稿提出金融信息服务数据的分类分级框架,旨在提升金融信息服务领域的数据安全水平。
征求意见稿发布:明确金融数据“分类+分级”规则
国家互联网信息办公室于2026年1月24日发布通知称,为规范金融信息服务数据处理活动、提升数据安全水平,网信部门会同有关部门组织起草了《金融信息服务数据分类分级指南(征求意见稿)》,并面向社会公开征求意见。意见反馈截止时间为2026年2月23日,公众可通过电子邮件或书面信函提交意见。

为何要做分类分级:面向“可能影响金融市场”的信息与数据
通知说明,此次起草依据网络安全法、数据安全法、个人信息保护法、网络数据安全管理条例及金融信息服务管理规定等法律法规规章和政策规定,并参照国家标准GB/T 43697—2024《数据安全技术 数据分类分级规则》。其核心目的,是在金融信息服务场景中形成可落地的分类分级方法,帮助数据处理者识别数据的重要程度与敏感程度,进而匹配相应的安全管理措施。
“金融信息服务”范围如何界定
征求意见稿对“金融信息服务”给出定义:向从事金融分析、金融交易、金融决策或其他金融活动的用户,提供可能影响金融市场的信息和/或金融数据的服务。它强调该类服务与一般通讯社服务并不等同,面向的是对金融市场具有影响的信息供给与数据处理活动。
分类框架:业务数据、用户数据、企业数据“三大类”
征求意见稿提出,金融信息服务数据可按业务属性分类,一级分类分为业务数据、用户数据、企业数据三类,并进一步细分为二级分类和三级分类(通知披露为:一级分类3类、二级分类9类、三级分类66类)。其中,业务数据二级分类示例包括金融市场数据、宏观经济数据、行业指标数据、组织机构数据、资讯报告数据等,并在三级分类中细化到股票、债券、基金、理财、外汇、商品等多种数据类型。
对于数据处理者而言,这样的层级化分类意在形成一套“先归类、再识别敏感度与影响”的操作路径:先对组织内部的数据资源做清单式梳理,再按业务场景确定其类别,最终进入分级评估与风险研判。
分级框架:从高到低分为四级
在分级方面,征求意见稿提出按照数据在经济社会发展中的重要程度和敏感程度,以及一旦遭到泄露、篡改、损毁或被非法获取、使用、共享后可能造成的危害程度,将数据从高到低分为四级:核心数据、重要数据、敏感一般数据、常规一般数据。
征求意见稿同时列出影响分级判断的要素方向,包括数据覆盖度、时间跨度、精度、公开状态、地域等。该设计意在提醒机构:分级不是“一次性定级”,当数据规模、使用场景、加工方式或融合方式变化,原定级别可能不再适用,需要动态调整。
意见如何提交:两种渠道与明确截止日
- 电子邮件:发送至通知公布的征集邮箱(以中国网信网原文为准)。
- 书面信函:邮寄至北京市海淀区阜成路15号国家互联网信息办公室网络数据管理局,邮编100048,并注明“金融信息服务数据分类分级指南征求意见”。
- 截止时间:2026年2月23日。
从金融机构、资讯数据服务商到面向交易与决策的各类信息平台,征求意见稿所提出的分类分级方法,预计将为行业建立更统一的数据安全管理“共同语言”。在公开征求意见阶段,相关主体也可结合自身业务特点,就分类粒度、分级边界、重要数据识别口径等问题提出更具操作性的建议。