网信办公开征求《金融信息服务数据分类分级指南》意见:拟按危害程度分四级
国家互联网信息办公室会同有关部门起草《金融信息服务数据分类分级指南(征求意见稿)》,并于2026年1月24日公开征求意见,截止时间为2026年2月23日。征求意见稿拟将相关数据由高到低分为核心、重要、敏感一般、常规一般四级,以提升数据安全水平。
征求意见启动:明确时间表与目的
为规范金融信息服务数据处理活动、提升数据安全水平,国家互联网信息办公室会同有关部门组织起草《金融信息服务数据分类分级指南(征求意见稿)》,并于2026年1月24日面向社会公开征求意见,反馈截止日期为2026年2月23日。该举措意在为金融信息服务提供者开展数据分类分级与重要数据识别提供更可执行的规则框架。

分级规则:从“重要程度+敏感程度”推导风险等级
征求意见稿提出,依据数据在经济社会发展中的重要程度与敏感程度,并结合一旦发生泄露、篡改、损毁或非法获取、非法使用、非法共享等情形可能造成的危害程度进行分级。其核心逻辑,是以潜在影响范围与后果严重性为尺度,把不同类别的数据纳入差异化的安全与合规要求。
四个等级:核心、重要、敏感一般、常规一般
在分级结构上,征求意见稿拟将金融信息服务数据由高到低分为四级,分别为:核心数据、重要数据、敏感一般数据、常规一般数据。该分层设计通常意味着:等级越高,配套的管理责任、技术保护措施、访问控制与审计要求越严格,违规成本也可能随之上升。
可能影响:合规成本与业务流程将更细化
对金融信息服务相关机构而言,分类分级一旦落地,常见的变化包括:数据资产梳理颗粒度提升、跨部门数据流转需要更明确授权与留痕、供应链与第三方合作的数据条款更严格、内部权限管理和安全测评频次上升等。短期看是合规投入增加,长期看有助于降低系统性数据风险并提升行业透明度。
意见反馈截止时间为2026年2月23日,意味着市场参与者仍有窗口期对可操作性、定义边界与成本影响提出建议,最终版本可能在细节上进一步调整。