核心數據、重要數據、敏感一般數據、常規一般數據——
金融信息服務數據分類分級
訂閱已訂閱已收藏
收藏面對海量、多元、快速變化的數據資產,金融信息服務提供者在實踐中普遍面臨分類維度模糊、分級標准不一、重要數據識別困難等挑戰。
國家互聯網信息辦公室、中國人民銀行、國家金融監督管理總局、中國証券監督管理委員會、國家統計局、國家外匯管理局近日制定並印發《金融信息服務數據分類分級指南》(以下簡稱《指南》)。
國家互聯網信息辦公室有關負責人表示,當前,金融信息服務有序發展,金融信息服務領域數據規模擴大、流動頻繁,亟需分類分級規范管理。《指南》旨在為金融信息服務機構開展數據分類分級工作提供系統性、針對性、可操作性的指引,規范金融信息服務數據處理活動,提升數據安全水平,促進數據依法合理有效利用。
中國電子技術標准化研究院副院長范科峰表示,《指南》將《數據安全法》等法律中原則性的分類分級規定,轉化為適用於金融信息服務場景的具體規則、標准和方法,有效解決了“如何分類、怎樣分級、何為重要”的操作難題。
在數據分類方面,《指南》按照金融信息服務數據的業務屬性進行分類,其中一級分類為業務數據、用戶數據和企業數據3類,在此基礎上進一步細分二級分類9類、三級分類67類。
在分級方面,《指南》根據金融信息服務數據在經濟社會發展中的重要程度和敏感程度,以及一旦遭到泄露、篡改、損毀或者非法獲取、非法使用、非法共享,對國家安全、經濟運行、社會秩序、公共利益、組織權益、個人權益造成的危害程度,將數據從高到低分為四級,分別為核心數據、重要數據、敏感一般數據、常規一般數據。
根據《金融信息服務管理規定》,從服務的對象看,金融信息服務面向金融相關的用戶,向用戶提供的信息或數據可能影響金融市場穩定﹔從提供的數據看,金融信息服務數據涉及金融市場數據、宏觀經濟數據、農林牧漁等行業指標數據,數據內容相對敏感。
為此,《指南》結合金融信息服務領域的特殊性和所掌握數據的敏感性,在國家數據分類分級保護制度框架下,對一般數據作了細分,將一旦被泄露或篡改、損毀,對經濟運行、社會穩定、公共利益有一定影響,或者對組織自身或者公民個體造成重要影響的數據,劃分為敏感一般數據,旨在推動金融信息服務提供者加強對此類數據的安全保護。
《指南》設定了符合金融信息服務實際的量化閾值與場景化示例。例如,《指南》明確了“1000萬人及以上的個人用戶基本信息數據”“100萬人及以上的交易數據集”等屬於重要數據,為數據處理者履行法定的數據安全保護義務,特別是識別、管理與保護核心與重要數據,提供了清晰、統一且權威的實施標尺。
不僅規定“做什麼”,更清晰指明“怎麼做”,這為金融信息服務提供者描繪了數據分類分級工作的完整實施流程。范科峰表示,《指南》有助於引導企業機構將安全資源集中於關鍵風險領域,提升整體保護效能,更能從源頭減少因數據權責不清、保護要求不明導致的灰色地帶,有效遏制數據濫用、不正當競爭等亂象,為金融信息服務行業構建了規則明確、安全可信、公平有序的制度環境。
分享讓更多人看到
- 評論
- 關注
































第一時間為您推送權威資訊
報道全球 傳播中國
關注人民網,傳播正能量