來源:中國銀行保險報
6月13日,國家互聯網信息辦公室、中國人民銀行、金融監管總局等六部門發布《金融信息服務數據分類分級指南》(以下簡稱《指南》)。
《指南》根據金融信息服務數據在經濟社會發展中的重要程度和敏感程度等維度,將其從高到低分為四級,分別為核心數據、重要數據、敏感一般數據、常規一般數據。
工業和信息化部信息通信經濟專家委員會委員盤和林認為,《指南》出台的意義不僅在於防範金融風險、維護信息安全和市場穩定,而且能夠促進激活數據要素價值,創造和探索合規的金融信息服務數據流通環境。
所謂金融信息服務,是指向從事金融分析、金融交易、金融決策或者其他金融活動的用戶提供可能影響金融市場的信息和金融數據的服務;金融信息服務數據則是在開展金融信息服務過程中收集和產生的數據。
國家互聯網信息辦公室有關負責人就《指南》答記者問時表示,在數據分類方面,《指南》按照金融信息服務數據的業務屬性進行分類,其中一級分類為業務數據、用戶數據和企業數據3類,在此基礎上進一步細分二級分類9類、三級分類67類。
在分級方面,《指南》參照國家標準GB/T 43697-2024《數據安全技術 數據分類分級規則》,根據金融信息服務數據在經濟社會發展中的重要程度和敏感程度,以及一旦遭到泄露、篡改、損毀或者非法獲取、非法使用、非法共享,對國家安全、經濟運行、社會秩序、公共利益、組織權益、個人權益造成的危害程度,將數據從高到低分為四級。
為什麼將一般數據進一步細分為「敏感一般數據」「常規一般數據」?上述國家互聯網信息辦公室有關負責人表示,《指南》結合金融信息服務領域的特殊性和所掌握數據的敏感性,在國家數據分類分級保護制度框架下,對一般數據作了細分,將一旦被泄露或篡改、損毀,對經濟運行、社會穩定、公共利益有一定影響及對組織自身或者公民個體造成重要影響的數據劃分為敏感一般數據,旨在推動金融信息服務提供者加強對此類數據的安全保護。
盤和林認為,《指南》的出台填補了行業合規標準的空白,在推動數據安全相關法律落地的同時優化資源配置,降低金融信息服務的合規成本。
工業和信息化部電子第五研究所所長楊建軍表示,《指南》通過設定量化閾值與具體判據,細化並銜接了《數據安全法》中對「重要數據」的識別標準及其後續的目錄管理與報送義務;依據《指南》對「核心數據」的定義,即「對國家安全具有更高影響的重要數據」,並以其危害國家安全的具體程度作為識別標尺,從而在業務實踐中明確了核心數據的管控底線;《指南》設定了符合金融信息服務實際的量化閾值與場景化示例,為數據處理者履行法定的數據安全保護義務特別是識別、管理與保護核心與重要數據,提供了清晰、統一且權威的實施標尺。
《中國銀行保險報》記者 杜肖錦
《中國銀行保險報》編輯 韓業清
責任編輯:秦藝