為規(guī)范金融信息服務數(shù)據(jù)處理活動,提升金融信息服務的數(shù)據(jù)安全水平,國家互聯(lián)網(wǎng)信息辦公室會同有關(guān)部門組織起草了《金融信息服務數(shù)據(jù)分類分級指南(征求意見稿)》,于1月24日向社會公開征求意見。
《指南》規(guī)定了金融信息服務數(shù)據(jù)分類分級規(guī)則。金融信息服務數(shù)據(jù)可按照業(yè)務屬性進行分類。一級分類分為業(yè)務數(shù)據(jù)、用戶數(shù)據(jù)和企業(yè)數(shù)據(jù)3類,進一步細分為二級分類9類、三級分類66類。
其中,業(yè)務數(shù)據(jù)可細分為金融市場數(shù)據(jù)、宏觀經(jīng)濟數(shù)據(jù)、行業(yè)指標數(shù)據(jù)、組織機構(gòu)數(shù)據(jù)、資訊報告數(shù)據(jù)5類(二級分類),進一步細分為股票數(shù)據(jù)、債券數(shù)據(jù)、基金數(shù)據(jù)、理財數(shù)據(jù)、外匯數(shù)據(jù)、商品數(shù)據(jù)等52類(三級分類)。用戶數(shù)據(jù)分為個人用戶數(shù)據(jù)和機構(gòu)用戶數(shù)據(jù)2類(二級分類),個人用戶數(shù)據(jù)包括基本信息、交易數(shù)據(jù)、生物特征識別信息3類(三級分類),機構(gòu)用戶數(shù)據(jù)包括基本信息、交易數(shù)據(jù)2類(三級分類)。企業(yè)數(shù)據(jù)分為經(jīng)營管理數(shù)據(jù)和系統(tǒng)運維數(shù)據(jù)2類(二級分類)。
《指南》表示,根據(jù)金融信息服務數(shù)據(jù)在經(jīng)濟社會發(fā)展中的重要程度和敏感程度,以及一旦遭到泄露、篡改、損毀或者非法獲取、非法使用、非法共享,對國家安全、經(jīng)濟運行、社會秩序、公共利益、組織權(quán)益、個人權(quán)益造成的危害程度,將數(shù)據(jù)從高到低分為四級,分別為核心數(shù)據(jù)、重要數(shù)據(jù)、敏感一般數(shù)據(jù)、常規(guī)一般數(shù)據(jù)。
根據(jù)《指南》,數(shù)據(jù)級別在分級要素識別、影響對象和影響程度分析的基礎(chǔ)上綜合確定。影響數(shù)據(jù)分級的要素,主要包括數(shù)據(jù)的覆蓋度、時間跨度、精度、公開狀態(tài)、地域等。數(shù)據(jù)分級完成后,應定期檢查復核。當數(shù)據(jù)的業(yè)務屬性、重要程度和可能造成的危害程度發(fā)生變化時應及時更新。
業(yè)內(nèi)人士表示,金融行業(yè)信息敏感度高,做好數(shù)據(jù)安全防護是確保金融安全的關(guān)鍵,通過分級分類,有助于金融機構(gòu)明晰數(shù)據(jù)安全防護重點,合理分配資源,降低風險,提升安全管理防護水平。