為規(guī)范金融信息服務(wù)數(shù)據(jù)處理活動(dòng),提升金融信息服務(wù)的數(shù)據(jù)安全水平,國家互聯(lián)網(wǎng)信息辦公室會(huì)同有關(guān)部門組織起草了《金融信息服務(wù)數(shù)據(jù)分類分級(jí)指南(征求意見稿)》,于1月24日向社會(huì)公開征求意見。
《指南》規(guī)定了金融信息服務(wù)數(shù)據(jù)分類分級(jí)規(guī)則。金融信息服務(wù)數(shù)據(jù)可按照業(yè)務(wù)屬性進(jìn)行分類。一級(jí)分類分為業(yè)務(wù)數(shù)據(jù)、用戶數(shù)據(jù)和企業(yè)數(shù)據(jù)3類,進(jìn)一步細(xì)分為二級(jí)分類9類、三級(jí)分類66類。
其中,業(yè)務(wù)數(shù)據(jù)可細(xì)分為金融市場(chǎng)數(shù)據(jù)、宏觀經(jīng)濟(jì)數(shù)據(jù)、行業(yè)指標(biāo)數(shù)據(jù)、組織機(jī)構(gòu)數(shù)據(jù)、資訊報(bào)告數(shù)據(jù)5類(二級(jí)分類),進(jìn)一步細(xì)分為股票數(shù)據(jù)、債券數(shù)據(jù)、基金數(shù)據(jù)、理財(cái)數(shù)據(jù)、外匯數(shù)據(jù)、商品數(shù)據(jù)等52類(三級(jí)分類)。用戶數(shù)據(jù)分為個(gè)人用戶數(shù)據(jù)和機(jī)構(gòu)用戶數(shù)據(jù)2類(二級(jí)分類),個(gè)人用戶數(shù)據(jù)包括基本信息、交易數(shù)據(jù)、生物特征識(shí)別信息3類(三級(jí)分類),機(jī)構(gòu)用戶數(shù)據(jù)包括基本信息、交易數(shù)據(jù)2類(三級(jí)分類)。企業(yè)數(shù)據(jù)分為經(jīng)營管理數(shù)據(jù)和系統(tǒng)運(yùn)維數(shù)據(jù)2類(二級(jí)分類)。
《指南》表示,根據(jù)金融信息服務(wù)數(shù)據(jù)在經(jīng)濟(jì)社會(huì)發(fā)展中的重要程度和敏感程度,以及一旦遭到泄露、篡改、損毀或者非法獲取、非法使用、非法共享,對(duì)國家安全、經(jīng)濟(jì)運(yùn)行、社會(huì)秩序、公共利益、組織權(quán)益、個(gè)人權(quán)益造成的危害程度,將數(shù)據(jù)從高到低分為四級(jí),分別為核心數(shù)據(jù)、重要數(shù)據(jù)、敏感一般數(shù)據(jù)、常規(guī)一般數(shù)據(jù)。
根據(jù)《指南》,數(shù)據(jù)級(jí)別在分級(jí)要素識(shí)別、影響對(duì)象和影響程度分析的基礎(chǔ)上綜合確定。影響數(shù)據(jù)分級(jí)的要素,主要包括數(shù)據(jù)的覆蓋度、時(shí)間跨度、精度、公開狀態(tài)、地域等。數(shù)據(jù)分級(jí)完成后,應(yīng)定期檢查復(fù)核。當(dāng)數(shù)據(jù)的業(yè)務(wù)屬性、重要程度和可能造成的危害程度發(fā)生變化時(shí)應(yīng)及時(shí)更新。
業(yè)內(nèi)人士表示,金融行業(yè)信息敏感度高,做好數(shù)據(jù)安全防護(hù)是確保金融安全的關(guān)鍵,通過分級(jí)分類,有助于金融機(jī)構(gòu)明晰數(shù)據(jù)安全防護(hù)重點(diǎn),合理分配資源,降低風(fēng)險(xiǎn),提升安全管理防護(hù)水平。