為規(guī)范金融信息服務(wù)數(shù)據(jù)處理活動,提升金融信息服務(wù)的數(shù)據(jù)安全水平,國家互聯(lián)網(wǎng)信息辦公室會同有關(guān)部門組織起草了《金融信息服務(wù)數(shù)據(jù)分類分級指南(征求意見稿)》,于1月24日向社會公開征求意見。
《指南》規(guī)定了金融信息服務(wù)數(shù)據(jù)分類分級規(guī)則。金融信息服務(wù)數(shù)據(jù)可按照業(yè)務(wù)屬性進(jìn)行分類。一級分類分為業(yè)務(wù)數(shù)據(jù)、用戶數(shù)據(jù)和企業(yè)數(shù)據(jù)3類,進(jìn)一步細(xì)分為二級分類9類、三級分類66類。
其中,業(yè)務(wù)數(shù)據(jù)可細(xì)分為金融市場數(shù)據(jù)、宏觀經(jīng)濟(jì)數(shù)據(jù)、行業(yè)指標(biāo)數(shù)據(jù)、組織機(jī)構(gòu)數(shù)據(jù)、資訊報告數(shù)據(jù)5類(二級分類),進(jìn)一步細(xì)分為股票數(shù)據(jù)、債券數(shù)據(jù)、基金數(shù)據(jù)、理財數(shù)據(jù)、外匯數(shù)據(jù)、商品數(shù)據(jù)等52類(三級分類)。用戶數(shù)據(jù)分為個人用戶數(shù)據(jù)和機(jī)構(gòu)用戶數(shù)據(jù)2類(二級分類),個人用戶數(shù)據(jù)包括基本信息、交易數(shù)據(jù)、生物特征識別信息3類(三級分類),機(jī)構(gòu)用戶數(shù)據(jù)包括基本信息、交易數(shù)據(jù)2類(三級分類)。企業(yè)數(shù)據(jù)分為經(jīng)營管理數(shù)據(jù)和系統(tǒng)運維數(shù)據(jù)2類(二級分類)。
《指南》表示,根據(jù)金融信息服務(wù)數(shù)據(jù)在經(jīng)濟(jì)社會發(fā)展中的重要程度和敏感程度,以及一旦遭到泄露、篡改、損毀或者非法獲取、非法使用、非法共享,對國家安全、經(jīng)濟(jì)運行、社會秩序、公共利益、組織權(quán)益、個人權(quán)益造成的危害程度,將數(shù)據(jù)從高到低分為四級,分別為核心數(shù)據(jù)、重要數(shù)據(jù)、敏感一般數(shù)據(jù)、常規(guī)一般數(shù)據(jù)。
根據(jù)《指南》,數(shù)據(jù)級別在分級要素識別、影響對象和影響程度分析的基礎(chǔ)上綜合確定。影響數(shù)據(jù)分級的要素,主要包括數(shù)據(jù)的覆蓋度、時間跨度、精度、公開狀態(tài)、地域等。數(shù)據(jù)分級完成后,應(yīng)定期檢查復(fù)核。當(dāng)數(shù)據(jù)的業(yè)務(wù)屬性、重要程度和可能造成的危害程度發(fā)生變化時應(yīng)及時更新。
業(yè)內(nèi)人士表示,金融行業(yè)信息敏感度高,做好數(shù)據(jù)安全防護(hù)是確保金融安全的關(guān)鍵,通過分級分類,有助于金融機(jī)構(gòu)明晰數(shù)據(jù)安全防護(hù)重點,合理分配資源,降低風(fēng)險,提升安全管理防護(hù)水平。