报告概述

本报告针对金融信息服务数据,规定了数据分类分级规则,适用于在中华人民共和国境内从事金融信息服务的提供者。报告将数据按业务属性分为业务数据、用户数据和企业数据三大一级类别,并进一步细分为二级和三级分类。在分级方面,依据数据在经济社会中的重要程度及安全危害程度,从高到低划分为核心数据、重要数据、敏感一般数据、常规一般数据四级,并明确了分级要素、影响对象与影响程度的判定标准。报告还提供了数据分类分级的完整流程,包括数据资源梳理、分类、分级、形成清单及动态更新等步骤,帮助组织系统化地开展数据治理与安全保护工作。

报告的核心结论

金融信息服务数据分为四级:核心、重要、敏感一般、常规一般。

报告根据数据的安全危害程度,从高到低设定了四级分类,其中核心数据关系国家安全,重要数据影响经济运行与社会稳定,敏感一般数据对组织或个人权益有重要影响,常规一般数据为其他数据。

数据分级需综合评估覆盖度、时间跨度、精度等要素。

分级要素包括数据的覆盖度、时间跨度、精度、公开状态和地域等,这些因素共同决定数据一旦泄露可能造成的危害程度,从而确定数据级别。

个人用户数据达到一定规模即归为重要数据。

报告明确规定了规模门槛:1000万人及以上的个人用户基本信息数据集、100万人及以上的个人用户交易数据集、10万人及以上的生物特征识别信息数据集,均属于重要数据。

金融信息服务数据分类按业务属性分为三级。

一级分类包括业务数据、用户数据和企业数据;二级分类进一步细分,如业务数据分为金融市场数据、宏观经济数据等;三级分类则具体到股票、债券、基金等67个子类。

报告回答的关键问题

哪些金融信息服务数据属于重要数据?

报告规定,重要数据包括:覆盖度、精度高于官方公开发布且能反映省级以上情况的商品数据;1000万人及以上的个人用户基本信息数据集;100万人及以上的个人用户交易数据集;10万人及以上的生物特征识别信息数据集等。此外,被相关部门认定为核心数据或重要数据的也归入此类。

金融信息服务数据如何进行分类?

数据按业务属性分为三级:一级分为业务数据、用户数据和企业数据;二级分为金融市场数据、宏观经济数据、个人用户数据等9类;三级细分为股票数据、债券数据、个人用户基本信息等67类。分类依据是数据所描述的对象和业务领域。

数据分级后需要动态更新吗?

需要。当数据内容、时效性、规模、使用场景或加工方式发生变化,或因数据融合、国家要求等情形,应重新评估数据级别。重要数据条目数量或存储总量变化超30%时,需及时向主管部门重新报送重要数据目录。

报告中的代表性数据

1000万人及以上

个人用户基本信息数据集重要数据门槛

未明确,报告规定,个人用户基本信息数据集达到1000万人及以上的,归为重要数据。

100万人及以上

个人用户交易数据集重要数据门槛

未明确,个人用户交易数据集达到100万人及以上时,属于重要数据。

以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。

完整报告包含什么

  • 完整的数据分类规则:详细列出了业务数据、用户数据和企业数据的三级分类体系,共67个三级类别,每个类别附有描述和示例。
  • 数据分级框架与判定标准:包括核心数据、重要数据、敏感一般数据、常规一般数据的定义,以及影响对象(国家安全、经济运行等)、影响程度(特别严重、严重、一般)的判定表。
  • 数据分类分级流程:从数据资源梳理、分类、分级到形成清单、报送重要数据目录、动态更新的全步骤说明。
  • 附录A:金融信息服务数据分类分级示例,覆盖所有三级分类的参考最低级别,如股票数据参考最低级别为常规一般数据。
  • 附录B:重要数据目录报送模板,包含数据名称、分类分级依据、数据量、存储总量、数据处理者信息等字段的填写说明。

本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。

相关报告