中国发布金融信息服务数据分类分级指南,为实施现有的数据安全法规提供架构。
根据中国国家互联网信息办公室、中国人民银行和其他四个监管机构的联合声明,该指南适用于在中国境内的金融信息服务提供者,并说明了数据的分类和保护方式。
数据分为业务数据、用户数据和企业数据三类,并根据泄漏或非法使用的潜在影响分为四个层级:核心数据、重要数据、敏感一般数据和常规一般数据。
声明指出,该指南旨在帮助金融信息服务提供者根据中国的数据安全法律法规,管理快速增长的数据量。这些措施为金融信息服务机构开展数据分类分级工作提供系统性、针对性、可操作性的指引,旨在提升数据安全水平,促进数据依法合理有效利用。
监管机构另外在答记者问中指出,金融信息服务领域数据规模扩大、流动频繁,亟需分类分级规范管理。
此举是中国当局为规范数据处理和加强数据安全而采取之更广泛措施的一部分,包括在金融领域。
该指南要求金融信息服务提供者进行数据资源梳理、数据分类、数据分级、形成数据分类分级清单、报送重要数据目录。监管机构表示,这些措施旨在规范金融信息服务数据处理活动,提升数据安全水平。