1月24日,国家网信办联合多部门发布了一份《指南》,这份指南将金融信息服务的安防等级提升到一个新高度,而金融数据分级新规正在征求意见,在此情况下,你的投资信息有可能会面临重新洗牌。
数据分类三级架构
金融信息服务的数据,被划分成三个级别,其中一级分类涵盖业务数据、用户数据以及企业数据这三大板块,二级分类又进一步分解为9类,三级分类则细化至66类,如此这般的颗粒度数以往并不常见。
核心资产里的业务数据,设有金融市场数据、宏观经济数据等5个二级分类,具体到股票、债券、基金这些三级分类,这表明从交易所行情直至上市公司财报,敏感级别都要被重新定义。
用户数据保护升级
个人用户所拥有的数据,被区分成了三类,分别是基本信息,交易数据以及生物特征识别信息。你的人脸识别信息,还有指纹,现在被单独拿出来进行保护,这表明监管部门对于这些敏感信息的重视程度,正在不断提升。
对于机构用户数据而言,尽管仅仅存在基本信息以及交易数据这两类,然而鉴于机构交易规模十分巨大的情况,其保护措施有可能相较于个人数据更加严格,这种分类方式直接对近年来频繁发生的数据泄露事件做出了回应。
企业数据纳入监管
金融机构的内部管理报表、系统日志等过去一直相对模糊的数据资产,如今因经营管理数据以及系统运维数据首次被确切地纳入分类体系,从而有了清晰明确的所属身份标签可标记。
系统运维数据涵盖服务器日志、网络流量记录等方面内容,这些曾被视作技术性颇强的数据,如今被拔高至企业数据资产的层面,体现出监管针对金融基础设施安全的周全考量。
四级分级标准确立
依数据遭破坏后给国家安全、经济运行所带来的影响程度,四级划分标准主要是从核心数据到常规一般数据。核心数据一旦出现泄露,那般或许会直接对国家金融安全构成威胁。
重要数据所覆范围愈发广,含可能对区域金融稳定造成影响或者关乎行业秩序的信息。敏感一般数据以及常规一般数据分别对应不一样层级的商业利益还有个人权益保护需求。
分级要素综合确定
数据层面的判定并非单纯地进行贴标签,而是要全面考量覆盖范围、时间跨度、精准程度、公开情形、地域等诸多要素。举例来讲,一份面向全国的实时交易数据,明显较区域性的历史数据敏感度更为突出。
此类动态评估机制,要求金融机构构建常态化的数据梳理机制,当数据的时间跨度得以延长,且覆盖范围出现扩大,又或者公开状态产生变化时,均需重新评估数据级别。
行业影响深远
业内有相关人士明确指出,金融这一行业的数据敏感度是极其高的,分级分类这种方式能够使得机构更加清楚究竟保护重点是在何处。以往所存在的那种眉毛胡子一把抓的防护方式,既会造成资源的浪费又会导致效果十分有限,如今终于能够精准地实施策略了。
新规实施以后,金融机构或许得去调整现有的数据管理系统,增添自动分类打标的功能。对于中小规模的机构而言,这有可能表示着会有额外的技术投入,然而从长远的角度来看,预先做到合规总归要比事后再去补救更加划算。
这次的数据分级标准,你认为它会给日常使用理财 APP 造成怎样的实际影响呢,会给查询股票行情带来什么样的实际影响吗?热切欢迎在评论区去分享你个人的看法,还请点赞转发以此让更多的人能够了解这一变化。
