English

《金融信息服务数据分类分级指南》发布:金融数据保护进入精细化阶段

近日,国家互联网信息办公室、中国人民银行、国家金融监督管理总局、中国证券监督管理委员会、国家统计局、国家外汇管理局六部门联合印发《金融信息服务数据分类分级指南》(以下简称《指南》),为金融信息服务机构开展数据分类分级和重要数据识别工作提供了明确指引。

金融数据治理进入精细化阶段

《指南》的发布,标志着金融信息服务领域的数据安全治理进一步走向精细化、规范化和可落地。

随着金融市场数据、宏观经济数据、行业指标数据、用户数据、企业经营数据、系统运维数据等不断汇聚流动,数据已经成为金融信息服务机构开展业务运营、市场分析、风险研判和客户服务的重要基础资源。

如何识别数据、划分级别、匹配保护措施,正在成为金融行业数据安全建设的重要课题。

明确三大分类与四级分级

从内容看,《指南》将金融信息服务数据划分为业务数据、用户数据、企业数据三大一级分类,并进一步细分为 9 个二级分类、67 个三级分类。

同时,《指南》按照重要程度、敏感程度和数据遭泄露、篡改、损毁后可能造成的影响,将数据分为核心数据、重要数据、敏感一般数据、常规一般数据四个级别。

 

敏感一般数据也需加强保护

值得关注的是,《指南》特别提出“敏感一般数据”,说明监管关注范围已不只局限于核心数据和重要数据。

大量业务数据、用户数据、系统配置、日志数据、安全监测数据、安全事件数据等,也需要根据其影响范围和敏感程度加强保护。

金融数据保护正在持续升温

《指南》的发布并不是孤立事件。

近年来,从《网络数据安全管理条例》到《金融信息服务管理规定》,从银行保险机构数据安全管理相关要求,到金融数据安全分级、个人金融信息保护等标准规范,金融行业围绕数据分类分级、重要数据识别、个人信息保护、数据安全能力建设的要求正在不断深化。

以分类分级为依据构建保护体系

面向金融信息服务数据分级保护的新要求,鼎甲认为,机构需要以数据资产梳理为基础,以分类分级结果为依据,以恢复能力为保障,构建覆盖不同级别数据的数据保护体系。

针对不同级别数据匹配保护策略

对于核心数据和重要数据,应加强高频备份、长期保留、异地容灾、隔离保护、不可篡改和恢复验证。

对于敏感一般数据,也应结合业务影响建立差异化备份、权限控制、日志审计和快速恢复机制。

对于系统运维数据,则应同步纳入保护范围,支撑故障排查、安全追溯和业务恢复。

鼎甲助力构建可恢复的数据保护底座

作为中国电子旗下数据保护企业,鼎甲可覆盖物理机、虚拟化、数据库、操作系统、云平台、容器、大数据平台等多类场景。

通过日志级保护、细粒度恢复、不可篡改备份、对象锁、WORM、异地容灾、恢复演练等能力,鼎甲可助力金融机构和金融信息服务机构提升关键数据保护与业务连续性保障能力,为金融行业高质量发展筑牢自主、可靠、安全、可恢复的数据保护底座。

联系我们