चीन का शीर्ष इंटरनेट नियामक ने वित्तीय कंपनियों को डेटा को वर्गीकृत, लेबल करने और सुरक्षित रखने के तरीके के लिए नए नियम लागू किए हैं। 13 जून को चाइना साइबरस्पेस प्रशासन (CAC) द्वारा जारी इन मार्गदर्शिकाओं ने बीजिंग की बढ़ती साइबर सुरक्षा विनियमों की दीवार में नवीनतम ईंट जोड़ दी है।
यह ढांचा वित्तीय सेवाओं के क्षेत्र में डेटा के आकलन और वर्गीकरण पर केंद्रित है। चीन में संचालित हर वित्तीय संस्था को अब स्पष्ट निर्देश मिले हैं कि कौन सा डेटा संवेदनशील माना जाता है, कौन सा बहुत संवेदनशील माना जाता है, और प्रत्येक श्रेणी के लिए उन्हें क्या करना चाहिए।
वास्तव में दिशानिर्देश क्या आवश्यक करते हैं
नए नियम वित्तीय संस्थानों द्वारा जानकारी के वर्गीकरण पर केंद्रित हैं, जिसमें विनियामकों द्वारा “महत्वपूर्ण डेटा” की पहचान करने पर विशेष जोर दिया गया है। यह अवधि चीन के नियामक परितंत्र में कानूनी भार रखती है, जो संग्रहण, प्रसंस्करण और विशेष रूप से सीमांत पार करने वाले ट्रांसफ़र के चारों ओर विशिष्ट अनुपालन के दायित्वों को उत्पन्न करती है।
वित्तीय जानकारी सेवा प्रदाता, जिनमें बाजार डेटा और विश्लेषण प्रदान करने वाले प्लेटफॉर्म शामिल हैं, इसके दायरे में स्पष्ट रूप से आते हैं।
दिशानिर्देश चीनी डेटा कानून के तीन स्तंभों—साइबर सुरक्षा कानून, डेटा सुरक्षा कानून और व्यक्तिगत जानकारी संरक्षण कानून—के साथ अनुपालन को मजबूत करते हैं।
सीमाओं के पार डेटा ट्रांसफ़र को विशेष ध्यान दिया जाता है। नियामकों ने स्पष्ट कर दिया है कि चीन की सीमाओं के बाहर महत्वपूर्ण वित्तीय डेटा साझा करने के लिए सावधानी से नेविगेट करना आवश्यक है, जहाँ राष्ट्रीय सुरक्षा और उपभोक्ता संरक्षण को प्रमुख चिंताएँ माना गया है।
कई वर्षों से बन रहा एक नियामक स्टैक
राष्ट्रीय वित्तीय नियामक प्राधिकरण (NFRA) ने दिसंबर 2024 में बैंकिंग और बीमा डेटा नियमों को पेश किया। इन्होंने पारंपरिक वित्तीय संस्थानों द्वारा ग्राहक और संचालन डेटा को संभालने के तरीके के लिए क्षेत्र-विशिष्ट आवश्यकताएँ निर्धारित कीं।
चीन के जनता के बैंक (PBOC) ने अपनी स्वयं की डेटा सुरक्षा उपायों के साथ प्रवेश किया, जो 30 जून, 2025 से प्रभावी होंगे।
24 जनवरी, 2026 तक, CAC ने पहले ही वित्तीय जानकारी सेवा प्रदाताओं को लक्षित करने वाला एक रूपरेखा जारी कर दिया था। उस रूपरेखा में जोखिम स्तर के आधार पर डेटा के वर्गीकरण के नियम निर्धारित किए गए थे, जिससे यह संकेत मिला कि जून में जारी किए जाने वाले अंतिम मार्गदर्शिकाएँ आने वाली हैं।
क्या उल्लेखनीय रूप से अनुपस्थित है, और यह निवेशकों के लिए क्या अर्थ रखता है
दिशानिर्देशों में क्रिप्टो टोकन या डिजिटल संपत्तियों का कोई विशिष्ट उल्लेख नहीं है। इस लापता होने से यह सुझाव मिलता है कि बीजिंग पारंपरिक वित्तीय सेवाओं और डिजिटल संपत्तियों को अलग-अलग नियामक क्षेत्रों के रूप में ही व्यवहार करता रहता है। डेटा वर्गीकरण ढांचा बैंकों, बीमा कंपनियों, बाजार डेटा प्रदाताओं और समान संस्थाओं पर लागू होता है।
पारंपरिक वित्तीय कंपनियों के लिए, अनुपालन का बोझ वास्तविक है और बढ़ रहा है। चीन में कार्यरत विदेशी कंपनियों को विशेष चुनौतियों का सामना करना पड़ता है, क्योंकि सीमाओं के पार डेटा ट्रांसफ़र प्रतिबंध सामान्य रिपोर्टिंग से लेकर मातृ कंपनियों के साथ विश्लेषण साझा करने तक हर चीज़ को जटिल बना सकते हैं।
नियामक परत, एनएफआरए नियम, पीबीओसी उपाय, और अब सीएसी मार्गदर्शिकाएँ, एक जटिल अनुपालन मैट्रिक्स बनाती हैं।

