閱讀提示
近日,由中央網信辦提出並歸口的《數據安全技術 電子産品資訊清除技術要求》強制性國家標準經批准發佈。專家表示,該標準的出臺,補齊了電子産品資訊清除的標準短板,在夯實個人資訊安全保護基礎上,將為迴圈經濟快速健康發展提供有力的技術支撐和標准保障,同時還有望催生新技術新産業新業態。
近日,由中央網信辦提出並歸口的《數據安全技術 電子産品資訊清除技術要求》強制性國家標準(以下簡稱“新國標”)經國家市場監督管理總局、國家標準化管理委員會批准發佈,將於2027年1月1日起正式實施。
“新國標”旨在規範電子産品資訊清除技術方法,引導回收經營者建立健全資訊清除管理和技術措施,防範二手流通中的數據洩露風險,促進二手電子産品交易行業健康有序發展。
專家表示,“新國標”的出臺,補齊了電子産品資訊清除的標準短板,有利於加強個人資訊保護、促進二手電子産品流通,還有望催生新技術新産業新業態。
補齊電子産品資訊清除標準短板
隨著數字經濟快速發展,手機、電腦等電子産品更新換代頻率加快。然而在流通環節,由於資訊清除不徹底導致的數據洩露風險日益凸顯,直接影響社會公共利益和個人資訊安全。
據有關部門統計,2024年我國二手手機交易量超3億部,其中超60%的用戶無法徹底清除存儲晶片中的殘留數據,導致資訊洩露事件頻發。
這也影響了二手電子産品的流通。中國電子技術標準化研究院副院長范科峰表示,“十四五”期間,我國手機閒置總量達到60億部,僅有10%的閒置手機進入二手平臺流通,其中最主要原因就是消費者擔憂資訊清除不徹底、存在資訊洩露風險。
“電子産品在使用過程中,産生大量用戶數據,很多涉及個人隱私,在其廢棄或再利用過程中存在嚴重的用戶隱私資訊洩露的問題。但是,目前在以手機為典型的電子産品廢棄或再利用環節,還沒有明確的用戶隱私資訊保護標準。個人用戶、回收廠家有些會採取恢復出廠設置、刪除個人資訊等方式進行處理,但缺乏統一的規範要求和技術標準,回收生態中企業或個體工商戶處理方式方法各異,亟待規範。”中國科學院資訊工程研究所正高級工程師朱大立表示。
2024年國務院出臺《推動大規模設備更新和消費品以舊換新行動方案》,要求制定電子産品二手交易中資訊清除方法國家標準,以推動二手電子産品交易規範化,防範洩露及惡意恢復用戶資訊。
此前發佈的《二手電子産品可用程度分級規範》(GB/T 45656-2025)雖提出了“用戶資訊有效清除”要求,但在用戶資訊範圍、有效清除等方面界定還不夠細化。
“制定電子産品資訊清除標準非常必要,既能保護電子産品廢棄或再利用過程中的用戶隱私資訊,又能夠有效推動迴圈經濟的發展。”朱大立説。
加強個人資訊保護、加速二手電子産品流通
中央網信辦數據與技術保障中心副主任王志成表示,此次“新國標”給出了電子産品資訊清除清晰的範圍、方法和主體,既明確了要解決哪些問題,又給出了要達到什麼目標。
清除哪些數據?“新國標”明確給出範圍,幾乎覆蓋了所有用戶使用資訊終端産生的痕跡資訊。
怎麼清除數據?“新國標”明確給出數據覆寫或塊擦除等經過驗證的科學方法,並提出具體要求,從而實現數據的徹底清除。
誰負責清除數據?“新國標”明確要求電子産品應為用戶提供內置資訊清除功能或免費的資訊清除工具服務,回收經營者應對二手電子産品進行資訊清除,為誰承擔資訊清除的責任給出了清晰邊界。
“普通的刪除或恢復出廠設置往往只是將數據標記為無效,數據本身仍可能殘留在存儲介質中。‘新國標’所指的‘資訊清除’是對存儲介質中的數據進行技術處理,使其不可逆且無法被訪問或恢復。”中央網信辦有關負責人説。
朱大立認為,“新國標”在完成資訊清除任務的同時,也解決了電子産品迴圈再利用生態中最棘手的安全問題,打通了制約堵點,在夯實個人資訊安全保護基礎上,將為迴圈經濟快速健康發展提供有力的技術支撐和標准保障。
范科峰説:“‘新國標’的實施將對二手流通行業産生顯著作用。一是提供讓用戶放心的資訊清除方法,徹底清除電子産品存儲的用戶數據,在保護消費者權益的基礎上促進二手流通;二是規範二手電子産品流通市場,有效遏制用戶資訊洩露、惡意恢復、灰色數據交易等風險;三是推動相關方清除責任落地,明確電子産品廠商、第三方廠商、回收經營者等的資訊清除相關責任,幫助電子産品資訊清除工作真正落地。”
有望催生新技術新産業新業態
王志成表示,從“新國標”預期的影響看,除了在加強個人資訊保護、加速二手電子産品流通等方面産生積極的預期效果外,同時也有望在資訊清除領域開創新賽道、注入新動能、推動新發展。
在王志成看來,“新國標”將倒逼電子資訊産品生産商和二手産品平臺商加快資訊清除技術的創新,針對SSD、UFS、HDD等存儲介質,研髮指令優化、密鑰銷毀與物理層快速擦除等技術,進一步提升資訊清除效率。
同時,為數據處理劃定明確合規紅線,用戶對可驗證、可追溯的數據清除需求激增,既讓頭部回收經營企業加速佈局整合化服務,也可能直接催生一批專門的數據清除企業。
此外,“新國標”將資訊清除從企業自律轉為法規與審計要求,推動了對可驗證、可追溯的第三方認證與報告的需求,可能形成面向平臺、企業、工具與人員的分級認證,針對二手電子産品回收經營場景,也可能催生第三方認證與檢測、數據擦除即服務、驗證平臺與工具鏈、培訓與諮詢等新業態。
“總之,‘新國標’的出臺是我國個人資訊保護工作的重要里程碑,既是推動安全發展和綠色發展相融合的規則典範,也是推動改革發展穩定相協同的實踐創新。”王志成説。
(責任編輯:王擎宇)