賣舊手機、舊電腦怕隱私泄露?“新國標”來了!
近日,由中央網(wǎng)信辦提出并歸口的《數(shù)據(jù)安全技術(shù)電子產(chǎn)品信息清除技術(shù)要求》強制性國家標準經(jīng)批準發(fā)布。專家表示,該標準的出臺,補齊了電子產(chǎn)品信息清除的標準短板,在夯實個人信息安全保護基礎上,將為循環(huán)經(jīng)濟快速健康發(fā)展提供有力的技術(shù)支撐和標準保障,同時還有望催生新技術(shù)新產(chǎn)業(yè)新業(yè)態(tài)。
近日,由中央網(wǎng)信辦提出并歸口的《數(shù)據(jù)安全技術(shù)電子產(chǎn)品信息清除技術(shù)要求》強制性國家標準(以下簡稱“新國標”)經(jīng)國家市場監(jiān)督管理總局、國家標準化管理委員會批準發(fā)布,將于2027年1月1日起正式實施。
“新國標”旨在規(guī)范電子產(chǎn)品信息清除技術(shù)方法,引導回收經(jīng)營者建立健全信息清除管理和技術(shù)措施,防范二手流通中的數(shù)據(jù)泄露風險,促進二手電子產(chǎn)品交易行業(yè)健康有序發(fā)展。
專家表示,“新國標”的出臺,補齊了電子產(chǎn)品信息清除的標準短板,有利于加強個人信息保護、促進二手電子產(chǎn)品流通,還有望催生新技術(shù)新產(chǎn)業(yè)新業(yè)態(tài)。
補齊電子產(chǎn)品信息清除標準短板
隨著數(shù)字經(jīng)濟快速發(fā)展,手機、電腦等電子產(chǎn)品更新?lián)Q代頻率加快。然而在流通環(huán)節(jié),由于信息清除不徹底導致的數(shù)據(jù)泄露風險日益凸顯,直接影響社會公共利益和個人信息安全。
據(jù)有關(guān)部門統(tǒng)計,2024年我國二手手機交易量超3億部,其中超60%的用戶無法徹底清除存儲芯片中的殘留數(shù)據(jù),導致信息泄露事件頻發(fā)。
這也影響了二手電子產(chǎn)品的流通。中國電子技術(shù)標準化研究院副院長范科峰表示,“十四五”期間,我國手機閑置總量達到60億部,僅有10%的閑置手機進入二手平臺流通,其中最主要原因就是消費者擔憂信息清除不徹底、存在信息泄露風險。
“電子產(chǎn)品在使用過程中產(chǎn)生大量用戶數(shù)據(jù),很多涉及個人隱私,在其廢棄或再利用過程中存在嚴重的用戶隱私信息泄露的問題。但是,目前在以手機為典型的電子產(chǎn)品廢棄或再利用環(huán)節(jié),還沒有明確的用戶隱私信息保護標準。個人用戶、回收廠家有些會采取恢復出廠設置、刪除個人信息等方式進行處理,但缺乏統(tǒng)一的規(guī)范要求和技術(shù)標準,回收生態(tài)中企業(yè)或個體工商戶處理方式方法各異,亟待規(guī)范。”中國科學院信息工程研究所正高級工程師朱大立表示。
2024年國務院出臺《推動大規(guī)模設備更新和消費品以舊換新行動方案》,要求制定電子產(chǎn)品二手交易中信息清除方法國家標準,以推動二手電子產(chǎn)品交易規(guī)范化,防范泄露及惡意恢復用戶信息。
此前發(fā)布的《二手電子產(chǎn)品可用程度分級規(guī)范》(GB/T 45656-2025)雖提出了“用戶信息有效清除”要求,但在用戶信息范圍、有效清除等方面界定還不夠細化。
“制定電子產(chǎn)品信息清除標準非常必要,既能保護電子產(chǎn)品廢棄或再利用過程中的用戶隱私信息,又能夠有效推動循環(huán)經(jīng)濟的發(fā)展?!敝齑罅⒄f。
加強個人信息保護、加速二手電子產(chǎn)品流通
中央網(wǎng)信辦數(shù)據(jù)與技術(shù)保障中心副主任王志成表示,此次“新國標”給出了電子產(chǎn)品信息清除清晰的范圍、方法和主體,既明確了要解決哪些問題,又給出了要達到什么目標。
清除哪些數(shù)據(jù)?“新國標”明確給出范圍,幾乎覆蓋了所有用戶使用信息終端產(chǎn)生的痕跡信息。
怎么清除數(shù)據(jù)?“新國標”明確給出數(shù)據(jù)覆寫或塊擦除等經(jīng)過驗證的科學方法,并提出具體要求,從而實現(xiàn)數(shù)據(jù)的徹底清除。
誰負責清除數(shù)據(jù)?“新國標”明確要求電子產(chǎn)品應為用戶提供內(nèi)置信息清除功能或免費的信息清除工具服務,回收經(jīng)營者應對二手電子產(chǎn)品進行信息清除,為誰承擔信息清除的責任給出了清晰邊界。
“普通的刪除或恢復出廠設置往往只是將數(shù)據(jù)標記為無效,數(shù)據(jù)本身仍可能殘留在存儲介質(zhì)中?!聡鴺恕傅摹畔⑶宄菍Υ鎯橘|(zhì)中的數(shù)據(jù)進行技術(shù)處理,使其不可逆且無法被訪問或恢復?!敝醒刖W(wǎng)信辦有關(guān)負責人說。
朱大立認為,“新國標”在完成信息清除任務的同時,也解決了電子產(chǎn)品循環(huán)再利用生態(tài)中最棘手的安全問題,打通了制約堵點,在夯實個人信息安全保護基礎上,將為循環(huán)經(jīng)濟快速健康發(fā)展提供有力的技術(shù)支撐和標準保障。
范科峰說:“‘新國標’的實施將對二手流通行業(yè)產(chǎn)生顯著作用。一是提供讓用戶放心的信息清除方法,徹底清除電子產(chǎn)品存儲的用戶數(shù)據(jù),在保護消費者權(quán)益的基礎上促進二手流通;二是規(guī)范二手電子產(chǎn)品流通市場,有效遏制用戶信息泄露、惡意恢復、灰色數(shù)據(jù)交易等風險;三是推動相關(guān)方清除責任落地,明確電子產(chǎn)品廠商、第三方廠商、回收經(jīng)營者等的信息清除相關(guān)責任,幫助電子產(chǎn)品信息清除工作真正落地。”
有望催生新技術(shù)新產(chǎn)業(yè)新業(yè)態(tài)
王志成表示,從“新國標”預期的影響看,除了在加強個人信息保護、加速二手電子產(chǎn)品流通等方面產(chǎn)生積極的預期效果外,同時也有望在信息清除領(lǐng)域開創(chuàng)新賽道、注入新動能、推動新發(fā)展。
在王志成看來,“新國標”將倒逼電子信息產(chǎn)品生產(chǎn)商和二手產(chǎn)品平臺商加快信息清除技術(shù)的創(chuàng)新,針對SSD、UFS、HDD等存儲介質(zhì),研發(fā)指令優(yōu)化、密鑰銷毀與物理層快速擦除等技術(shù),進一步提升信息清除效率。
同時,為數(shù)據(jù)處理劃定明確合規(guī)紅線,用戶對可驗證、可追溯的數(shù)據(jù)清除需求激增,既讓頭部回收經(jīng)營企業(yè)加速布局集成化服務,也可能直接催生一批專門的數(shù)據(jù)清除企業(yè)。
此外,“新國標”將信息清除從企業(yè)自律轉(zhuǎn)為法規(guī)與審計要求,推動了對可驗證、可追溯的第三方認證與報告的需求,可能形成面向平臺、企業(yè)、工具與人員的分級認證,針對二手電子產(chǎn)品回收經(jīng)營場景,也可能催生第三方認證與檢測、數(shù)據(jù)擦除即服務、驗證平臺與工具鏈、培訓與咨詢等新業(yè)態(tài)。
“總之,‘新國標’的出臺是我國個人信息保護工作的重要里程碑,既是推動安全發(fā)展和綠色發(fā)展相融合的規(guī)則典范,也是推動改革發(fā)展穩(wěn)定相協(xié)同的實踐創(chuàng)新?!蓖踔境烧f。







