
日前,中央網(wǎng)信辦提出并歸口的GB 46864-2025《數(shù)據(jù)安全技術(shù) 電子產(chǎn)品信息清除技術(shù)要求》(以下簡稱《技術(shù)要求》)強(qiáng)制性國家標(biāo)準(zhǔn)正式發(fā)布?!都夹g(shù)要求》由全國網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會(TC260)制定,旨在落實國務(wù)院出臺的《推動大規(guī)模設(shè)備更新和消費品以舊換新行動方案》,明確電子產(chǎn)品徹底清除用戶數(shù)據(jù)的技術(shù)方法,解決電子產(chǎn)品在以舊換新、二手交易、廢棄回收、翻新維修等二手流通中的數(shù)據(jù)泄露風(fēng)險。
一、《技術(shù)要求》的制定背景
近年來,隨著循環(huán)經(jīng)濟(jì)的快速發(fā)展,大量舊手機(jī)、舊電腦、舊硬盤等電子產(chǎn)品進(jìn)入二手市場流通,但當(dāng)前產(chǎn)品自帶的數(shù)據(jù)刪除功能大多將數(shù)據(jù)標(biāo)記為無效,并未徹底清除存儲介質(zhì)的數(shù)據(jù),可能被惡意恢復(fù),導(dǎo)致用戶數(shù)據(jù)泄露。據(jù)統(tǒng)計十四五期間,我國手機(jī)閑置總量達(dá)到60億部,但僅有10%的閑置手機(jī)進(jìn)入二手交易平臺流通,其中最主要原因就是消費者擔(dān)憂信息清除不徹底、存在信息泄露風(fēng)險,因此保護(hù)用戶信息、促進(jìn)二手電子產(chǎn)品流通正是《技術(shù)要求》出臺的主要目標(biāo)。
2024年國務(wù)院出臺《推動大規(guī)模設(shè)備更新和消費品以舊換新行動方案》(國發(fā)〔2024〕7號),要求制定“電子產(chǎn)品二手交易中信息清除方法國家標(biāo)準(zhǔn)”,以“推動二手電子產(chǎn)品交易規(guī)范化,防范泄露及惡意恢復(fù)用戶信息”?!都夹g(shù)要求》正是在這一政策部署下制定,主要根據(jù)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護(hù)法》等法律法規(guī),旨在明確電子產(chǎn)品信息清除的技術(shù)方法和功能要求,規(guī)范二手流通中的信息清除活動。
二、《技術(shù)要求》的內(nèi)容和作用
《技術(shù)要求》規(guī)定了電子產(chǎn)品信息清除的基本要求、功能要求,以及二手電子產(chǎn)品信息清除過程要求,主要適用于面向境內(nèi)生產(chǎn)、銷售的,具有非易失性存儲介質(zhì)的電子產(chǎn)品,也適用于電子產(chǎn)品廠商、第三方開發(fā)電子產(chǎn)品信息清除功能,以及回收經(jīng)營者對二手電子產(chǎn)品進(jìn)行信息清除。
《技術(shù)要求》主要內(nèi)容包括:一是規(guī)定電子產(chǎn)品信息清除基本要求。明確信息清除范圍應(yīng)覆蓋用戶文件、應(yīng)用程序、通訊錄、賬號口令、加密密鑰等所有用戶數(shù)據(jù),針對磁介質(zhì)、半導(dǎo)體介質(zhì)明確數(shù)據(jù)覆寫、塊擦除等清除技術(shù)方法;二是提出電子產(chǎn)品信息清除功能要求。清除功能可由產(chǎn)品內(nèi)置功能或外部工具實現(xiàn),電子產(chǎn)品應(yīng)為用戶提供內(nèi)置信息清除功能,實在無法開發(fā)的,電子產(chǎn)品廠商應(yīng)提供外部清除工具、可用的第三方工具信息或免費信息清除服務(wù);三是明確二手電子產(chǎn)品信息清除過程要求。要求回收經(jīng)營者必須對二手電子產(chǎn)品進(jìn)行信息清除,銷售前要驗證信息清除效果,未清除用戶數(shù)據(jù)的電子產(chǎn)品禁止再銷售和運(yùn)輸出境。
《技術(shù)要求》的實施將對二手流通行業(yè)產(chǎn)生顯著作用。一是提供讓用戶放心的信息清除方法,徹底清除電子產(chǎn)品存儲的用戶數(shù)據(jù),在保護(hù)消費者權(quán)益的基礎(chǔ)上促進(jìn)二手流通;二是規(guī)范二手電子產(chǎn)品流通市場,有效遏制用戶信息泄露、惡意恢復(fù)、灰色數(shù)據(jù)交易等風(fēng)險;三是推動相關(guān)方清除責(zé)任落地,明確電子產(chǎn)品廠商、第三方廠商、回收經(jīng)營者等的信息清除相關(guān)責(zé)任,幫助電子產(chǎn)品信息清除工作真正落地。
三、《技術(shù)要求》的實施與展望
《數(shù)據(jù)安全技術(shù) 電子產(chǎn)品信息清除技術(shù)要求》過渡期為13個月,將于2027年1月1日起施行。為保障《技術(shù)要求》落地實施,全國網(wǎng)安標(biāo)委秘書處將在主管部門指導(dǎo)下,通過制定系列標(biāo)準(zhǔn)實踐指南、支撐建立信息清除檢測認(rèn)證機(jī)制、建設(shè)信息清除公共服務(wù)平臺等多種形式,推動形成覆蓋循環(huán)經(jīng)濟(jì)各環(huán)節(jié)和各相關(guān)方的信息清除互信機(jī)制和良好生態(tài),助力二手商品流通市場建立用戶信息保護(hù)體系,為億萬消費者的電子產(chǎn)品上好一把真正的“數(shù)據(jù)安全鎖”。(作者:范科峰,中國電子技術(shù)標(biāo)準(zhǔn)化研究院副院長)