隨著智能手機、平板電腦等電子設備更新換代速度加快,大量二手電子產品進入回收市場。然而,這些設備中殘留的用戶照片、通訊錄、賬戶信息等若未徹底清除,可能成為隱私泄露的隱患。為規范市場秩序,保障消費者權益,我國正式發布《數據安全技術 電子產品信息清除技術要求》強制性國家標準,將于2027年1月1日起全面實施。
新標準明確要求,所有面向境內生產銷售的、配備非易失性存儲介質的電子產品,均需執行統一的信息清除規范。適用主體涵蓋兩類:一是電子產品制造商及第三方信息清除工具開發者,二是二手電子產品回收經營者。涉及產品包括手機、筆記本電腦、智能穿戴設備、辦公設備等,但涉及國家秘密的電子產品需遵循專項保密規定。
與傳統“刪除文件”或“恢復出廠設置”不同,新標準要求采用“物理級”清除技術。技術人員解釋,普通刪除僅將數據標記為無效,實際仍可恢復;而新標準規定的“信息清除”需通過技術手段使數據不可逆且無法訪問。具體方法包括:對磁介質設備進行至少3次覆寫(含1次隨機數覆寫),對半導體介質設備進行至少1次覆寫;或通過調用存儲介質指令,對半導體設備的物理塊執行根本性擦除。
根據標準,電子產品廠商需承擔多項責任:首先,必須為用戶提供內置信息清除功能,或提供外部工具、第三方工具信息及免費清除服務;其次,清除前需向用戶明示操作范圍、方法及影響,并獲得明確同意;最后,清除功能需覆蓋用戶文件、通訊錄、應用數據、身份信息及加密密鑰等全部內容。
針對二手回收市場,標準提出更嚴格的要求:回收經營者需在回收前主動提示用戶清除數據,未經同意不得訪問或留存用戶信息;必須使用符合標準的工具進行清除,若設備損壞無法軟件清除,則需物理銷毀存儲介質;銷售前需驗證清除效果,未達標產品禁止二次銷售或出口;同時需建立操作檔案,記錄清除過程及驗證結果,留存期限不少于3年。
業內專家表示,該標準的實施將填補國內電子產品信息清除領域的規范空白,為消費者提供更可靠的數據安全保障。隨著二手電子市場規模擴大,標準落地有助于推動行業健康發展,減少因數據殘留引發的隱私糾紛。











