处理旧手机旧电脑担心泄露隐私?国家新规让你放心
红网
转自:保密观
你是否曾为如何处理旧手机、旧电脑而纠结?直接卖掉担心隐私泄露,放在家里又占地方。这份普遍的担忧,如今有了“国家级”的解决方案。近日,一项名为《数据安全技术 电子产品信息清除技术要求》的强制性国家标准正式发布,并将于2027年1月1日起实施。那么,这项标准究竟如何从技术上守护数据安全?它对于电子产品厂商、回收经营者乃至普通消费者分别意味着什么呢?新规“新”在何处?与普通删除有“天壤之别”当前,电子产品迭代加速,大量二手设备流入市场。然而,许多消费者在转卖或回收设备时,往往只进行简单的删除文件或恢复出厂设置。这类操作实际上只是将数据标记为“已删除”,原有的照片、通讯录、支付信息等敏感内容仍可能借助专业技术被恢复,从而带来信息与财产安全风险。针对这一问题,新发布的国家标准填补了关键空白,对数据清理提出了硬性要求。其核心在于确立了“信息清除”这一严格规范——它与我们日常理解的“删除”有着本质区别。简单来说,普通删除相当于在一本书的目录里划掉了某一章节的标题,但章节的内容仍然完好地存在于书页中,只要知道方法就能找到并阅读。而国家标准所要求的“信息清除”,则是用特定的技术手段,将那些书页上的文字彻底覆盖或擦除,使其不可识别、不可恢复,真正做到“一去不复返”。标准明确了两种主要技术方法来达成这一目标:
- 一是数据覆写。即向电子产品存储数据的每一个单元,反复写入无意义的随机数据,从而覆盖掉原有的用户信息。标准对不同介质提出了具体要求,例如对于传统的磁介质存储设备,要求至少覆写三次,其中一次必须是随机数覆写。
- 二是块擦除。主要针对半导体存储介质(如闪存),通过调用底层指令,对存储数据的物理块进行根本性的、不可逆的擦除操作。
- 对于电子产品生产厂商,标准提出了源头治理的要求。厂商应为用户提供内置的信息清除功能。如无法开发内置功能,厂商也必须提供外部专用清除工具、可靠的第三方清除工具信息或免费的专业清除服务。操作前需明确告知用户清除范围及影响,并征得用户同意。
- 对于二手电子产品回收经营者,标准则设定了更为严格的操作规范和管理要求。回收者在收购旧设备前,应主动提示用户先行清除信息。未经用户许可,严禁接触或留存设备中的任何数据;回收后必须使用国家标准技术彻底清除信息。
来源:保密观
编辑:苏好