我国将实施电子产品数据清除强制标准

2025年12月13日,一项关于电子产品信息清除的强制性国家标准引发广泛关注。该标准由中央网信办提出并归口,经国家市场监督管理总局与国家标准化管理委员会批准发布,将于2027年1月1日正式施行。
随着数字经济持续发展,手机、电脑等电子设备更新速度不断加快,二手电子产品交易规模显著扩大。然而,在设备流转过程中,因用户数据清除不彻底而引发的信息泄露问题日益突出,对个人隐私安全和社会公共利益构成潜在威胁。
为响应国务院发布的推动大规模设备更新和消费品以旧换新行动方案中有关制定电子产品二手交易信息清除标准的要求,中央网信办组织全国网络安全标准化技术委员会开展标准编制工作。该标准旨在统一信息清除的技术规范,推动回收企业完善数据管理机制与技术手段,降低数据泄露风险,助力二手电子市场规范化、可持续发展。
本标准适用于在中国境内生产、销售且具备非易失性存储介质的各类电子产品,涵盖范围广泛,包括智能手机、平板电脑、笔记本电脑、台式机、智能穿戴设备以及常用办公电子设备。
标准明确划出两条基本底线:其一,任何单位或个人在未获得用户明确授权的情况下,不得访问或保存其设备中的数据;其二,未经彻底清除用户数据的电子产品,不得进入再销售环节,亦不得运输出境。
值得注意的是,常规的文件删除操作或恢复出厂设置,并不能真正消除数据。此类操作通常仅将数据标记为可覆盖状态,原始信息仍可能残留在存储芯片中,存在被恢复的风险。
为此,标准所定义的“信息清除”是指通过专业技术手段对存储内容进行不可逆处理,确保数据无法被读取或还原。标准提出了两种主要技术路径:
一是数据覆写法,即使用固定模式或随机生成的无意义数据,逐个覆盖存储单元中的原有信息。针对磁性存储介质,要求至少执行三次覆写,其中至少一次采用随机数据;对于半导体类存储介质(如闪存),则至少完成一次完整覆写。
二是块擦除法,专门适用于半导体存储设备,通过调用底层指令对物理存储块实施彻底清除,实现数据的永久性销毁。
该项标准的出台,标志着我国在保障数字时代个人信息安全方面迈出关键一步,将为电子产品全生命周期管理提供重要技术支撑。
(来源:中关村)