熱門:
《數(shù)據(jù)安全技術(shù) 電子產(chǎn)品信息清除技術(shù)要求》強(qiáng)制性國家標(biāo)準(zhǔn)答記者問
上證報(bào)中國證券網(wǎng)訊據(jù)網(wǎng)信中國微信公眾號(hào)12月13日消息,2025年12月2日,由中央網(wǎng)信辦歸口提出并組織制定的《數(shù)據(jù)安全技術(shù)電子產(chǎn)品信息清除技術(shù)要求》(以下簡(jiǎn)稱《技術(shù)要求》)強(qiáng)制性國家標(biāo)準(zhǔn)由國家市場(chǎng)監(jiān)督管理總局、國家標(biāo)準(zhǔn)化管理委員會(huì)批準(zhǔn)發(fā)布,將于2027年1月1日起正式實(shí)施。日前,中央網(wǎng)信辦有關(guān)負(fù)責(zé)人就《技術(shù)要求》有關(guān)問題回答了記者提問。
一、問:請(qǐng)介紹一下《技術(shù)要求》的出臺(tái)背景?
答:隨著數(shù)字經(jīng)濟(jì)快速發(fā)展,手機(jī)、電腦等電子產(chǎn)品更新?lián)Q代頻率加快,二手電子產(chǎn)品流通體量日益龐大。但在流通環(huán)節(jié)中,由于信息清除不徹底導(dǎo)致的數(shù)據(jù)泄露風(fēng)險(xiǎn)日益凸顯,直接威脅社會(huì)公共利益和個(gè)人信息安全。
為落實(shí)國務(wù)院印發(fā)的《推動(dòng)大規(guī)模設(shè)備更新和消費(fèi)品以舊換新行動(dòng)方案》中關(guān)于“出臺(tái)手機(jī)、平板電腦等電子產(chǎn)品二手交易中信息清除方法國家標(biāo)準(zhǔn)”的相關(guān)要求,有效保障數(shù)據(jù)安全,中央網(wǎng)信辦委托全國網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)組織制定了本標(biāo)準(zhǔn)?!都夹g(shù)要求》旨在規(guī)范電子產(chǎn)品信息清除技術(shù)方法,引導(dǎo)回收經(jīng)營(yíng)者建立健全信息清除管理和技術(shù)措施,防范二手流通中的數(shù)據(jù)泄露風(fēng)險(xiǎn),促進(jìn)二手電子產(chǎn)品交易行業(yè)健康有序發(fā)展。
二、問:請(qǐng)問制定《技術(shù)要求》的總體思路是什么?
答:一是堅(jiān)持通用性與可行性并重。《技術(shù)要求》面向廣泛的電子產(chǎn)品類型和存儲(chǔ)介質(zhì),明確了通用的信息清除基本要求,確保技術(shù)要求在現(xiàn)有產(chǎn)業(yè)實(shí)踐中可驗(yàn)證、可操作。二是堅(jiān)持技術(shù)與管理相結(jié)合?!都夹g(shù)要求》不僅規(guī)定了“怎么清”的技術(shù)方法,還對(duì)回收經(jīng)營(yíng)者提出了“怎么管”的過程要求,構(gòu)建了從技術(shù)實(shí)現(xiàn)到運(yùn)營(yíng)管理的閉環(huán)安全體系。三是堅(jiān)持統(tǒng)籌發(fā)展與安全。充分考慮二手電子產(chǎn)品回收及資源再利用的產(chǎn)業(yè)模式,在確保用戶個(gè)人信息被徹底清除、防范隱私泄露的同時(shí),避免設(shè)置過高的技術(shù)壁壘,通過科學(xué)的標(biāo)準(zhǔn)規(guī)范促進(jìn)循環(huán)經(jīng)濟(jì)各環(huán)節(jié)的互信機(jī)制建立。
三、問:《技術(shù)要求》的適用范圍是什么?
答:《技術(shù)要求》適用于面向境內(nèi)生產(chǎn)、銷售的,具有非易失性存儲(chǔ)介質(zhì)的電子產(chǎn)品。適用主體包括兩類:產(chǎn)品制造與服務(wù)方,包括電子產(chǎn)品廠商、第三方信息清除功能開發(fā)者;流通經(jīng)營(yíng)方,主要是對(duì)二手電子產(chǎn)品進(jìn)行信息清除的回收經(jīng)營(yíng)者。
《技術(shù)要求》涉及的產(chǎn)品范圍廣泛,主要包括手機(jī)、平板、筆記本電腦、臺(tái)式機(jī)電腦、智能穿戴設(shè)備、辦公設(shè)備。需要說明的是,涉及國家秘密的電子產(chǎn)品信息清除,需遵照國家保密相關(guān)規(guī)定執(zhí)行。
四、問:《技術(shù)要求》中提到的“信息清除”與普通的刪除有什么區(qū)別?核心技術(shù)要求是什么?
答:普通的刪除或恢復(fù)出廠設(shè)置往往只是將數(shù)據(jù)標(biāo)記為無效,數(shù)據(jù)本身仍可能殘留在存儲(chǔ)介質(zhì)中?!都夹g(shù)要求》所指的“信息清除”是對(duì)存儲(chǔ)介質(zhì)中的數(shù)據(jù)進(jìn)行技術(shù)處理,使其不可逆且無法被訪問或恢復(fù)。
《技術(shù)要求》提出了兩種核心技術(shù)方法。數(shù)據(jù)覆寫,將固定或隨機(jī)的無含義數(shù)據(jù)寫入電子產(chǎn)品,覆蓋與用戶數(shù)據(jù)有關(guān)的每個(gè)存儲(chǔ)單元。對(duì)于磁介質(zhì),要求覆寫至少3次且包含1次隨機(jī)數(shù)覆寫;對(duì)于半導(dǎo)體介質(zhì),要求至少覆寫1次。塊擦除,針對(duì)半導(dǎo)體介質(zhì),通過調(diào)用存儲(chǔ)介質(zhì)指令,對(duì)物理塊執(zhí)行根本性的擦除操作。
五、問:《技術(shù)要求》明確了電子產(chǎn)品廠商哪些具體義務(wù)?
答:為從源頭保障用戶數(shù)據(jù)安全,《技術(shù)要求》規(guī)定電子產(chǎn)品廠商應(yīng)為用戶提供內(nèi)置的信息清除功能。如果無法開發(fā)內(nèi)置功能,廠商必須提供外部信息清除工具,或告知可用的第三方工具信息,或者向用戶提供免費(fèi)的信息清除服務(wù)。在執(zhí)行清除前,必須向用戶明示清除范圍、方法和影響,并獲得用戶同意。清除功能需覆蓋用戶產(chǎn)生的各類文件、通訊錄、應(yīng)用程序及數(shù)據(jù)、身份鑒別信息、加密密鑰等。
六、問:《技術(shù)要求》對(duì)二手電子產(chǎn)品回收經(jīng)營(yíng)者提出了哪些要求?
答:回收經(jīng)營(yíng)者是二手電子產(chǎn)品流通過程中的關(guān)鍵安全節(jié)點(diǎn)?!都夹g(shù)要求》規(guī)定回收經(jīng)營(yíng)者必須符合以下要求。提示與授權(quán):回收前主動(dòng)提示用戶進(jìn)行清除,未經(jīng)同意禁止訪問或留存用戶數(shù)據(jù)。徹底清除:必須使用符合《技術(shù)要求》的功能或工具進(jìn)行清除。若產(chǎn)品損壞無法使用軟件清除,則必須對(duì)存儲(chǔ)介質(zhì)進(jìn)行物理銷毀。驗(yàn)證與留痕:在銷售前必須對(duì)清除效果進(jìn)行驗(yàn)證,未清除用戶數(shù)據(jù)的產(chǎn)品禁止再銷售和運(yùn)輸出境。同時(shí),要建立檔案,對(duì)清除操作和驗(yàn)證結(jié)果進(jìn)行記錄,留存時(shí)間不少于3年。
七、問:如何確?!都夹g(shù)要求》的有效實(shí)施?
答:《技術(shù)要求》作為強(qiáng)制性國家標(biāo)準(zhǔn),不僅是技術(shù)規(guī)范,也是法律法規(guī)落地的支撐?!都夹g(shù)要求》配套支撐《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》《消費(fèi)者權(quán)益保護(hù)法》等法律法規(guī)落地。
中央網(wǎng)信辦將會(huì)同市場(chǎng)監(jiān)管總局等部門,依據(jù)本標(biāo)準(zhǔn)制定實(shí)踐指南,以產(chǎn)品目錄形式推進(jìn)實(shí)施,督促檢查廠商和回收經(jīng)營(yíng)者落實(shí)情況,并指導(dǎo)第三方機(jī)構(gòu)建設(shè)檢測(cè)工具和公共服務(wù)平臺(tái),為消費(fèi)者和企業(yè)提供清除效果驗(yàn)證和查詢服務(wù),建立行業(yè)互信。
八、問:關(guān)于《技術(shù)要求》正式施行時(shí)間的考慮?
答:考慮到目前市場(chǎng)上電子產(chǎn)品種類繁多、形態(tài)復(fù)雜,且二手流通體量大,相關(guān)企業(yè)對(duì)現(xiàn)有產(chǎn)品進(jìn)行適配改造、建立相應(yīng)的管理體系需要一定的時(shí)間周期。為確保標(biāo)準(zhǔn)平穩(wěn)落地,經(jīng)充分調(diào)研和試點(diǎn)驗(yàn)證,設(shè)定自《技術(shù)要求》發(fā)布之日起13個(gè)月的過渡期,于發(fā)布一年后正式實(shí)施,給予企業(yè)充足的準(zhǔn)備時(shí)間。
(文章來源:上海證券報(bào)·中國證券網(wǎng))
(原標(biāo)題:《數(shù)據(jù)安全技術(shù) 電子產(chǎn)品信息清除技術(shù)要求》強(qiáng)制性國家標(biāo)準(zhǔn)答記者問)
(責(zé)任編輯:10)
網(wǎng)友點(diǎn)擊排行
- 基金
- 財(cái)經(jīng)
- 股票
- 基金吧
將天天基金網(wǎng)設(shè)為上網(wǎng)首頁嗎? 將天天基金網(wǎng)添加到收藏夾嗎?
關(guān)于我們|資質(zhì)證明|研究中心|聯(lián)系我們|安全指引|免責(zé)條款|隱私條款|風(fēng)險(xiǎn)提示函|意見建議|在線客服|誠聘英才
天天基金客服熱線:95021 |客服郵箱:vip@1234567.com.cn|人工服務(wù)時(shí)間:工作日 7:30-21:30 雙休日 9:00-21:30
鄭重聲明:天天基金系證監(jiān)會(huì)批準(zhǔn)的基金銷售機(jī)構(gòu)[000000303]。天天基金網(wǎng)所載文章、數(shù)據(jù)僅供參考,使用前請(qǐng)核實(shí),風(fēng)險(xiǎn)自負(fù)。
中國證監(jiān)會(huì)上海監(jiān)管局網(wǎng)址:www.csrc.gov.cn/pub/shanghai
CopyRight 上海天天基金銷售有限公司 2011-現(xiàn)在 滬ICP證:滬B2-20130026 網(wǎng)站備案號(hào):滬ICP備11042629號(hào)-1
- C
- 長(zhǎng)安基金長(zhǎng)城基金長(zhǎng)城證券財(cái)達(dá)證券淳厚基金創(chuàng)金合信基金長(zhǎng)江證券(上海)資管長(zhǎng)盛基金財(cái)通基金財(cái)通資管誠通證券長(zhǎng)信基金財(cái)信基金財(cái)信證券
- D
- 德邦基金德邦證券資管大成基金東財(cái)基金達(dá)誠基金東方阿爾法基金東方紅資產(chǎn)管理東方基金東莞證券東?;?/a>東海證券東吳基金東吳證券東興基金東興證券第一創(chuàng)業(yè)東證融匯證券資產(chǎn)管理
- G
- 光大保德信基金國都證券廣發(fā)基金廣發(fā)資產(chǎn)管理國海富蘭克林基金國海證券國金基金國聯(lián)安基金國聯(lián)基金格林基金國聯(lián)民生國聯(lián)證券資產(chǎn)管理國融基金國壽安?;?/a>國泰海通資管國泰基金國投瑞銀基金國投證券國投證券資產(chǎn)管理國新國證基金國信證券國新證券股份國信證券資產(chǎn)管理工銀瑞信基金國元證券