电子产品信息清除
搜索文档
新规排解二手数码产品隐私焦虑,现存闲置相关企业超338万家
新浪财经· 2025-12-25 13:02
新规规定:与普通删除不同,它要求"信息清除",通过数据覆写、块擦除等技术,实现数据"物理级"清 除,极大提升恶意恢复数据的门槛和成本,为用户隐私筑牢防线。 新规构建全生命周期责任链条,生产厂商要提供清除功能或工具,回收经营者须严格清除信息并验证留 痕。 来源:环球网 在处理旧手机、旧电脑时,直接转卖怕隐私泄露,闲置在家又浪费资源。近日,《数据安全技术 电子 产品信息清除技术要求》强制性国家标准发布,将于2027年1月1日起实施。 天眼查专业版数据显示,截至目前我国现存在业、存续状态的闲置相关企业超338.6万家。其中,2025 年截至目前新增注册相关企业约98.9万余家,从企业注册数量趋势来看,近五年间,闲置相关企业的注 册数量呈现出逐年增长的态势,特别是2023和2024连续两年更是呈现出显著的增长态势。 从区域分布来看,湖北省、海南省、广东省闲置相关企业数量位居前列,分别为超44.5万余家、34.6万 余家和31.4万余家。(赵华) ...
动真格了!手机必须内置这类功能,二手交易迎来“最严监管期”
猿大侠· 2025-12-23 12:11
文章核心观点 - 一项将于2027年实施的强制性国家标准《数据安全技术 电子产品信息清除技术要求》将彻底改变电子产品回收行业 该标准要求对存储数据进行不可逆的物理级清除 以解决旧设备数据泄露的长期风险 这将对电子产品制造商和回收商产生重大影响 并可能重塑行业格局 [5][9] 旧设备数据安全风险与现状 - 不正规的二手手机回收店可以恢复已删除的储存信息 删除的数据不到半小时就能恢复 回收市场可能将数据打包卖给第三方进行诈骗或敲诈勒索 [1] - 常规的“恢复出厂设置”仅为逻辑删除 真实数据仍存储在芯片中 花费十几元购买专业软件即可恢复通讯录、短信、照片、邮件及微信记录等全部数据 [3] 新国家标准的技术要求 - 新规要求数据必须被不可逆地清除 即彻底“物理级”删除 无法通过任何技术手段恢复 [9] - 规定采用两种核心技术方法清除数据:数字覆写与块擦除 [9] - **数字覆写**:通过软件向存储单元写入无意义数据覆盖旧数据 对于磁介质(如机械硬盘HDD) 由于磁性残留 要求至少覆写3次且包含1次随机数覆写 对于半导体介质(如手机存储、SSD固态硬盘) 要求至少覆写1次 [10][11] - **块擦除**:针对手机和SSD硬盘 直接调用芯片底层指令 通过高电压脉冲清空整个物理块的数据 这是硬件级别的清除 比数据覆写更彻底高效 [12] 对电子产品制造商的责任要求 - 新规要求厂商必须在手机等产品中内置“一键粉碎”级别的清除功能 [15] - 若无法开发内置功能 必须提供免费的清除工具或服务 [16] - 清除前需明确告知用户清除内容、方法及影响 并获得用户授权同意 [16] - 清除功能需覆盖用户产生的各类文件、通讯录、应用程序数据、身份鉴别信息及加密密钥等 [17] 对回收商家的责任要求 - 新国标对线上线下平台及路边摊等回收经营者提出三项明确要求:回收前要提示、清除后要验证、还要留档3年 [18] - **回收前提示**:需主动提示用户进行清除 未经用户同意不得访问或留存任何数据 [18] - **清除与验证**:必须使用符合国标的功能或工具清除数据 若产品损坏无法软件清除 则必须物理销毁存储介质 销售前必须验证清除效果 未清干净的设备严禁再销售或运输出境 [18] - **建立档案**:必须建立清除档案记录操作和验证结果 至少保存3年 作为未来隐私泄露追责的关键证据 [20] - 若手机因病毒或损坏导致“无法合规处理” 回收商只能拆零件售卖或报废手机 [19] 新规的适用范围与行业影响 - 新规适用范围广泛 适用于手机、平板、笔记本电脑、智能手表、办公设备等所有带存储功能的电子产品 [21] - 新规客观上提高了回收行业的门槛和成本 回收企业需购买合规设备并建立档案保存系统 成本可能传导至最终回收报价 [26] - 普通用户的旧机回收价格可能会降低 但交易环境将更透明安全 [27] - 大量不合规的小回收商将被淘汰出局 “寄过去才砍价”等行业套路将减少 [27] 新规实施前的用户操作建议 - 在2027年新规实施前 用户可参照标准进行“深度清理”以保护隐私 [22] - 操作建议包括:彻底解绑各类云账号、支付账号及“查找我的设备”功能 [23];取出并销毁SIM卡和内存卡 [24];在恢复出厂设置前 反复用大文件填满存储空间再删除以增加数据恢复难度 [25]
旧手机不能随便卖了?史上最严新规出台
36氪· 2025-12-22 21:36
新国标核心内容与强制性 - 国家新发布强制性国家标准《数据安全技术 电子产品信息清除技术要求》,将于2027年1月1日正式实施,其核心是要求从“假删除”转变为“真清除”[14][15][16] - 该标准为强制性而非建议性,手机厂商、回收商家等必须遵守,否则将面临处罚,覆盖范围包括手机、平板、笔记本电脑、智能手表等所有带存储功能的电子产品[18][19] 旧有数据删除方式的风险与市场现状 - 普通删除或恢复出厂设置仅为逻辑标记,数据仍留存于存储介质中,可被轻易恢复,存在隐私泄露风险,导致用户不敢处置旧手机[9][10] - 中国闲置废旧手机存量已超过60亿部,人均超过4部,但仅有10%进入二手平台流通,大量“数字资产”因缺乏统一安全标准而滞留[42][44] “真清除”的技术实现路径 - 新国标主要采用两种技术实现不可逆的数据清除:数字覆写与块擦除[23] - 数字覆写技术原理为用新数据反复覆盖原存储区域,彻底消除原有数据痕迹[24][25] - 块擦除技术则是直接清空整个存储区块的所有数据,效率更高且无法恢复,尤其适用于半导体介质[27][28] 对手机制造商的责任要求 - 制造商需在新手机中内置符合标准的清除功能,若无法实现则需提供第三方清除工具或免费的信息清除服务[32][33] - 清除操作前必须明确告知用户清除范围、方法及影响,并获得用户同意后方可执行[33] 对回收商家的责任与监管要求 - 回收商家在回收前必须主动提醒用户清除数据,未经用户同意严禁查看、复制或留存任何手机数据[36][37] - 必须使用符合新国标的方法清除数据,未清除干净的设备严禁再次销售或出口[38] - 清除操作及验证结果需建立档案并保存至少3年,用户有权索取清除凭证作为后续追责证据[39][40] 新国标的适用范围与影响 - 标准适用于所有在中国境内生产销售、带有非易失性存储介质的电子产品,涉及国家秘密的设备除外[48] - 新国标旨在解决二手回收市场乱象,为电子产品回收加上“安全锁”,有望提振二手电子产品的流通信心[19][44][46]
处理旧手机旧电脑担心泄露隐私?国家新规让你放心
央视新闻客户端· 2025-12-22 08:50
新强制性国家标准核心观点 - 一项名为《数据安全技术 电子产品信息清除技术要求》的强制性国家标准正式发布,将于2027年1月1日起实施,旨在从技术上守护数据安全,解决旧设备处理中的数据泄露风险 [1] - 标准确立了与普通删除有本质区别的“信息清除”严格规范,要求通过技术手段使数据不可识别、不可恢复 [1] - 标准构建了覆盖电子产品全生命周期的责任链条,对生产厂商和回收经营者分别提出要求,确保信息保护在每个环节落实 [3] - 标准旨在保护用户数据的基础上,促进电子产品的规范流通,为大规模设备更新和消费品以旧换新行动提供支持 [11] 标准技术核心要求 - **清除范围全面**:要求清除电子产品存储的所有用户数据,包括用户文件、通讯录、应用程序数据、账号口令、生物识别信息、绑定的外部设备信息、系统设置、备份数据及缓存数据等 [15][16][18][20][22][24] - **清除方法分类施策**: - **数据覆写**:向存储数据的每一个单元反复写入无意义随机数据以覆盖原有信息;对传统磁介质设备要求至少覆写3次,且包含1次随机数覆写 [3][28] - **块擦除**:针对半导体存储介质(如闪存),通过调用底层指令对存储数据的物理块进行根本性、不可逆的擦除 [3] - **特殊情况处理**:对于加密存储的数据,要求清除或破坏加密密钥及所有副本;对于安全数据、外部设备信息或仅存储系统设置信息的情况,若无法通过覆写和擦除清除,可通过删除用户数据逻辑地址和物理地址映射关系的方式清除 [27][32] 对电子产品生产厂商的要求 - **功能提供**:厂商应为用户提供内置的信息清除功能;若无法开发内置功能,则必须提供外部专用清除工具、可靠的第三方清除工具信息或免费的专业清除服务 [3][34] - **用户知情与同意**:操作前需明确向用户明示信息清除的范围、方法及影响,并在征得用户同意后进行清除 [3][34] - **执行保障**:执行清除时需验证电量等条件;若清除失败需重新执行或提供其他清除方法 [35] - **账号解绑**:对于具有管理端应用程序的产品,应提示用户或自动解除账号绑定关系 [36] 对二手电子产品回收经营者的要求 - **操作红线**:未经用户同意,严禁访问或留存设备中的任何用户数据;未清除用户数据的电子产品,一律禁止再次销售和运输出境 [4][37] - **过程要求**: - **清除前**:应主动提示用户先行清除信息 [4] - **清除中**:必须使用符合国家标准要求的信息清除功能或工具对用户数据进行清除;对于因损坏等原因无法完成清除的,需对存储介质进行物理销毁 [4][40] - **清除后与销售前**:必须验证信息清除效果;需记录产品信息、清除方法、操作时间及清除结果,并将操作记录和验证结果档案留存不少于3年 [4][42] - **能力建设**:回收经营者应建立信息清除管理机制,包括明确负责人、制定管理制度和操作规程,并为查询追溯清除状态提供技术支持 [44] 标准适用范围与实施 - **适用范围**:标准适用于在中国境内生产、销售的具有非易失性存储介质的电子产品,包括手机、平板电脑、笔记本电脑、台式计算机、智能穿戴设备、办公设备等;约束对象包括电子产品制造商、技术服务提供方及二手电子产品回收经营者 [12][48] - **不适用范围**:不适用于处理国家秘密的电子产品,此类产品需按照国家保密相关规定执行 [12][48] - **实施时间表**:标准设有13个月的过渡期,供相关方进行升级以确保符合要求;将于2027年1月1日正式实施,实施之日起生产、进口的电子产品及回收经营者需执行本标准要求 [45]
旧手机不能随便卖了?史上最严新规出台
36氪· 2025-12-22 07:31
新强制性国家标准《数据安全技术 电子产品信息清除技术要求》发布 - 国家发布一项新的强制性国家标准,名为《数据安全技术 电子产品信息清除技术要求》,将于2027年1月1日正式实施[8] - 该标准旨在解决旧电子产品数据删除不彻底的安全隐患,要求从“假删除”转变为“真清除”[8] - 标准覆盖范围广泛,包括手机、平板电脑、笔记本电脑、智能手表等所有带有非易失性存储介质的电子产品[10][22] 市场现状与需求背景 - 中国闲置的废旧手机存量巨大,已超过60亿部,相当于人均拥有超过4部旧手机[20] - 然而,仅有约10%的闲置手机进入二手平台流通,大量旧设备被闲置在家[20] - 消费者对出售旧设备存在普遍担忧,主要害怕个人照片、聊天记录、支付信息等隐私数据被恢复和泄露,此前已发生多起因出售旧手机导致精准诈骗和盗刷的事件[1] 技术标准与要求 - 新国标强制要求采用“真清除”技术,主要技术路径包括数字覆写和块擦除[12] - 数字覆写技术原理类似于在原有数据上反复进行覆盖写入,直至原始数据无法被识别[12] - 块擦除技术则是将存储介质的整个数据区块一次性清空,效率更高且无法恢复,尤其适用于半导体存储介质[14] 对电子产品制造商的责任要求 - 制造商必须在新设备中内置符合标准的数据清除功能,类似于“数据粉碎机”[15] - 若无法实现内置功能,则需向用户提供第三方清除工具或免费的清除服务[15] - 在进行清除操作前,必须明确告知用户将被清除的数据内容、所采用的方法及可能产生的影响,并获得用户同意[15] 对回收商家的责任与监管要求 - 回收商家在回收前必须主动提醒用户清除数据,未经用户同意,严禁查看、复制或留存设备中的任何数据[17] - 必须使用符合新国标的方法清除数据,未清除干净的设备严禁再次销售或出口[17] - 清除操作及验证结果需要建立档案并保存至少3年,用户有权索要清除凭证,作为未来发生隐私泄露时追责的关键证据[17] 行业影响与消费者反馈 - 新国标的出台被视作对混乱的二手电子产品回收市场进行规范,旨在为消费者数据安全提供保障[19] - 消费者普遍对新标准表示欢迎,认为解决了出售旧设备时的后顾之忧,但也对标准的实际执行效果表示担忧[22] - 标准适用于所有在中国境内生产销售、带有非易失性存储介质的消费电子产品,但涉及国家秘密的设备需按保密规定处理[22]
更多旧电子产品有望“变废为宝”
中国经济网· 2025-12-19 15:19
新国标核心内容 - 强制性国家标准《数据安全技术 电子产品信息清除技术要求》已获批准发布,将于2027年1月1日起正式实施 [1] - 新国标旨在补齐电子产品信息清除的标准短板,并针对清除范围、技术路径和执行主体提供了清晰且可操作性强的实施细则 [1] - 标准设置了13个月的过渡期,为产业链各环节留出技术改造与流程建设的适应时间 [3] 标准具体要求 - 在清除范围上,新国标几乎覆盖了所有用户使用信息终端产生的痕迹信息 [1] - 在技术路径上,明确给出了数据覆写、块擦除等经过验证的科学方法 [1] - 在执行主体上,要求电子产品应为用户提供内置清除功能或免费清除工具,并规定回收经营者应对二手电子产品进行信息清除 [1] 行业现状与问题 - “十四五”期间,中国手机闲置总量预计达到60亿部,但仅有10%的闲置手机进入二手平台流通 [2] - 消费者担忧信息清除不彻底导致个人信息泄露,是阻碍旧设备进入回收流通市场的最主要原因 [2] - 废旧手机含有铂、黄金、钯等高价值有色金属,据估算,一吨废旧手机经过回收处理可提炼约200克黄金 [2] - 废旧手机同时含有汞、铅、镉等有害重金属,若处理不当将对生态环境和人体健康造成潜在危害 [2] 新国标的影响与机遇 - 新国标有望打消消费者对隐私安全的顾虑,推动闲置电子产品的资源循环利用 [2] - 随着用户对可验证、可追溯的数据清除需求增长,将推动企业加大研发创新力度,提升信息清除效率 [2] - 新标准可能催生一批专门的数据清除服务企业 [2] - 新国标以刚性约束倒逼生产、回收等全链条主体履行安全责任 [1] 未来挑战 - 对不具备专业知识的普通消费者而言,难以自行判断设备是否按标准完成信息清除 [2] - 如何让消费者便捷地识别、信任符合标准的产品与服务,以及确保不同品牌、型号的设备都能满足清除要求,是需要探索的课题 [2]
电子产品个人信息难清除 隐私应该如何保护?
央视网· 2025-12-19 03:43
强制性国家标准发布 - 核心观点:一项关于电子产品信息清除的强制性国家标准已获批准发布,旨在解决二手电子产品回收过程中的用户隐私泄露风险,该标准对厂商和回收经营者提出了明确的技术与责任要求,并将于2027年1月1日正式实施 [1] 标准出台背景与现状 - 行业背景:近年来,电子产品“以旧换新”和二手交易快速扩张,导致大量旧手机、旧电脑进入回收渠道 [1] - 现存风险:当前回收的电子产品中存储的用户照片、通讯录等个人信息若未被有效清除,容易引发消费者隐私泄露 [1] - 传统方式漏洞:目前一些传统的删除方式存在漏洞,无法确保信息被彻底清除 [1] 标准核心要求与执行 - 责任主体:标准明确要求电子产品厂商和回收经营者必须为用户提供内置信息清除功能或免费清除工具 [1] - 技术规范:标准规范了“数据覆写”、“块擦除”等科学清除方法 [1] - 实施时间:该强制性国家标准将于2027年1月1日正式实施 [1]
担心换新手机泄露隐私?新国标要求电子产品有信息清除功能
新浪财经· 2025-12-13 22:29
行业政策与标准 - 一项名为《数据安全技术 电子产品信息清除技术要求》的强制性国家标准已正式发布 [1] - 该标准由中央网信办提出并归口,旨在解决消费者对二手电子产品数据被恶意恢复导致隐私泄露的担忧 [1] - 标准首次以强制性形式对手机、电脑、平板、硬盘等设备的信息清除技术和流程提出统一要求 [1] 标准实施与影响 - 该强制性国家标准将于2027年1月1日起正式实施 [1] - 标准出台的主要目的是解决消费者在更换新手机时对隐私泄露的担忧 [1] - 文章指出常规操作可能无法彻底清除手机信息,暗示新标准将提升数据清除的有效性 [1]
删除≠消失!新国标终结个人信息隐私“诈尸”风险
环球网· 2025-12-13 09:20
行业核心动态:电子产品回收与数据安全新国标发布 - 核心观点:针对二手电子产品回收中普遍存在的个人隐私泄露风险,一项强制性国家标准《数据安全技术电子产品信息清除技术要求》正式发布,该标准首次以强制性形式对电子产品生产商和回收经营者提出了统一、严格的信息清除技术要求与流程规范,旨在解决消费者处置旧设备时的隐私担忧,并有望推动庞大的闲置电子产品进入规范的回收流通渠道[7] 行业现状与痛点 - 中国在“十四五”期间手机闲置总量预计达到60亿部,但仅有10%的闲置手机进入二手平台流通,消费者对信息清除不彻底导致隐私泄露的担忧是主要障碍之一[7] - 消费者处理旧手机时常面临“三怕”:怕操作复杂、怕删除不掉、怕回收不规范[9] - 常规的“删除文件”或“恢复出厂设置”操作无法彻底清除用户信息,通过专业的数据恢复软件可以轻易恢复被删除的图片、视频、文件等内容[1][3][5] 新国家标准核心要求(对生产商) - 标准为强制性国家标准,由中央网信办提出并归口,将于2027年1月1日起正式实施[7] - 首次以强制性形式对手机、电脑、平板、硬盘等设备的信息清除技术和流程提出统一要求[7] - 要求电子产品厂商必须为消费者提供信息清除途径,包括内置清除功能、免费服务或第三方清除工具[9] - 要求清除必须彻底,覆盖所有用户数据,包括:文本、图片、视频等文件;通话记录、短信、位置、行为记录等数据;账号、口令、生物识别信息等安全数据;绑定的银行卡、交通卡、门禁卡等外部设备信息[9] - 明确了数据覆写、块擦除等方法的技术指标,并要求通过清除认证、标识追溯、日志记录、技术检测等多种方法验证清除效果[11] - 要求手机厂商在手机中植入类似数据覆写的清除工具,方便用户自主操作[13] 新国家标准核心要求(对回收经营者) - 回收商必须对二手电子产品进行信息清除,销售前要验证清除效果,未清除信息的产品不得再销售或出境[13] - 对于因损坏等原因无法彻底清除信息的设备,必须对存储介质进行物理销毁[13] - 回收商需对清除操作进行详细记录,内容包括产品信息、清除方法、操作时间、清除结果等,并将操作记录和效果验证结果留存不少于3年,以保障消费者可追溯[13]
《数据安全技术 电子产品信息清除技术要求》强制性国家标准公开征求意见
智通财经网· 2025-07-14 17:30
强制性国家标准《数据安全技术 电子产品信息清除技术要求》核心内容 - 中央网信办组织完成了《数据安全技术 电子产品信息清除技术要求》强制性国家标准的征求意见稿,现公开征求意见 [1] - 该标准规定了电子产品信息清除的技术和功能要求、回收环节的信息清除及效果验证要求,适用于功能设计、开发、验证及回收环节的规范 [1][3] 术语与定义 - **电子产品**:指面向消费者、具有数据存储空间且已存储用户数据的电子设备 [6] - **存储介质**:用于保存数据的材料或装置,包括磁性存储介质(如HDD硬盘、磁带)和半导体存储介质(如SSD、U盘、存储卡、eMMC、UFS、NVMe等)以及混合硬盘(SSHD) [6] - **信息清除**:指电子产品存储空间的用户数据经过技术处理后无法被读取、访问或恢复 [6] - **用户数据**:指用户使用电子产品过程中产生和写入的数据,包括个人信息、文件、自行安装的应用程序及其产生的数据等,不包括云端备份数据、系统初始配置数据等 [7][8] - **清除方法**:包括**数据覆写**(写入无意义数据使原数据无法恢复)、**指令清理**(通过软件擦除指令删除逻辑与物理地址映射关系及加密密钥)和**销毁**(使用物理或化学手段破坏产品或介质可用性) [9] - **相关方**:包括**电子产品厂商**(设计、生产和制造企业)和**电子产品回收经营者**(从事回收经营活动的组织) [10][11] 信息清除范围 - 清除范围覆盖用户可寻址数据存储空间内的所有用户数据,具体包括 [12]: - 用户安装的应用程序、应用私有数据及跨应用共享数据 - 照片、视频、文档、音乐、录音、下载文件、浏览记录等用户媒体文件 - 用户使用产生的临时缓存文件 - 电子产品中备份的用户数据 - 用户设置的系统配置信息(如账号密码、指纹模板、蓝牙/Wi-Fi密钥、个性化设置等) - 用户通过NFC技术绑定的IC和ID卡 - 用户数据的加密密钥 信息清除技术要求 - 清除技术:应使用**数据覆写**和**指令清理**技术 [13] - **数据覆写**要求:覆盖第4章a)~d)范围,应覆盖用户数据空间的每个存储单元,并使用特定字符(如0x00、0xFF或随机字节)或无意义文件依次覆写 [13][14] - **指令清理**要求:覆盖第4章e)~g)范围,应删除用户数据逻辑与物理地址的映射关系,并在数据已加密时清理加密密钥 [13][14] - **清除效果**:完成清除后,用户数据应无法通过数据恢复工具、存储器编辑技术工具或拆解存储介质后使用专业工具等方式恢复 [14] 电子产品信息清除功能要求 - **核心功能**:电子产品厂商应在操作系统或关联软件中为用户提供**一键清除所有用户数据**的功能 [15] - **清除次数要求** [15]: - 涉及第4章a)~d)范围数据的电子产品,至少支持数据覆写1次 - 手机、平板等消费电子产品,至少支持数据覆写2次 - 微型计算机(台式机、笔记本)、服务器等办公电子产品,半导体存储介质(如SSD)支持用户选择覆写次数不低于2次,磁性存储介质(如HDD)支持用户选择覆写次数不低于3次 - **执行保障**:清除前需验证条件(如电源、电量),执行时应支持掉电和异常保护,异常消除后需完成清除 [15] - **用户交互**:清除前需强制退出或登出已登录账号,向用户明示清除范围及影响并获得确认,清除后未经用户主动操作不应自动登录账号或同步云端数据 [15] - **例外情形**:在特定情况下可不设置清除功能,例如数据仅存于易失性存储器重启即清除、数据仅存于可拆卸扩展存储介质,或存储介质不支持覆写但厂商提供免费清除服务 [15][16] - **工具支持**:独立的存储介质类产品应支持连接信息清除工具,无法支持的其生产厂商应提供专门清除工具 [17] 电子产品回收信息清除要求 - **回收经营者责任**:应在回收时进行信息清除,未经用户单独同意不得私自读取、访问或留存二手产品的用户数据 [18] - **有效清除确认**:符合以下情形之一视为有效清除 [18]: - 确认产品未被激活使用 - 回收时确认已使用产品自带清除功能清除了所有用户数据(可当面指导用户或在用户同意后操作) - 确认存储用户数据的介质已被拆卸或拆除 - 产品已被其他回收经营者确认清除并进行了密封包装,外包装贴有清除状态标识或可查询追溯码 - **寄送回收流程**:应主动提示用户自行清除数据并提供密封包装寄送选项,收到产品后需确认清除效果,并为每个产品提供追溯码供用户查询 [19] - **未确认清除产品的处置**:对于无法确认有效清除的产品,应至少采取以下一种方式 [19]: - 可正常使用的产品,在使用自带清除功能后,再用清除工具进行1次数据覆写 - 无法正常使用的产品,拆卸或拆除其存储介质后,按功能要求进行数据覆写 - 将产品或存储介质进行销毁,遵守废弃电子产品管理要求 - 无法处置的,向用户退回产品 - **销售与仓储限制**:不得将无法确认有效清除的产品再次销售或运输出境 [20] - **仓储管理**:需配备仓储场所,区分存放已确认清除和未确认清除的产品,未确认清除的产品在退回或销毁前应妥善保管防止数据被非授权拷贝或恢复 [20][21] - **记录保存**:完成清除后,需记录清除操作时间、操作主体、产品标识、清除状态等信息并归档保存,记录保存时间不少于六个月(未售出产品的记录应长期保留) [21] 信息清除效果验证要求 - **技术效果验证**:对清除功能和工具所用技术的效果进行验证,方法包括 [22]: - 访问产品多个区域验证是否留存用户数据 - 使用存储器编辑工具读取存储空间,要求95%以上读取数据与预期写入数据(如0xFF、0x00或随机数据)一致,且覆写未影响可用存储空间大小 - 查看信息清除日志记录,确认是否完成清除或有无失败情况 - 验证是否可通过数据恢复软件等方式恢复用户数据 - **回收效果验证**:回收经营者需对回收产品进行清除效果验证,方法包括 [23]: - 对已上架再售和仓储中的产品抽样(一次抽样率不低于5%),查看是否存在未被标记清除状态的情形 - 验证追溯码是否能正常查询 - 对标记为已有效清除的产品,按不同品类抽样(一次抽样率不低于5%,同一品类不超过50个)进行验证:若产品可用,则开机查看数据残留情况并使用数据恢复工具分析;若产品不可用,则查看存储介质是否已被拆卸或查看清除日志 - 查看标记为未有效清除的产品是否被妥善保管及是否有明确的销毁处置计划