В Китае утвердили национальный стандарт безопасного удаления данных с бывшей в употреблении электроники
В Китае утвердили обязательный национальный стандарт, который устанавливает требования к безопасному удалению пользовательских данных с электронных устройств перед их утилизацией или перепродажей. Новые правила вступят в силу с 1 января 2027 года.
Стандарт «Технические требования к безопасности данных. Технические требования к очистке информации в электронных продуктах» направлен на решение проблемы утечки личных данных с бывших в употреблении смартфонов, планшетов, ноутбуков, настольных компьютеров и носимых устройств. Обычные операции, такие как удаление файлов или сброс к заводским настройкам, часто лишь помечают данные как неиспользуемые, но физически они остаются на накопителе и могут быть восстановлены с помощью специального программного обеспечения.
Новый стандарт предписывает использовать методы, обеспечивающие «физический» уровень очистки. К ним относятся:
- Цифровая перезапись (Data Overwriting): Запись бессмысленных данных поверх пользовательской информации. Для магнитных накопителей (например, HDD) требуется не менее трёх циклов перезаписи, включая один цикл случайными числами. Для полупроводниковых (SSD, флеш-память) достаточно одного цикла.
- Стирание блоков (Block Erasure): Для полупроводниковых накопителей — использование низкоуровневых команд для полного сброса физических блоков памяти.
Стандарт охватывает полный спектр пользовательских данных, подлежащих обязательному уничтожению:
- Личные файлы: фотографии, видео, документы, аудиозаписи.
- Конфиденциальная информация: история звонков и сообщений, контакты, заметки, геолокация.
- Учетные данные: логины, пароли, биометрические данные, цифровые сертификаты.
- Данные приложений, включая кэш и настройки.
- Информация о привязанных картах (банковских, транспортных).
- Системные настройки устройства.
Принятие этого стандарта — важный шаг в защите приватности потребителей на фоне растущего рынка подержанной электроники. Он обяжет компании, занимающиеся сбором и переработкой техники, использовать сертифицированные методы очистки, что значительно снизит риски мошенничества и кражи личных данных. В мире существуют аналогичные стандарты, например, метод Додда для правительственных организаций США или стандарты NIST, но китайский документ выделяется своим обязательным характером для широкого спектра потребительской электроники.












0 комментариев