乐于分享
好东西不私藏

数据删除与数据销毁实施细则(模板)

数据删除与数据销毁实施细则(模板)

数据删除与数据销毁实施细则

第一章 总则

第一条 为规范数据删除与数据销毁工作,保障数据安全,防范数据泄露、滥用等风险,保护个人、组织的合法权益,依据《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》等法律法规及行业标准,同时参照GB/T 37988-2019《信息安全技术 数据安全能力成熟度模型》(DSMM)、GB/T 35274-2023《数据安全技术 大数据服务安全能力要求》及GB 46864-2025《数据安全技术 电子产品信息清除技术要求》等国家标准,制定本细则。

第二条 本细则适用于本单位各部门及所属机构开展数据删除与数据销毁活动。涉及委托处理、共同处理或共享数据的第三方合作机构,应当按照本细则及相关合同约定执行数据删除与销毁工作。涉及国家秘密的数据删除与销毁,按《中华人民共和国保守国家秘密法》有关规定执行。

第三条 数据删除是指使数据不可检索、不可访问的操作;数据销毁是指通过技术手段使数据被完全清除且不可复原的操作。数据删除与数据销毁应当遵循合法、正当、必要和诚信原则

第四条 数据删除与数据销毁工作应遵循以下基本原则:

(一)必要性原则:仅在法定或约定情形下开展数据删除与销毁,不得随意扩大范围

(二)及时性原则:触发删除或销毁条件后,应在规定时限内完成相关操作

(三)可靠性原则:采取适当的技术手段和管理措施,确保数据被有效删除或销毁,无法通过商业手段恢复

(四)可追溯原则:对数据删除与销毁全过程留存记录,确保可审计、可追溯

第五条 数据销毁是数据全生命周期的最终环节。任何阶段或过程中的数据随时可进入数据销毁阶段。销毁的最终目标是保证数据不再以任何形式可用,防止因数据恢复而造成的数据泄露风险。

第二章 职责分工

第六条 按照“谁管业务、谁管业务数据、谁管数据安全”的原则,明确各部门在数据删除与销毁工作中的职责。

第七条 各业务条线作为所辖业务领域数据删除管理的责任主体,负责识别本业务领域的数据删除需求,明确删除原因、范围和时限要求,进行业务确认并更新删除台账。

第八条 科技和数据管理部门负责数据删除的技术评估、方案制定及执行工作。具体职责包括:

(一)制定数据删除操作规范,严格按照操作规范开展数据删除活动

(二)建立数据删除评估与审批程序,对拟删除的数据范围、删除理由、再利用的可能性等进行评估

(三)提供数据删除技术措施和工具,对批准删除的数据及其副本进行删除,包括数据处理过程中产生的备份数据、衍生数据及操作日志数据等

(四)建立数据删除效果评估机制,定期检查删除措施的有效性

(五)对数据删除过程留存日志,记录数据删除的审批、实施过程,以及被删除数据的具体情况

(六)在删除数据后及时更新数据清单和目录

第九条 科技部门同时作为数据销毁的管理主体,承担落实销毁要求与流程、建立并持续更新销毁台账的职责

第十条 信息科技部门作为归口管理部门,负责组织制定相关制度与流程、指导并监督各机构执行、开展检查与考核评价工作。

第十一条 数据安全管理机构应履行以下职责

(一)研究提出数据安全相关重大决策建议;

(二)制定实施数据安全管理制度、操作规程和数据安全事件应急预案;

(三)定期开展数据安全风险监测、风险评估、应急演练、安全宣传教育培训等活动,及时处置数据安全风险和事件;

(四)按照规定及时向网信部门和主管部门报告数据安全情况。

第十二条 涉及委托处理数据等第三方合作的场景中,应当在合同中约定:合作解除时,第三方应按要求及时删除数据,不再以任何方式保存从委托方获取的数据及相关衍生数据(国家及行业主管部门另有规定或取得数据主体单独授权的除外)。合作结束时,委托方应采取检查等监督措施,确保第三方在约定时间内完成删除且不可恢复

第三章 数据删除

第十三条 在以下情形中,应当对数据进行删除

(一)数据保存期限届满

(二)数据处理目的已经实现、无法实现或为实现处理目的不再必要

(三)数据主体撤回同意或主动提出删除请求

(四)涉及委托处理、共同处理或共享数据的第三方合作终止时

(五)因安全原因需要进行回收处理的数据;

(六)违反法律、法规、规章及相关规定处理的数据;

(七)法律、法规、规章规定的其他情形。

因国家及行业主管部门另有规定允许或要求保留数据的,按相关要求执行

第十四条 数据删除应当建立覆盖“识别—评估—执行—验证—记录”的完整流程

(一)识别阶段:业务主管部门负责识别本业务领域的数据删除需求,明确删除原因、范围和时限要求

(二)评估阶段:业务主管部门与科技和数据部门共同开展评估,对拟删除数据范围、删除理由、数量、采取的安全措施、再利用的可能性等方面开展评估,填写《数据删除评估表》。重要数据的删除应经数据安全负责人批准后实施。批量删除时保证双网复核等必要的监督管理操作

(三)执行阶段:科技和数据部门制定安全可行的技术方案并组织执行,确保删除操作不影响业务运行及其他数据的完整性与一致性。对于批量删除,应保证双人复核等必要的监督管理操作。删除范围应包括数据处理过程中产生的备份数据、衍生数据及操作日志数据等

(四)验证阶段:执行完成后,技术团队从技术层面验证数据已实现不可检索、不可访问;业务主管部门从业务角度验证删除未对正常运营造成影响。应通过数据恢复工具或数据发现工具进行数据的尝试恢复及检查,验证删除结果的有效性

(五)记录阶段:对数据删除过程留存审计日志,记录数据删除的审批、实施过程,以及被删除数据的具体情况

第十五条 对于技术上难以彻底删除的数据,应停止除存储和必要安全保护之外的数据处理活动,并定期进行审查,确保相关数据不可被使用

第十六条 数据删除完成后,应及时更新数据清单和目录

第十七条 应建立对过期的存储数据、相关备份与归档数据的安全删除方法和技术机制,限期删除已完成数据处理目的、达到存储期限的数据,并能将数据安全删除的验证结果告知相关方

第四章 数据销毁

第十八条 在以下场景中,应当对数据实施销毁

(一)存储介质的存储空间被释放并重新分配

(二)存储介质发生损坏或进入报废阶段

(三)存储介质被重用或离开本单位控制范围

(四)存储二级以上数据的存储介质不再使用并且离开本单位控制范围时

(五)存储重要数据的介质进行报废处理时

(六)对于属于保密范围的归档电子文件,连同存储载体一起销毁

因国家及行业主管部门另有规定允许或要求保留数据的,按相关要求执行

第十九条 数据销毁工作遵循“识别需求—执行操作—验证效果—留存记录”的闭环流程

(一)识别阶段:科技部门识别本机构需销毁的数据,明确销毁原因、范围与时限

(二)执行阶段:根据数据级别和介质类型选择合适的销毁方式。销毁方式可选择自行销毁、委托具备国家认定资质的服务商销毁,或送交当地保密主管部门指定的机构执行。委托服务商时,全过程需录像并由专人现场监督。禁止将涉密载体作为废品出售

(三)验证阶段:销毁完成后,对销毁效果进行抽样认定,确保数据不可复原。应通过数据恢复测试验证不可恢复性

(四)记录阶段:建立销毁台账,记录销毁日期、内容、方式、审批人、执行人及复核人等信息

第二十条 数据销毁技术方案主要包括逻辑层面的数据软销毁技术和物理层面的硬销毁技术两大方面。

(一)物理销毁(硬销毁):适用于磁性介质(硬盘、磁带),通过强磁场消除数据(消磁法);或破坏存储介质物理结构(粉碎、焚毁、研磨等)。因电子产品损坏等原因无法完成清除的,应对存储介质进行物理销毁。物理销毁应参照DIN 66399等标准要求执行

(二)逻辑销毁(软销毁):包括数据覆写、指令擦除、加密擦除等方式。数据覆写是指将非敏感数据或无意义数据反复写入以前存有敏感数据的存储位置。根据覆写顺序可分为逐位覆写、跳位覆写、随机覆写等模式。格式化仅清空索引,需配合覆写实现彻底删除

(三)销毁分级标准:根据数据敏感等级选择销毁方式

  1. A级(高度敏感):物理销毁(消磁、粉碎)或7次以上覆写

  2. B级(中等敏感):3次覆写或加密擦除

  3. C级(低敏感):逻辑删除或清空回收站

第二十一条 针对不同存储介质应制定相应的销毁方法和技术方案:

(一)磁介质(硬盘、磁带):可采用消磁法或物理粉碎

(二)半导体介质(闪存、固态硬盘):可采用数据覆写、块擦除等技术方法

(三)光盘:可采用物理粉碎或研磨;

(四)网络存储及云环境:应建立分布式存储的销毁策略与机制

第二十二条 数据销毁应在中华人民共和国境内进行。

第二十三条 应制定存储重要数据介质的销毁管理制度,明确介质销毁处理策略、销毁对象和流程、技术措施,以及不同介质的销毁方法和机制。应采用技术工具和措施进行介质管理,追踪存储介质的使用和传递过程。对介质访问和使用、销毁全过程等行为进行记录和审计

第五章 审批与监督

第二十四条 数据销毁应建立严格的审批机制

(一)需提交《数据销毁申请表》,注明销毁原因、范围、方式及时间,并附支持材料

(二)涉及敏感数据时需通过多层级审批,包括部门评估、风险评估、安全审查等

(三)重要数据的销毁应经数据安全负责人批准后实施

第二十五条 应设置销毁相关监督角色,监督操作过程

(一)销毁操作应有专人现场监督

(二)可通过RFID等技术手段实时监控销毁过程,确保操作合规性

(三)定期审计销毁记录,评估流程有效性

第六章 记录与审计

第二十六条 数据删除与数据销毁应建立完整的台账和记录制度。

(一)数据删除记录应包括:删除日期、删除内容、删除原因、删除方式、审批人、执行人及复核人等信息

(二)数据销毁记录应包括:销毁日期、销毁内容、销毁方式、审批人、执行人及复核人等信息

(三)应对数据删除与销毁过程留存审计日志,记录审批、实施全过程

(四)数字档案销毁清册需永久保存

第二十七条 记录保存期限应符合以下要求

(一)核心数据的销毁记录至少保存三年

(二)重要数据、敏感数据及一般数据的记录至少保存一年

(三)销毁清册应永久保存

第二十八条 应定期对销毁记录及介质销毁效果进行检查

第七章 应急处置

第二十九条 发生以下情形时,应立即启动数据删除与销毁应急处置:

(一)存储介质丢失或被窃,可能造成数据泄露风险的;

(二)发现未授权访问或数据被恶意恢复的;

(三)合作终止后第三方未按约定及时删除数据的。

第三十条 应急处置措施包括:

(一)立即对相关数据进行远程擦除或销毁;

(二)通知数据主体和相关监管部门;

(三)启动数据安全事件应急预案,开展调查和评估

(四)采取停止处理、消除影响等处置措施

第八章 教育培训

第三十一条 应定期开展数据删除与销毁相关的安全教育培训

(一)强化员工保密意识,将数据安全销毁纳入日常安全培训内容;

(二)定期开展合规操作演练

(三)使相关岗位人员熟悉数据删除与销毁的操作规程和技术要求。

第九章 监督检查

第三十二条 归口管理部门应定期对各部门和机构的数据删除与销毁工作进行检查与考核评价。

第三十三条 数据销毁工作执行不到位的部门或机构,应暂停其相关数据使用权限,指导督促整改。

第三十四条 对违反本细则规定,造成数据泄露或其他安全事件的,依据相关规定追究相关责任人的责任。

第三十五条 应建立数据安全事件投诉、举报渠道及受理处置流程,公布接受投诉、举报的联系方式、责任人等受理处置信息,及时接受、受理、处置与数据安全保护有关的投诉、举报

第十章 附则

第三十六条 涉及国家秘密的数据删除与销毁,按《中华人民共和国保守国家秘密法》有关规定执行。

第三十七条 涉及重要数据和个人信息的数据删除与销毁,应符合《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等相关法律法规的要求

第三十八条 电子产品信息清除应符合GB 46864-2025《数据安全技术 电子产品信息清除技术要求》强制性国家标准的要求。信息清除范围应覆盖用户文件、应用程序、通讯录、账号口令、加密密钥等所有用户数据。清除功能可由产品内置功能或外部工具实现。未清除用户数据的电子产品禁止再销售和运输出境

第三十九条 本细则由信息科技部门负责解释。

第四十条 本细则自发布之日起施行。

数据删除与数据销毁实施细则(模板).docx

日更:数据安全 PPT 制度 政策 标准 报告 白皮书

点左下角 阅读原文 加入星球,获取公众号全部文件