前几天我去看了一家做IT资产处置的公司。车间里几十块企业级硬盘正在被一台碎盘机吞掉,几秒钟后就变成了一堆细碎的金属颗粒和电路板残片。负责人老李指着角落一堆硬盘跟我说,这些是从某医院数据中心退下来的,里面存着近百万条患者诊疗记录。如果只是简单格式化就流出去,后果会很严重。
![]()
硬盘数据
这样的场景在全国各地的数据中心越来越常见。2025年全球IT资产处置市场规模已经到了1295百万美元,预计2032年会到2181百万美元。但与此同时,围绕退役服务器硬盘到底该怎么销毁的问题,正在变成每一个有数据中心的企业和组织必须认真面对的事。
你以为删掉了,其实并没有
很多运维人员的习惯是,服务器退役前进系统把文件删一删,做个快速格式化,就觉得没事了。但实际上,普通格式化只是删除了文件索引,数据仍然留在硬盘上,用专业工具就能恢复,成功率甚至能到99%以上。
这不是危言耸听。国家数据安全实验室的实测显示,经过三次DoD 5220.22-M标准擦除的机械硬盘,数据恢复成功率从逻辑删除的97%一下降到0.03%。反过来理解就是,如果不按标准擦除,退役硬盘里的数据基本等于裸奔。
更麻烦的是固态硬盘。因为NAND闪存有磨损均衡机制,数据可能分散存在多个物理块里,简单的软件覆写甚至固态硬盘自带的快速格式化都可能留下大量残留。要安全擦除固态硬盘,必须用ATA Secure Erase指令或者厂商提供的专用工具。
还有一个常见误区,有人觉得硬盘读不出来就可以直接扔。但专业实验室就算面对物理损坏的盘片,也有技术手段提取残余数据。一块硬盘只有经过不可逆的彻底销毁,才能真正告别数据泄露的风险。
3500万美元的教训
数据销毁不力的教训里,摩根士丹利的案子最典型。
2022年,这家金融公司因为旧设备处理不当,被美国证券交易委员会罚了3500万美元,差不多2.47亿人民币。原因是摩根士丹利雇了一家没有数据销毁专业资质的清运公司来处理退役服务器和硬盘,结果这家公司把4900块没做任何擦除的硬盘转卖到了拍卖网站,里面包含了近1500万客户的个人信息。
更让人意外的是,调查发现这批服务器并不是没有加密功能,而是使用单位很多年都没启用。
国内也有类似的事。2025年,北京市网信办查处了两起数据泄露案件。一家科技公司因为技术人员安全意识淡薄,后台业务系统接口没配置访问控制和身份认证,大量姓名、身份证号、手机号被境外IP非法窃取。另一家公司的ES数据库9200端口对外开放也没限制访问,同样导致数据外泄。两家企业最后都被罚款加警告。
国家安全部也发过风险提示,曝光了一个翻新硬盘泄密的案子。某单位工作人员违规把涉密硬盘简单清空后当废品卖了,导致大量内部文件外流,相关人员已经被追责。国安部明确说,翻新的二手硬盘已经成为境外间谍机构获取情报的重要渠道。
这些案例说明一个道理,在数据销毁上省钱,最后可能要付出更大的代价。
三种主流销毁方式,各有各的用法
目前主流的硬盘数据销毁方案大致分三类。
第一种是覆写销毁,主要用在机械硬盘上,销毁后硬盘还能继续用。用专业软件往硬盘所有扇区写入随机数据,覆盖原有信息。按照NIST SP 800-88标准,需要做三次以上的随机数据覆盖。合规操作之后,就算国家级实验室也只能恢复出零星的碎片文件。市面上的方案有DBAN这种免费工具,也有希捷SeaTools这类企业级擦除工具。2026年新国标明确要求,磁介质类电子产品的用户数据物理地址至少要覆写三次,并且其中一次必须是随机数覆写。目前一块18TB企业级硬盘的回收价能到2800到3200元,覆写的好处就是数据安全擦除后硬盘还能正常使用,资产残值最大化。
第二种是消磁处理,也只适用于机械硬盘,但消磁后硬盘就报废了。消磁机通过释放大约9000高斯的强磁场破坏磁介质上的数据记录。专业消磁服务大概每块80到120元,适合批量处理。不过消磁有两个限制,一是硬盘彻底不能用,二是对固态硬盘基本无效,因为固态硬盘不是靠磁性存储的。
第三种是物理销毁,这是最彻底的方式,对所有存储介质都有效。包括钻孔、锤击、专业碎盘机粉碎等。对固态硬盘来说,由于芯片拆解更复杂,一定要交给有资质的电子废弃物处理厂处理。对于涉密或者高敏感场景,物理销毁往往是最稳妥的选择。新规也说了,可以采取钻孔、粉碎或者消磁等措施,确保信息无法还原。
针对固态硬盘还有加密擦除这种方式,对支持硬件加密的固态硬盘,删除加密密钥可以在30秒内完成全盘数据销毁,效率比传统块擦除高很多。
新国标划了三条红线
如果说技术层面还有选择空间,那法规层面已经把很多灰色操作的路堵死了。
2025年12月,中央网信办归口制定的GB 46864-2025《数据安全技术 电子产品信息清除技术要求》强制性国家标准正式发布,2027年1月1日起实施。这是国内第一部专门针对电子产品信息清除的强制性国标,核心要求概括起来就是可记录、可验证、可追溯。任何没经过认证的销毁操作,都可能被认定为数据安全管理失职。
具体到技术标准,新国标规定了三种清除方法:数据覆写、块擦除和销毁。覆写要求磁介质至少三次且包含一次随机数覆写,半导体介质至少一次覆写。块擦除是针对固态硬盘这类半导体介质的,通过调用存储介质指令对物理块执行根本性擦除。
功能层面,电子产品厂商必须为用户提供内置信息清除功能,如果没有内置功能就要提供外部工具或者免费清除服务。清除前需要向用户明示清除范围、方法和影响并获得同意。
对回收经营者,新国标的要求更严格。回收前必须提示用户进行清除,未经同意禁止访问或留存用户数据;必须使用合规工具清除,产品损坏无法用软件清除的必须物理销毁;销售前必须验证清除效果,没清除用户数据的产品禁止再销售和运输出境,同时要建立清除操作档案,留存时间不少于三年。
2026年全国两会上,政协委员秦荣生等人也建议把数据销毁纳入数据资产全生命周期管理,明确流程和责任主体。结合《网络数据安全管理条例》的配套细则,涉及重要数据和大量个人信息的存储介质,报废前必须进行不可逆的物理销毁或者专业级数据擦除并留存销毁记录。整个数据销毁的合规框架基本已经成型了。
怎么选专业销毁服务商,看四个硬指标
面对越来越严的合规要求,选一个合格的第三方服务商特别重要。可以从四个维度来评估。
第一看出身。服务商有没有通过ISO/IEC 27001信息安全管理体系认证、ISO 27040存储安全认证等。北上广深的数据中心都在抢着做R2v3认证,这个标准明确要求每块硬盘要有擦除日志,操作员要持有CSDP证书,处理过的硬盘要打永久标记。
第二看流程。正规服务商应该有严格的资产清单校验流程,从收到硬盘到完成销毁,全程建立可追溯的资产台账。硬盘上机前逐块扫码录入系统,销毁后系统自动生成带序列号的销毁报告,做到一码一证。
第三看证据。销毁报告必须包含硬盘序列号、型号、容量、擦除标准比如NIST 800-88、时间戳、操作人员及负责人签名。对于重要数据,还应该要求销毁过程全程录像备查。业内有一句话说得挺实在,数据无法证明销毁,法律上就等于数据仍然存在。
第四看赔偿。一个真正有底气的服务商,一定敢于在合同里签数据泄露赔偿条款。如果你的供应商对这个闪烁其词,那就该重新考虑了。
最后说几句
数据中心退役硬盘的数据销毁,看起来是一件后端的小事,实际上关系到每一个数据主体的安全和隐私。
一块被简单格式化就流出去的硬盘,可能埋着上亿条用户数据。一次看似省钱的处置,可能让企业付出惨痛的代价。从摩根士丹利3500万美元的罚单,到北京网信办对违规企业的通报,再到国家安全部的风险提示,监管的力度在明显加强,合规不再是选择题,而是必答题。
2026年,随着《废弃电器电子产品处理污染控制技术规范》首次把人工智能服务器纳入国家强制管控范围,服务器回收正式进入了正规化、标准化、全追溯的新阶段。从高校机房到AI算力中心,每一块退役硬盘的去向都会受到更严格的审查。
硬盘有价,数据无价。当你的下一批服务器准备退役的时候,不妨多想一步,销毁的不仅是一块硬盘,更是对用户的承诺、对法律的敬畏,还有对自己品牌的无形守护。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.