A használt telefonok legjobb tanúsított adattörlési megoldásai 2026-ban

A gyári visszaállítás már nem elegendő. Ez az útmutató bemutatja a tanúsított adattörlési szabványokat, a legfontosabb funkciókat, valamint azt, hogyan válasszon olyan megoldást, amely 2026-ban is megfelelő és skálázható marad a vállalkozása számára.

2026. március 27.

A gyári visszaállítás már nem elegendő. Ha valóban nagy mennyiségben dolgoz fel használt telefonokat – visszavásárlás, csereprogram, nagykereskedelem vagy kiskereskedelem keretében – a tanúsított adattörlés nem opcionális. A vevők bizonyítékot várnak. A szabályozók megfelelőséget várnak. És mindkettő mércéje évről évre szigorodik.

Íme, ami valójában számít, amikor 2026-ban adattörlési megoldást választ.

Miért nem elegendő már a „gyári visszaállítás”

A gyári visszaállítás csak a felszínt törli. Nem feltétlenül írja felül az alapul szolgáló adatokat, és bárki, aki rendelkezik a megfelelő helyreállítási eszközökkel, potenciálisan visszanyerheti a visszamaradtakat. Személyes használat esetén ez kezelhető kockázat. Havonta több száz eszközt feldolgozó viszonteladó esetén ez kötelezettséget jelent.

A GDPR és a CCPA egyaránt felelőssé teszi azt, aki utoljára kezelte az adatokat – beleértve Önt is, még akkor is, ha nem Ön hozta létre azokat. Ha egy Ön által eladott eszköz még mindig visszaállítható személyes adatokat tartalmaz, a végrehajtási folyamat az Ön vállalkozásáig vezet vissza.

A vállalati vevők és a vállalati csereajánlati programok már nem elégednek meg az eladó szavával. A dokumentáció most már az üzlet részét képezi, és a „töröltük” nem felel meg a követelményeknek.

Mit jelent valójában a tanúsított adattörlés

A tanúsított adattörlés azt jelenti, hogy a törlést egy elismert műszaki szabvány szerint hajtották végre, és van egy ellenőrizhető nyilvántartás, amely igazolja, hogy megtörtént. Ez két különálló dolog: a módszer és a bizonyíték.

A módszer azért fontos, mert nem minden törlés egyenértékű. Az adatok egyszeri felülírása, többszöri felülírása és a kriptográfiai törlés – a titkosítási kulcs törlése, hogy az adatok matematikailag olvashatatlanná váljanak – különböző szintű biztonságot nyújtanak. A megfelelő megközelítés az eszköz típusától, az adatok érzékenységétől és a vevők vagy a megfelelőségi keretrendszer követelményeitől függ.

A bizonyíték azért fontos, mert a törlés csak annyit ér, amennyit bizonyítani tud. A láncolatos nyilvántartás, az eszközönkénti jelentések és az exportálható ellenőrzési nyomvonalak azok, amelyek egy műszaki folyamatot tanúsíthatóvá tesznek.

Kulcsfontosságú tanúsítási szabványok 2026-ban

ADISA (Asset Disposal and Information Security Alliance)

Az ADISA a legközvetlenebbül releváns tanúsítás a használt eszközök és IT-eszközök ártalmatlanítási iparága számára. A szélesebb vállalati IT-ből adaptált keretrendszerekkel ellentétben az ADISA kifejezetten az életciklus végén lévő berendezéseket – köztük mobiltelefonokat – kezelő szervezetek számára készült. Kiterjed a következőkre:

  • biztonságos kezelés
  • láncolatos őrzés
  • ellenőrzött törlés
  • ellenőrzési folyamatok

És ami fontos, a tanúsítás független ellenőrzést igényel. Az Egyesült Királyságban és Európában az ADISA gyorsan „jó, ha van” státuszból követelménnyé válik – különösen a vállalati csere- és visszavásárlási programokban. Belépési feltétel, nem megkülönböztető tényező.

NIST 800-88

A NIST 800-88 továbbra is az adathordozó-fertőtlenítés referenciapontja Észak-Amerikában.

Meghatározza a következőket:

  • törlés (alapvető felülírás)
  • megtisztítás (alaposabb módszerek)
  • megsemmisítés (fizikai megsemmisítés)

Az USA-n kívül is sok vállalati megfelelőségi csapat hivatkozik a NIST-re a szállítók értékelésekor.

DoD 5220.22-M

Ez egy régebbi szabvány, de nem tűnt el.

Még mindig megjelenik a következőkben:

  • kormányzati szerződések
  • védelemmel kapcsolatos ellátási láncok

Nem lesz rá mindennap szüksége – de ha mégis, akkor általában nem tárgyalható.

R2v3 (Responsible Recycling)

Az R2v3 tanúsítás a felelős elektronikai újrafelhasználásra és újrahasznosításra összpontosít.

Megköveteli a következőket:

  • dokumentált adatmegsemmisítési folyamatok
  • nyomon követhetőség
  • ellenőrizhetőség

A gyakorlatban az ADISA-tanúsított munkafolyamatok gyakran kielégítik az R2v3 adatmegsemmisítési követelményeit, így ezek inkább kiegészítő, mint versengő szabványok.

Hol illeszkedik az M360

Az M360 Diagnostics ADISA-tanúsított, ami azt jelenti, hogy törlési folyamatát független audit ellenőrizte és igazolta.

Ez nem ugyanaz, mint az „összhangban van”. Ez bizonyított.

Ugyanakkor a követelmények fejlődnek. Míg az ADISA Európában alapkövetelménnyé válik, az olyan szabványok, mint a NIST 800-88, és az olyan keretrendszerek, mint az R2v3, más piacokon egyre relevánsabbak.

Az M360 aktívan bővíti törlési képességeit, hogy további módszereket támogasson és ezekkel a szabványokkal összhangba kerüljön – így folyamata megfelelő marad, ahogy a vevői elvárások változnak.

A cél nem csupán a mai követelmények teljesítése, hanem azok előtt maradni.

Mire figyeljen adattörlési megoldás választásakor

1. Törlési szabványoknak való megfelelés

A megoldásnak egyértelműen meg kell jelölnie, hogy mely szabványoknak felel meg – és ahol lehetséges, tényleges tanúsítást kell tartania, nem öndeklarált megfelelést. Az ADISA-tanúsítás azt jelenti, hogy egy független testület ellenőrizte a folyamatot. Egy eszköz, amely „ADISA-kompatibilisnek” vallja magát tanúsítás nélkül, olyan kijelentést tesz, amelyet senki sem validált. Ez a különbség akkor számít, amikor a dokumentációt alaposan megvizsgálják.

Az M360 Diagnostics rendelkezik ADISA-tanúsítással, és aktívan dolgozik további tanúsítások megszerzésén – így a megfelelőségi hitelesítő adatok lépést tartanak a vevői követelmények fejlődésével.

2. Manipulációbiztos ellenőrzési nyomvonalak és exportálható jelentések

Minden törlési eseménynek eszközönkénti jelentést kell produkálnia: eszközazonosító (IMEI vagy sorozatszám), alkalmazott törlési szabvány, használt módszer, dátum és idő, valamint eredmény. Ennek a jelentésnek exportálhatónak kell lennie olyan formátumban, amelyet vevői, vállalati ügyfelei vagy auditorai önállóan el tudnak olvasni és ellenőrizni – nem csak a szállító irányítópultján belül látható.

3. Kötegelt feldolgozási képesség

Bármilyen jelentős léptékben az eszközönkénti manuális törlés szűk keresztmetszetet jelent. Egy képes megoldásnak kötegelt feldolgozást kell kezelnie – egyszerre több eszközt futtatva anélkül, hogy eszközönként kezelői beavatkozásra lenne szükség. A legtöbb felújító számára itt válik nyilvánvalóvá a működési megtérülés.

4. IMEI-naplózás és eszközazonosítás

Az eszközazonosítás nélküli törlés szinte értéktelen megfelelőségi szempontból. A törlési nyilvántartásnak egy adott eszközhöz kell kötődnie, nem egy kötegreferenciához. Az IMEI-naplózás a szokásos módszer, és automatikusan kell megtörténnie – nem olyan lépésként, amelyre valakinek emlékeznie kell.

5. Integráció a meglévő munkafolyamatba

Egy önálló törlési eszköz, amely nem kapcsolódik a diagnosztikai, osztályozási vagy leltárrendszerhez, manuális átadásokat hoz létre – és ott halmozódnak fel a hibák és a hiányzó dokumentációk. Keressen olyan megoldásokat, amelyek a meglévő folyamatba épülnek be, nem pedig párhuzamosan futnak mellette.

Az M360 Diagnostics a tanúsított adattörlést közvetlenül az eszközfeldolgozási munkafolyamatba integrálja. Teszteljen, töröljön, osztályozzon és készítsen tanúsítási jelentést egyetlen munkamenetben – platformváltás vagy eszközadatok újbóli megadása nélkül az egyes lépéseknél.

Hogyan védi vállalkozását a törlési tanúsítás

A megfelelőségi szempont egyértelmű – az eladott eszközökön lévő személyes adatokkal kapcsolatos GDPR-végrehajtási intézkedések dokumentáltak és folyamatosak. Ami kevesebb figyelmet kap, az a közvetlen kereskedelmi előny.

Az ADISA-tanúsítás egyre inkább előfeltétele a vállalati visszavásárlási programokba és vállalati cserecsatornákba való értékesítésnek. Az ezeken a piacokon lévő vevők nem csupán azt kérdezik, hogy törölték-e az eszközöket – hanem azt is, hogy melyik szabványt alkalmazták, hogy a folyamatot független szervek tanúsították-e, és hogy a jelentést meg lehet-e osztani. Ha ez készen áll, az lerövidíti az üzletkötést és elhárítja azokat az ellenvetéseket, amelyek egyébként megakasztják.

Az M360 Diagnostics ADISA-tanúsított, és exportálható adattörlési tanúsítási jelentéseket generál, amelyek minden feldolgozott eszközhöz dokumentált törlési bizonyítékot adnak a vállalkozásoknak. Minden jelentés az eszköz IMEI-jéhez és időbélyegéhez van kötve, így ellenőrizhető és megosztható vevőkkel, ügyfelekkel vagy megfelelőségi csapatokkal. A használt telefonokat nagy mennyiségben feldolgozó üzemeltetők számára az M360 áthidalja a törlés elvégzése és annak igazolhatósága közötti szakadékot – független, ellenőrzött tanúsítással a háttérben, és további folyamatban lévő tanúsítványokkal.

Ez az, ami elválasztja a megfelelő törlési folyamatot attól, amelyik csak annak látszik.

Kerülendő piros zászlók törlési eszköz választásakor

Nincs megnevezett szabvány. Ha a szoftver nem hivatkozik ADISA-ra, NIST 800-88-ra vagy egy elismert egyenértékűre, nem tanúsított törlést kap – csupán egy törlést ellenőrizhető alap nélkül.

„Megfelelő” tanúsítás nélkül. Az ADISA-hoz vagy NIST-hez való öndeklarált igazodás nem ugyanaz, mint a tanúsítás megléte. Ha egy szállító megfelelőséget állít, de nem tud független ellenőrzésre hivatkozni, kezelje ellenőrizetlenként.

Nincsenek eszközönkénti jelentések. Egy „köteg kész” napló semmit sem bizonyít konkrétan. A nyilvántartásnak azonosítania kell az eszközt, az alkalmazott szabványt és az eredményt egységenként, minden alkalommal.

Részleges iOS és Android támogatás. Egyes eszközök az Androidot alaposan kezelik, de az Apple natív visszaállítására támaszkodnak az iOS esetében, ami nem felel meg ugyanolyan dokumentált szabványnak. Ellenőrizze, hogy mindkét platformot ugyanaz a tanúsított folyamat fedi le, mielőtt elköteleződik.

Nincs IMEI-kapcsolat. Egyedi eszközazonosítás nélküli kötegreferenciák nem elégítik ki a vállalati vevőt vagy az ADISA-auditot. A törlési nyilvántartásnak egy adott eszközhöz kell kapcsolódnia.

Csak manuális működés. Minden olyan eszköz, amely megköveteli, hogy a kezelő minden egyes törlést külön erősítsen meg, valódi volumen mellett összeomlik. Ha naponta több mint 30–40 eszközt dolgoz fel, az automatizálás nem funkció – hanem strukturális szükséglet.

Zárt, nem exportálható jelentések. Egy „törlés kész” állapot az irányítópulton belül nem megfelelőségi dokumentáció. Ha a jelentés nem exportálható megosztható fájlként, az csak a szállító rendszerén belül létezik – amit sem az ADISA, sem egyetlen vállalati audit folyamat nem fogad el.

A törlés mint a nagyobb felújítási munkafolyamat része

Az adattörlés nem létezik elszigetelten. Egy sorozaton belül helyezkedik el: megkapja az eszközt, elvégzi a diagnosztikát, törli az adatokat, felméri az állapotot, osztályozza, tanúsítja, majd értékesítésre bocsátja. Minden lépés olyan információt produkál, amelytől a következő lépés függ.

Azok az eszközök, amelyek csak egy lépést kezelnek, manuális átadásokat kényszerítenek ki a rendszerek között – és ott halmozódnak fel a hibák, késések és dokumentációs hiányok. Minél több lépést tud egyetlen platformon belül futtatni, annál következetesebb és ellenőrizhetőbb lesz a kimenete.

Az M360 Diagnostics lehetővé teszi az üzemeltetők számára, hogy automatizált diagnosztikát és ADISA-tanúsított adattörlést ugyanabban a feldolgozási munkamenetben futtassanak. A kötegelt teszteléssel, IMEI- és feketelistás ellenőrzésekkel, osztályozással és exportálható tanúsítási jelentésekkel kombinálva az M360 a teljes eszköz-életciklust lefedi a bevételtől az eladásra készig – anélkül, hogy szétkapcsolt eszközöket kellene kezelni vagy nyilvántartásokat egyeztetni különböző platformokon.

A meglévő platformelkötelezettségekkel rendelkező üzemeltetők számára az M360 integrálódik olyan partnerekkel, mint a WholeCell és a Phonilab, így az adatok átáramlanak a folyamaton, nem állnak meg egy rendszerhatárnál.

A lényeg

A használt telefon iparágban az adattörlés mércéje megemelkedett. Az ADISA-tanúsítás, a GDPR-megfelelőség és az eszközönkénti ellenőrzési nyomvonalak már nem megkülönböztető tényezők – ezek az az alap, amelyet a komoly vevők elvárnak.

Ami elválasztja a megfelelő törlési folyamatot a kockázatostól, az nem maga a törlés – hanem a bizonyítéklánc és az, hogy ki ellenőrizte. Válasszon mögötte valódi tanúsítással rendelkező, beépített dokumentációval bíró és léptékben futtatható automatizálással rendelkező megoldást. Ez az a kombináció, amely megállja a helyét, amikor valaki bizonyítást kér.

GYIK: Tanúsított adattörlési megoldások használt telefonokhoz

1. Mi az ADISA-tanúsítás és miért fontos?
Az ADISA egy tanúsítási szabvány, amelyet az életciklus végén lévő IT-berendezéseket – köztük mobileszközöket – kezelő szervezetek számára terveztek. Ellenőrzi, hogy az adattörlési folyamatok szigorú követelményeknek felelnek meg és független audit végzi az ellenőrzést. A viszonteladók számára Európa-szerte egyre inkább a vállalati vevők követelményévé válik.

2. Mi a NIST 800-88 és hogyan kapcsolódik a telefonok adattörléséhez?
A NIST 800-88 egy széles körben elismert amerikai szabvány az adathordozók fertőtlenítésére. Meghatározza az adatok biztonságos törlésének jóváhagyott módszereit. Sok vállalati vevő és megfelelőségi keretrendszer hivatkozik a NIST-re, különösen Észak-Amerikában.

3. Még mindig releváns a DoD 5220.22-M 2026-ban?
Bár régebbi, a DoD 5220.22-M bizonyos kormányzati és védelemmel kapcsolatos munkafolyamatokban még mindig hivatkoznak rá. Kevésbé elterjedt, mint a NIST vagy az ADISA, de bizonyos közbeszerzési követelményekben még mindig megjelenik.

4. Mi az R2v3 és megköveteli-e az adattörlést?
Az R2v3 egy tanúsítási szabvány elektronikai újrahasznosítók és felújítók számára. Dokumentált és ellenőrizhető adatmegsemmisítési folyamatokat ír elő. Az ADISA-tanúsított munkafolyamatok általában kielégítik az R2v3 követelményeit.

5. Ugyanaz a gyári visszaállítás és a tanúsított adattörlés?
Nem. A gyári visszaállítás megszünteti a felhasználói hozzáférést, de nem garantálja, hogy az adatok visszaállíthatatlanok. A tanúsított adattörlés elismert szabványokat követ, és dokumentált bizonyítékot szolgáltat a törlésről.

6. Vonatkozik a GDPR a viszonteladásra kerülő használt telefonokra?
Igen. A GDPR az eszközfeldolgozás során kezelt bármely személyes adatra vonatkozik. Ha egy eladott eszközön visszaállítható adatok maradnak, a felelősség a viszonteladóra hárulhat. A tanúsított törlés audit dokumentációval a megfelelőség igazolásának szabványos módja.

7. Milyen funkciókat kell tartalmaznia az adattörlő szoftvernek?
Keresse a következőket:

  • Tanúsított szabványok (ADISA, NIST)
  • Eszközönkénti jelentés
  • IMEI-követés
  • Kötegelt feldolgozás
  • Exportálható ellenőrzési naplók
  • Munkafolyamat-integráció

8. Hogyan kezeli az M360 a tanúsított adattörlést?
Az M360 Diagnostics ADISA-tanúsított, és a törlést közvetlenül a feldolgozási munkafolyamatba integrálja. Minden eszközt törölnek, IMEI szerint naplóznak, időbélyeggel látnak el, és exportálható tanúsítási jelentésekkel dokumentálnak.

9. Tud az M360 tanúsítási jelentéseket generálni vevők vagy auditok számára?
Igen. Az M360 eszközönkénti jelentéseket generál, amelyek a diagnosztikát, a törlést és az osztályozást fedik le. Ezek a jelentések exportálhatók és alkalmasak vállalati vevők, megfelelőségi auditok és tanúsítási követelmények számára.

10. Mi a legjobb módja a használt telefonok tömeges adattörlésének?
A leghatékonyabb megközelítés a következőket kombinálja:

  • automatizált kötegelt feldolgozás
  • eszközönkénti jelentés
  • IMEI-követés
  • tanúsított törlési szabványok