المحتويات الأساسية للمعيار: أولاً، يتم إنشاء مواصفات بنية الأمان كاملة المستوى، وبنية أمان من أربع طبقات من «الطبقة الطرفية - طبقة الشبكة - طبقة النظام الأساسي - طبقة التطبيق» لإنترنت الأشياء الخاص بالمصعد، وتوضيح متطلبات الحماية الأمنية والمؤشرات الفنية وطرق الاختبار لكل طبقة، وتشكيل نظام حماية أمنية للرابط الكامل؛ ثانيًا، متطلبات أمان المحطة الطرفية، وتوضيح مصادقة الهوية، والتحكم في الوصول، وأمن البرامج الثابتة، واكتشاف التسلل، ومتطلبات الترقية الأمنية لإنترنت الأشياء الخاص بالمصاعد الأجهزة الطرفية. يجب أن تتبنى الأجهزة الطرفية هوية فريدة للأجهزة، ويجب تشفير البرامج الثابتة وتوقيعها لمنع التلاعب غير القانوني والتطفل الضار؛ ثالثًا، يجب أن تعتمد مواصفات أمان الشبكة والمنصة، التي توحد متطلبات التشفير لنقل بيانات إنترنت الأشياء في المصعد، بروتوكولات تشفير TLS1.3 وما فوق. يجب أن تحتوي المنصة على جدار حماية ومنع التسلل والحماية من الفيروسات ووظائف مسح الثغرات الأمنية، مع توفر النظام الأساسي ≥99.9٪، والنسخ الاحتياطي للبيانات ووقت الاسترداد ≤4 ساعات؛ رابعًا، متطلبات أمان البيانات، وتوضيح متطلبات التصنيف والإدارة الهرمية لبيانات تشغيل المصعد، وبيانات الصيانة، وبيانات المعلومات الشخصية. يجب أن تتوافق معالجة المعلومات الشخصية مع متطلبات قانون حماية المعلومات الشخصية. يمكن تتبع العملية الكاملة لتخزين البيانات ونقلها واستخدامها وتدميرها، ويحظر الجمع غير القانوني لبيانات تشغيل المصعد وتسريبها والتلاعب بها؛ خامسًا، اختبار الأمان ومواصفات التشغيل والصيانة، وتوحيد طرق اختبار الأمان، ومعايير القبول، ومتطلبات التقييم الأمني المنتظمة لنظام إنترنت الأشياء الخاص بالمصعد. يجب إجراء اختبار شامل لأمن الشبكة وتقييم المخاطر كل عام، ويتم توضيح عملية التخلص من الطوارئ ومتطلبات الحوادث الأمنية.