في 18 أكتوبر 2024، أصدرت اللجنة الفنية IEC/TC 65 التابعة للجنة الكهروتقنية الدولية، جنبًا إلى جنب مع اللجنة الفنية IEC/TC 21، رسميًا المعيار الدولي IEC 62443- 4-2:2024 الأمن السيبراني لأنظمة التحكم الصناعية - المتطلبات المحددة للمصاعد والسلالم المتحركة، والتي ستدخل حيز التنفيذ رسميًا في 18 أبريل 2025. إنه أول معيار دولي خاص في العالم للأمن السيبراني في مجال المصاعد والسلالم المتحركة. تشمل المحتويات الأساسية لهذه المواصفة ما يلي: أولاً، توضيح نطاق تطبيق المعيار، الذي يغطي جميع المصاعد والسلالم المتحركة والممرات المتحركة المجهزة بوظائف الاتصال الشبكي ووظائف المراقبة عن بُعد وأنظمة التحكم الذكية، التي تنطبق على إدارة الأمن السيبراني لدورة الحياة الكاملة لتصميم المعدات وتصنيعها وتركيبها وتشغيلها وصيانتها، وتخريدها. ثانيًا، إنشاء نظام تصنيف الأمن السيبراني للمصاعد. وفقًا لسيناريو استخدام المصعد ومستوى مخاطر السلامة والأهمية الوظيفية، ينقسم الأمن السيبراني للمصعد إلى أربعة مستويات أمان (SL1-SL4)، ويتم صياغة متطلبات الحماية الأمنية المتباينة لمستويات مختلفة. ثالثًا، قم بتحسين متطلبات الأمن السيبراني لدورة حياة المصاعد بأكملها، وصياغة مواصفات شاملة لإدارة الأمن السيبراني من خمسة أبعاد: دورة حياة تطوير الأمن، وأمن سلسلة التوريد، وأمن التركيب والنشر، وأمن التشغيل والصيانة، وأمن التخلص من النفايات. رابعًا، توضيح المتطلبات الفنية للأمن السيبراني لأنظمة التحكم في المصاعد، وصياغة معايير فنية إلزامية لمصادقة الهوية، والتحكم في الوصول، وتشفير البيانات، ومنع التسلل، وحماية التعليمات البرمجية الضارة، والتدقيق الأمني لوحدات التحكم الرئيسية في المصاعد، وأنظمة المراقبة عن بُعد، وواجهات التفاعل بين الإنسان والآلة، وواجهات الاتصال. خامسًا، توحيد متطلبات الأمن السيبراني للتشغيل عن بُعد وصيانة المصاعد، وصياغة معايير حماية أمنية خاصة للمراقبة عن بُعد، وتصحيح الأخطاء عن بُعد، وسيناريوهات تحديث البرامج عن بُعد، وتوضيح التحكم في السلطة، ومراجعة التشغيل، والتخلص في حالات الطوارئ، ومتطلبات تشفير نقل البيانات للعمليات عن بُعد. سادسًا، قم بتحسين متطلبات أمان بيانات المصعد وحماية الخصوصية، وتوضيح الإرشادات الأمنية لجمع وتخزين ونقل واستخدام وتدمير بيانات تشغيل المصعد وبيانات الصيانة والمعلومات الشخصية، وحظر الجمع غير القانوني والتسرب وإساءة استخدام المعلومات الشخصية للمستخدم. سابعًا، توحيد متطلبات اختبار وتقييم الأمن السيبراني للمصاعد، وصياغة طرق الاختبار، وعملية تقييم المخاطر ومعايير التأهيل للأمن السيبراني للمصاعد، وتوضيح التقييم السنوي ومتطلبات اختبار الاختراق المنتظم للأمن السيبراني للمصاعد. ثامنًا، صياغة مواصفات التخلص في حالات الطوارئ لحوادث الأمن السيبراني للمصاعد، وتوضيح عملية الاستجابة للطوارئ، وإجراءات التخلص، واستعادة ما بعد الحدث ومتطلبات إدارة التتبع لحوادث الأمن السيبراني، وإنشاء آلية استجابة هرمية لحوادث الأمن السيبراني للمصاعد. بعد إصداره، تم إطلاق هذا المعيار في إجراءات التحويل القياسية الوطنية من قبل أكثر من 100 دولة ومنطقة حول العالم مثل الاتحاد الأوروبي والصين والولايات المتحدة واليابان، مما يوحد بشكل شامل المتطلبات الفنية لحماية الأمن السيبراني للمصاعد الذكية في جميع أنحاء العالم.