المعيار الدولي IEC 62443-4-2: تم إصدار معيار الأمن السيبراني الصناعي للمصاعد 2026
متطلبات الأمان الأساسية:
أولاً، نظام تصنيف الأمان، الذي يقسم الأمن السيبراني للمصاعد إلى أربعة مستويات SL1-SL4، يجب أن تصل المصاعد في وسائل النقل العام والمستشفيات والمطارات إلى SL3-SL4 للأمن عالي المستوى، والمصاعد السكنية SL2 وما فوق، وتوضيح تدابير الحماية، واختبار الأمان، ومتطلبات تقييم المخاطر لكل مستوى؛
ثانيًا، حماية كاملة لدورة الحياة، تغطي العملية الكاملة للتصميم والتطوير والإنتاج والتشغيل والتخريد:
① التصميم: بنية الأمان، خوارزمية التشفير، التحكم في الوصول؛
② التطوير: الترميز الآمن، ومسح الثغرات الأمنية، واختبار الاختراق؛
③ الإنتاج: البرامج الثابتة الآمنة والتوقيع الرقمي ومكافحة العبث؛
④ التشغيل: المراقبة في الوقت الحقيقي، كشف التسلل، الاستجابة للطوارئ؛
⑤ التخريد: محو البيانات والتدمير الآمن؛
ثالثًا، تقنية الحماية الأساسية، التي تتطلب تكوين سبع وحدات أمان: تشفير البيانات (AES-256)، مصادقة الهوية (متعددة العوامل)، جدار الحماية، منع التسلل، اكتشاف التعليمات البرمجية الضارة، التدقيق الأمني، إصلاح الثغرات الأمنية، واجهة المصعد عن بُعد، وحدة إنترنت الأشياء، يجب أن يخضع التحكم في التطبيق لتعزيز الأمان واختبار الاختراق وإصدار الشهادات والترخيص؛
رابعًا، حماية أمن البيانات، بيانات تشغيل المصعد، بيانات الأعطال، معلومات الركاب، يجب أن تكون بيانات الفيديو مشفرة، التخزين، تشفير الإرسال، إذن الوصول، تدقيق الاحتفاظ، الامتثال للقانون العام لحماية البيانات، قانون حماية المعلومات الشخصية، الحظر الصارم لتسرب البيانات، الجمع غير القانوني، إساءة الاستخدام؛
خامسًا، آلية الاستجابة للطوارئ، إنشاء مراقبة الأحداث الأمنية، الإنذار المبكر، التخلص، التتبع، نظام الإبلاغ، وقت الاستجابة للهجوم السيبراني ≤1 دقيقة، التخلص من الطوارئ ≤30 دقيقة، إصلاح الثغرات الأمنية في غضون 72 ساعة؛
سادسًا، متطلبات الاختبار والشهادة، يجب أن تجتاز منتجات المصاعد شهادة الأمن السيبراني IEC 62443، واختبار الاختراق، ومسح الثغرات الأمنية، والحصول على شهادة شهادة الأمان قبل التسويق، وتحتاج المصاعد المستوردة إلى تقديم شهادة الأمن السيبراني الدولية. بعد التنفيذ، سيمنع تمامًا مخاطر الأمن السيبراني للمصاعد، مما يوفر ضمانًا أمنيًا للمصاعد الذكية العالمية وتطوير مصاعد إنترنت الأشياء.