Am 12. August 2025 veröffentlichte die International Electrotechnical Commission (IEC) offiziell die überarbeitete internationale Norm IEC 62443- 4-2:2025 zur Messung, Steuerung und Automatisierung industrieller Prozesse — Cybersicherheit — Teil 4-2: Sicherheitsanforderungen für den Entwicklungszyklus der Produktsicherheit und fügte eine spezielle Spezifikation für die Cybersicherheit industrieller Aufzugssteuerungssysteme hinzu, die weltweit erste spezielle internationale Norm für die Cybersicherheit von Aufzugssteuerungssystemen. Zu den Kerninhalten dieser Standardrevision gehören: Erstens werden darin die Anforderungen an das gesamte Lebenszyklusmanagement für die Cybersicherheit von Aufzugssteuerungssystemen geklärt, wobei die Cybersicherheitskontrolle des gesamten Prozesses von der Bedarfsdefinition, der Planung und Entwicklung, dem Test und der Überprüfung, der Bereitstellung und dem Betrieb sowie der Außerbetriebnahme abgedeckt wird. Zweitens standardisiert sie die Klassifizierung der Sicherheitsfähigkeitsstufen von Aufzugssteuerungssystemen. Entsprechend den Nutzungsszenarien und Risikoniveaus von Aufzügen wird die Cybersicherheitsfähigkeit von Steuerungssystemen in vier Stufen unterteilt, und die Anforderungen an die Sicherheitsfunktionen, die den verschiedenen Stufen entsprechen, werden geklärt. Drittens werden die zentralen Sicherheitsanforderungen von Aufzugssteuerungssystemen präzisiert und verbindliche technische Standards für zentrale Sicherheitsdimensionen wie Identitätsauthentifizierung, Zugangskontrolle, Datenverschlüsselung, Erkennung von Eindringlingen, Schwachstellenmanagement und Notfallmaßnahmen formuliert. Viertens werden die Cybersicherheitsanforderungen für Aufzugsfernüberwachungs- und IoT-Systeme klargestellt und die technischen Richtlinien für die Verschlüsselung der Datenübertragung, den Schutz der Cloud-Sicherheit und den Schutz der Privatsphäre der Nutzer standardisiert, um das Risiko von Netzwerkangriffen und Datenlecks intelligenter Aufzüge zu verhindern. Fünftens wurden die Test- und Verifizierungsstandards für die Cybersicherheit von Aufzugssteuerungssystemen formuliert und der Prozess, die Methoden und die Beurteilungskriterien für Sicherheitsfunktionstests, Penetrationstests und Schwachstellenscans klargestellt. Sechstens werden die Anforderungen an das Cybersicherheitsmanagement in Bezug auf den Betrieb und die Wartung von Aufzügen standardisiert und spezielle Sicherheitsspezifikationen für Szenarien wie Fernbetrieb und -wartung, Firmware-Updates und Systemaktualisierungen formuliert. Nach seiner Veröffentlichung wurde der Standard von vielen Ländern und Regionen auf der ganzen Welt wie der Europäischen Union, China und den Vereinigten Staaten als verbindliche Branchenspezifikation übernommen, wodurch das Cybersicherheitsniveau globaler intelligenter Aufzüge umfassend verbessert wird.