Kerninhalt des Standards: Zunächst wird eine umfassende Sicherheitsarchitekturspezifikation für Aufzüge erstellt, eine vierschichtige Sicherheitsarchitektur aus „Terminalschicht — Netzwerkschicht — Plattformschicht — Anwendungsebene“ für Aufzugs-IoT, wobei die Sicherheitsanforderungen, technischen Indikatoren und Testmethoden jeder Ebene geklärt werden, wodurch ein umfassendes Link-Sicherheitsschutzsystem entsteht; zweitens, Anforderungen an die Terminalsicherheit, die Anforderungen an Identitätsauthentifizierung, Zugangskontrolle, Firmwaresicherheit, Einbruchserkennung und Sicherheitsupgrade von Aufzügen Endgeräte. Endgeräte müssen eine eindeutige Hardwareidentität aufweisen, und die Firmware muss verschlüsselt und signiert sein, um illegale Manipulationen und böswillige Eingriffe zu verhindern. Drittens müssen die Netzwerk- und Plattformsicherheitsspezifikationen, die die Verschlüsselungsanforderungen für die IoT-Datenübertragung in Aufzügen standardisieren, die Verschlüsselungsprotokolle TLS1.3 und höher verwenden. Die Plattform muss über Funktionen wie Firewall, Intrusion Prevention, Virenschutz und Schwachstellen-Scanning verfügen, mit einer Plattformverfügbarkeit von ≥ 99,9% und einer Datensicherungs- und Wiederherstellungszeit von ≤ 4 Stunden. Viertens: Datensicherheitsanforderungen, die die Klassifizierungs- und hierarchischen Verwaltungsanforderungen von Aufzugsbetriebsdaten, Wartungsdaten und personenbezogenen Daten klarstellen. Die Verarbeitung personenbezogener Daten muss den Anforderungen des Gesetzes zum Schutz personenbezogener Daten entsprechen. Der gesamte Prozess der Speicherung, Übertragung, Nutzung und Zerstörung von Daten ist rückverfolgbar, und die illegale Erfassung, Weitergabe und Manipulation von Aufzugsbetriebsdaten sind verboten. Fünftens, Spezifikationen für Sicherheitstests, Betrieb und Wartung, in denen die Sicherheitstestmethoden, Abnahmestandards und die Anforderungen an die regelmäßige Sicherheitsbewertung des IoT-Systems für Aufzüge vereinheitlicht werden. Jedes Jahr müssen ein umfassender Netzwerksicherheitstest und eine Risikobewertung durchgeführt werden. Außerdem müssen das Verfahren zur Notfallentsorgung und die Anforderungen bei Sicherheitsvorfällen geklärt werden.