Am 15. Oktober 2025 veröffentlichte das indische Ministerium für Elektronik und Informationstechnologie (MeitY) gemeinsam mit dem Bureau of Indian Standards (BIS) die Spezifikationen zur Überwachung der Cybersicherheit von Aufzügen, die am 1. Januar 2026 eingeführt wurden. Kerninhalte:

1. Umfang: Alle intelligenten Aufzüge mit IoT-, Fernsteuerungs- und KI-Funktionen;

2. Obligatorische Zertifizierung: Muss die indische BIS-Cybersicherheitszertifizierung bestehen. Die Tests umfassen Datenverschlüsselung, Zugriffskontrolle, Schwachstellenmanagement, Hijacking- und Manipulationsschutz;

3. Datensicherheit: Verschlüsselter Speicher der Betriebsdaten ≥8 Jahre, Datenschutz entspricht dem indischen DPDP-Gesetz, illegaler Datenexport ist verboten;

4. Reaktion auf Sicherheitslücken: Schwachstellen innerhalb von 24 Stunden melden, Patches innerhalb von 72 Stunden veröffentlichen, Sicherheitsüberprüfungsmechanismen einrichten;

5. Umsetzungsvereinbarung: Ab Januar 2026 für neue Aufzüge verpflichtend; Umgestaltung der Bestände bis Dezember 2027 abgeschlossen;

6. Strafen: Geldbuße von 50 Millionen indischen Rupien für unzertifizierten Verkauf, 100 Millionen indische Rupien wegen Datenlecks, Produktrückruf. Die Spezifikationen verbessern das Cybersicherheitsniveau intelligenter Aufzüge in Indien.