La Asociación de Elevadores de China publicó la especificación de seguridad de datos del estándar grupal T/CEA 0142-2026 para el Internet de las cosas en ascensores
Este estándar está bajo la jurisdicción de la Asociación de Elevadores de China y es compilado conjuntamente por el Centro Nacional de Investigación para el Desarrollo de la Seguridad de la Información Industrial y las empresas nacionales de tecnología de IoT. Es aplicable a todo el proceso, a la gestión de la seguridad de los datos relacionados con el diseño, el desarrollo, el despliegue, la operación y el mantenimiento, y a la destrucción de los sistemas de IoT de los ascensores, y abarca todos los enlaces entre los equipos de las terminales de ascensores, la transmisión de la red, los servicios de plataforma y las aplicaciones. Los contenidos principales de la norma incluyen: primero, establecer el marco general de la seguridad de los datos, construir un sistema de protección de la seguridad de los datos para la IoT de los ascensores de acuerdo con los principios de «clasificación y clasificación, protección durante todo el ciclo de vida, cumplimiento y controlabilidad, necesidad mínima» y aclarar los requisitos de seguridad básicos para todo el ciclo de vida de la recopilación, transmisión, almacenamiento, uso, procesamiento, suministro y destrucción de datos; segundo, estandarizar la gestión jerárquica y clasificada de los datos, la división IoT para ascensores datos en cuatro niveles: datos públicos, datos internos, datos sensibles y datos básicos según la sensibilidad e importancia de los datos, aclarando los requisitos de protección de seguridad y las normas de control de acceso de los diferentes niveles de datos, entre los que figuran los datos básicos de seguridad del funcionamiento del ascensor y la información personal de los usuarios como datos confidenciales y datos básicos; en tercer lugar, refinar los requisitos técnicos de seguridad de los datos a lo largo de todo el ciclo de vida, para el enlace de recopilación de datos, aclarando el principio de recopilación mínimo necesario, y prohibir la recolección de información personal no relacionada con el funcionamiento de los ascensores y la gestión de la seguridad; para el enlace de transmisión de datos, formulando requisitos técnicos especiales para el cifrado de datos, la autenticación de la identidad y la verificación de la integridad, exigiendo el uso de algoritmos criptográficos nacionales para cifrar la transmisión de los datos básicos; para el enlace de almacenamiento de datos, aclarando las especificaciones para la copia de seguridad de datos, la recuperación ante desastres y el cifrado del almacenamiento; para el enlace de destrucción de datos, formulando normas especiales para la eliminación completa de datos y la destrucción media; en cuarto lugar, reforzar los requisitos de protección de seguridad para las plataformas y terminales, formular especificaciones especiales para la arquitectura de seguridad, el control de acceso, la detección de intrusos y la protección de vulnerabilidades para las plataformas de IoT de los ascensores; para los equipos de recogida de terminales de ascensores, aclarando los requisitos técnicos para el arranque seguro del dispositivo, la seguridad del firmware y la gestión de la autoridad; en quinto lugar, mejorar las especificaciones de protección de la información personal, adaptándose estrictamente a los requisitos de la Ley de Protección de la Información Personal, aclarando el cumplimiento requisitos para la recopilación, el uso y el intercambio de información personal en el escenario de la IoT de los ascensores y la formulación de reglas especiales para el consentimiento informado del usuario, la retirada de la autoridad y la eliminación de la información; en sexto lugar, establecer un sistema de gestión de la seguridad de los datos y eliminación de emergencia, aclarar la responsabilidad de la gestión de la seguridad de los datos, la estructura organizativa y los requisitos de gestión del personal del operador de IoT de los ascensores, formular las especificaciones de respuesta de emergencia, proceso de eliminación y trazabilidad posterior al evento para los incidentes de seguridad de los datos, y establecer una evaluación de los riesgos de seguridad de los datos y un sistema de auditoría periódica. La implementación de esta norma ha estandarizado de manera integral la gestión de la seguridad de los datos en la industria china de IoT para ascensores, ha garantizado los derechos e intereses en materia de seguridad de los datos y la información personal en el proceso de desarrollo inteligente de los ascensores y también ha promovido la integración de las normas chinas de seguridad de datos de IoT para ascensores con las normas internacionales, proporcionando un soporte técnico compatible para la exportación mundial de ascensores inteligentes y sistemas de IoT de China.