IEC emitió un estándar internacional para la ciberseguridad de los sistemas de control de ascensores
El 12 de agosto de 2025, la Comisión Electrotécnica Internacional (IEC) emitió oficialmente la norma internacional revisada IEC 62443-4-2:2025 de medición, control y automatización de procesos industriales — Ciberseguridad — Parte 4-2: Requisitos de seguridad para el ciclo de vida del desarrollo de la seguridad del producto, añadiendo una especificación especial para la ciberseguridad de los sistemas de control industrial de ascensores, que es la primera norma internacional especial del mundo para la ciberseguridad de los sistemas de control de ascensores. Los contenidos principales de esta revisión de la norma incluyen: En primer lugar, aclara los requisitos de gestión del ciclo de vida completo para la ciberseguridad de los sistemas de control de ascensores, cubriendo el control de la ciberseguridad de todo el proceso de definición, diseño y desarrollo de la demanda, prueba y verificación, despliegue y operación y desmantelamiento. En segundo lugar, estandariza la clasificación de los niveles de capacidad de seguridad de los sistemas de control de ascensores. Según los escenarios de uso y los niveles de riesgo de los ascensores, la capacidad de ciberseguridad de los sistemas de control se divide en 4 niveles y se aclaran los requisitos de las funciones de seguridad correspondientes a los diferentes niveles. En tercer lugar, refina los requisitos básicos de protección de la seguridad de los sistemas de control de ascensores y formula normas técnicas obligatorias para los aspectos básicos de la seguridad, como la autenticación de la identidad, el control de acceso, el cifrado de datos, la detección de intrusos, la gestión de vulnerabilidades y la respuesta a emergencias. En cuarto lugar, aclara los requisitos de ciberseguridad para los sistemas de IoT y monitoreo remoto de ascensores, estandariza las pautas técnicas para el cifrado de la transmisión de datos, la protección de la seguridad en la nube y la protección de la privacidad de los usuarios, para evitar el riesgo de ataques a la red y la fuga de datos de los ascensores inteligentes. En quinto lugar, ha formulado las normas de prueba y verificación para la ciberseguridad de los sistemas de control de ascensores y ha aclarado el proceso, los métodos y los criterios de valoración de las pruebas funcionales de seguridad, las pruebas de penetración y el escaneo de vulnerabilidades. En sexto lugar, estandariza los requisitos de gestión de la ciberseguridad en el enlace de operación y mantenimiento de los ascensores, y formula especificaciones especiales de operación de seguridad para situaciones como la operación y el mantenimiento remotos, la actualización del firmware y la actualización del sistema. Tras su publicación, muchos países y regiones de todo el mundo, como la Unión Europea, China y los Estados Unidos, adoptaron la norma como especificación industrial obligatoria, lo que mejora de manera integral el nivel de protección de la ciberseguridad de los ascensores inteligentes globales.