El 18 de octubre de 2024, el Comité Técnico IEC/TC 65 de la Comisión Electrotécnica Internacional, junto con el Comité Técnico IEC/TC 21, emitieron oficialmente la norma internacional IEC 62443-4-2:2024 Ciberseguridad para sistemas de control industrial: requisitos específicos para ascensores y escaleras mecánicas, que entrará en vigor oficialmente el 18 de abril de 2025. Es el primer estándar internacional especial del mundo para la ciberseguridad en el campo de los ascensores y las escaleras mecánicas. El contenido principal de esta norma incluye: En primer lugar, aclarar el ámbito de aplicación de la norma, que abarca todos los ascensores, escaleras mecánicas y aceras móviles equipados con funciones de comunicación en red, funciones de supervisión remota y sistemas de control inteligentes, aplicables a la gestión de la ciberseguridad de todo el ciclo de vida del diseño, la fabricación, la instalación, la operación y el mantenimiento de los equipos y el desguace. En segundo lugar, establecer un sistema de clasificación de la ciberseguridad de los ascensores. De acuerdo con el escenario de uso del ascensor, el nivel de riesgo de seguridad y la importancia funcional, la ciberseguridad de los ascensores se divide en cuatro niveles de seguridad (SL1-SL4) y se formulan requisitos de protección de seguridad diferenciados para los diferentes niveles. En tercer lugar, perfeccione los requisitos de ciberseguridad para todo el ciclo de vida de los ascensores y formule especificaciones exhaustivas de gestión de la ciberseguridad a partir de cinco dimensiones: el ciclo de vida del desarrollo de la seguridad, la seguridad de la cadena de suministro, la seguridad de la instalación y el despliegue, la seguridad de la operación y el mantenimiento y la seguridad de los vertederos de chatarra. En cuarto lugar, aclarar los requisitos técnicos de ciberseguridad para los sistemas de control de ascensores y formular normas técnicas obligatorias para la autenticación de la identidad, el control de acceso, el cifrado de datos, la prevención de intrusiones, la protección contra códigos maliciosos y la auditoría de seguridad para los controladores principales de los ascensores, los sistemas de monitoreo remoto, las interfaces de interacción hombre-máquina y las interfaces de comunicación. En quinto lugar, estandarizar los requisitos de ciberseguridad para la operación y el mantenimiento remotos de los ascensores, formular estándares especiales de protección de seguridad para los escenarios de monitoreo remoto, depuración remota y actualización remota de software, y aclarar los requisitos de control de autoridad, auditoría de operaciones, eliminación de emergencia y cifrado de transmisión de datos para operaciones remotas. En sexto lugar, refinar los requisitos para la seguridad de los datos de los ascensores y la protección de la privacidad, aclarar las pautas de seguridad para la recopilación, el almacenamiento, la transmisión, el uso y la destrucción de los datos de operación, mantenimiento e información personal de los ascensores, y prohibir la recopilación ilegal, la filtración y el abuso de la información personal de los usuarios. En séptimo lugar, estandarizar los requisitos para las pruebas y la evaluación de la ciberseguridad de los ascensores, formular los métodos de prueba, el proceso de evaluación de riesgos y los criterios de calificación para la ciberseguridad de los ascensores, y aclarar los requisitos de evaluación anual y las pruebas de penetración periódicas en materia de ciberseguridad de los ascensores. En octavo lugar, formular la especificación de eliminación de emergencia para los incidentes de ciberseguridad de los ascensores, aclarar el proceso de respuesta de emergencia, las medidas de eliminación, los requisitos de recuperación y gestión de la trazabilidad posteriores a los incidentes de ciberseguridad, y establecer un mecanismo jerárquico de respuesta para los incidentes de ciberseguridad de los ascensores. Tras su publicación, más de 100 países y regiones de todo el mundo, como la Unión Europea, China, los Estados Unidos y Japón, han incorporado este estándar al procedimiento de conversión estándar nacional, unificando de manera integral los requisitos técnicos de protección de la ciberseguridad para los ascensores inteligentes de todo el mundo.