Se publica la norma internacional IEC 62443-4-2:2026 sobre ciberseguridad industrial para ascensores
Requisitos básicos de seguridad:
primero, el sistema de clasificación de la seguridad, que divide la ciberseguridad de los ascensores en cuatro niveles: SL1-SL4; los ascensores del transporte público, los hospitales y los aeropuertos deben alcanzar el nivel de seguridad SL3-SL4; los ascensores residenciales, SL2 y superiores, aclarando las medidas de protección, las pruebas de seguridad y los requisitos de evaluación de riesgos para cada nivel;
en segundo lugar, la protección durante todo el ciclo de vida, que abarca todo el proceso de diseño, desarrollo, producción, explotación y desguace:
① Diseño: arquitectura de seguridad, algoritmo de cifrado, control de acceso;
② Desarrollo: codificación segura, escaneo de vulnerabilidades, pruebas de penetración;
③ Producción: firmware seguro, firma digital, protección contra la manipulación;
④ Funcionamiento: monitoreo en tiempo real, detección de intrusos, respuesta de emergencia;
⑤ Desguace: borrado de datos, destrucción segura;
en tercer lugar, la tecnología de protección básica, que exige la configuración de siete módulos de seguridad: cifrado de datos (AES-256), autenticación de identidad (multifactor), firewall, prevención de intrusiones, detección de códigos maliciosos, auditoría de seguridad, reparación de vulnerabilidades, interfaz remota de ascensores, módulo de IoT, control de aplicaciones, debe someterse a pruebas de seguridad, certificación y autorización;
cuarto, la protección de la seguridad de los datos, los datos de operación de los ascensores, los datos de fallos, la información de los pasajeros y los datos de vídeo deben estar cifrados, el almacenamiento, el cifrado de la transmisión, la autorización de acceso, la auditoría de retención, el cumplimiento del RGPD, la ley de protección de la información personal, prohibir estrictamente la filtración de datos, la recopilación ilegal y el abuso;
en quinto lugar, el mecanismo de respuesta de emergencia, el establecimiento de la supervisión de los eventos de seguridad, la alerta temprana, la eliminación, la trazabilidad, el sistema de notificación, el tiempo de respuesta a los ciberataques ≤ 1 minuto, la eliminación de emergencias ≤ 30 minutos y la reparación de la vulnerabilidad de seguridad en un plazo de 72 horas;
En sexto lugar, los requisitos de prueba y certificación, los productos de ascensores deben superar la certificación de ciberseguridad IEC 62443, las pruebas de penetración, el escaneo de vulnerabilidades y obtener un certificado de certificación de seguridad antes de su comercialización, y los ascensores importados deben proporcionar una certificación internacional de ciberseguridad. Tras su implementación, evitará por completo los riesgos de ciberseguridad de los ascensores, proporcionando una garantía de seguridad para el desarrollo global de ascensores inteligentes y ascensores de IoT.