India publicó las regulaciones de ciberseguridad de los ascensores, de cumplimiento obligatorio en 2026
El 15 de octubre de 2025, el Ministerio de Electrónica y Tecnología de la Información (MeITy) de la India, junto con la Oficina de Normas de la India (BIS), publicaron las Especificaciones de supervisión de la ciberseguridad de los ascensores, implementadas el 1 de enero de 2026. Contenidos principales:
1. Alcance: todos los ascensores inteligentes con funciones de IoT, control remoto e inteligencia artificial;
2. Certificación obligatoria: debe pasar la certificación de ciberseguridad del BIS de la India; las pruebas abarcan el cifrado de datos, el control de acceso, la gestión de vulnerabilidades, la lucha contra el secuestro y la manipulación;
3. Seguridad de los datos: almacenamiento cifrado de datos operativos durante más de 8 años, la privacidad del usuario cumple con la Ley DPDP de la India, prohíbe la exportación ilegal de datos;
4. Respuesta a las vulnerabilidades: informe de las vulnerabilidades en un plazo de 24 horas, publique los parches en un plazo de 72 horas, establezca un mecanismo de auditoría de seguridad;
5. Acuerdo de implementación: los ascensores nuevos serán obligatorios en enero de 2026; la transformación del stock se completará en diciembre de 2027;
6. Sanciones: multa de 50 millones de rupias indias por venta no certificada, 100 millones de rupias indias por filtración de datos, retirada de productos. Las especificaciones mejoran el nivel de ciberseguridad de los ascensores inteligentes de la India. 