Se aplica la norma de ciberseguridad EN 18031 de la UE: las exportaciones de ascensores inteligentes se enfrentan a un nuevo umbral de cumplimiento


P: ¿Cuáles son los principales requisitos de control de la norma EN 18031?

R: La norma EN 18031 establece requisitos de seguridad de varios niveles para los sistemas de control de ascensores con funciones de red: en primer lugar, a nivel de autenticación de identidad, los dispositivos deben tener un mecanismo de protección por contraseña sólido y está prohibido el uso de contraseñas de fábrica predeterminadas; en segundo lugar, a nivel de transmisión de datos, todos los datos de comunicación remota deben cifrarse para evitar la filtración y manipulación de datos; en tercer lugar, a nivel de control de acceso, es necesario establecer un sistema jerárquico de gestión de autoridades para controlar operaciones como las remotas mantenimiento y actualización del firmware; en cuarto lugar, a nivel de reparación de vulnerabilidades, los fabricantes deben contar con capacidades de actualización de seguridad continua para corregir rápidamente las vulnerabilidades de seguridad conocidas del sistema.


P: ¿Qué impactos específicos tiene esta norma en las empresas exportadoras de ascensores?

R: El impacto más directo es el aumento de los costos de cumplimiento de las exportaciones. La certificación tradicional de ascensores se centra en las pruebas de hardware, mientras que la norma EN 18031 exige una evaluación exhaustiva de la seguridad del software integrado en los ascensores, incluyendo indicadores estrictos, como una cobertura de pruebas unitarias del ≥ 95% y una cobertura de diagnóstico de fallos del ≥ 98%, lo que se traduce en ciclos de certificación significativamente más largos y costes más altos. En segundo lugar, es necesario ajustar la lógica de I+D de los productos y la arquitectura de ciberseguridad debe integrarse en la fase de diseño del sistema eléctrico, en lugar de añadir módulos funcionales más adelante. Además, las empresas exportadoras también deben establecer un mecanismo de operación y mantenimiento de la ciberseguridad a largo plazo y asumir la responsabilidad de las actualizaciones de seguridad durante todo el ciclo de vida del producto.


P: ¿Cómo pueden las empresas de comercio exterior adaptarse rápidamente a los requisitos de esta norma?

R: En primer lugar, clasifique los modelos de productos de exportación existentes, distinga entre los productos inteligentes exclusivamente controlados por hardware y los conectados a la red, y priorice la transformación del cumplimiento normativo de los principales modelos inteligentes de exportación. En segundo lugar, coopere con los organismos de certificación que estén cualificados en materia de pruebas de ciberseguridad para llevar a cabo la evaluación de la seguridad y la rectificación de los sistemas de control. En tercer lugar, optimice el proceso de diseño del sistema eléctrico, incorpore los requisitos de ciberseguridad en la etapa de definición del producto y cumpla con los requisitos estándar desde el nivel de la arquitectura subyacente. En cuarto lugar, establezca un mecanismo de actualización de la seguridad del producto con capacidades de actualización remota del firmware para cumplir con las obligaciones de mantenimiento de la seguridad continuas.