Cette norme relève de la juridiction de la China Elevator Association et est compilée conjointement par le Centre national de recherche sur le développement de la sécurité de l'information industrielle et des entreprises nationales de technologie IoT. Il s'applique à la gestion de la sécurité des données de l'ensemble des processus de conception, de développement, de déploiement, d'exploitation et de maintenance, ainsi qu'à la destruction des systèmes IoT des ascenseurs, couvrant tous les liens entre les équipements des terminaux d'ascenseur, la transmission réseau, les services de plate-forme et les applications. Les principaux contenus de la norme incluent : tout d'abord, établir le cadre général de la sécurité des données, construire un système de protection de la sécurité des données pour l'IoT des ascenseurs conformément aux principes de « classification et classement, protection du cycle de vie complet, conformité et contrôlabilité, nécessité minimale », et clarifier les exigences de sécurité de base pour l'ensemble du cycle de vie de la collecte, de la transmission, du stockage, de l'utilisation, du traitement, de la fourniture et de la destruction des données ; deuxièmement, la normalisation de la gestion hiérarchique et classifiée des données, la division des ascenseurs Internet des objets données en quatre niveaux : données publiques, données internes, données sensibles et données de base en fonction de la sensibilité et de l'importance des données, clarification des exigences de protection de sécurité et des règles de contrôle d'accès des différents niveaux de données, parmi lesquelles les données de sécurité de base relatives au fonctionnement des ascenseurs et les informations personnelles des utilisateurs sont répertoriées comme données sensibles et données de base ; troisièmement, affiner les exigences techniques de sécurité des données tout au long du cycle de vie, pour le lien de collecte de données, clarifier le principe de collecte minimum nécessaire et interdire la collection d'informations personnelles non liées au fonctionnement des ascenseurs et à la gestion de la sécurité ; pour la liaison de transmission de données, formulation d'exigences techniques spéciales pour le cryptage des données, l'authentification de l'identité et la vérification de l'intégrité, imposant l'utilisation d'algorithmes cryptographiques nationaux pour crypter la transmission des données ; pour la liaison de stockage des données, clarifier les spécifications de sauvegarde, de reprise après sinistre et de cryptage du stockage ; pour la liaison de destruction des données, formulation de normes spéciales pour la suppression complète des données et la destruction du support ; quatrièmement, renforcer les exigences de protection de sécurité pour les plateformes et les terminaux, formuler des spécifications spéciales pour l'architecture de sécurité, le contrôle d'accès, la détection des intrusions et la protection des vulnérabilités pour les plates-formes IoT des ascenseurs ; pour les équipements de collecte des terminaux d'ascenseur, clarifier les exigences techniques pour le démarrage sécurisé des appareils, la sécurité du micrologiciel et la gestion des autorités ; cinquièmement, améliorer les spécifications de protection des informations personnelles, s'adapter strictement aux exigences de la loi sur la protection des informations personnelles, clarifier la conformité exigences relatives à la collecte, à l'utilisation et au partage d'informations personnelles dans le scénario IoT des ascenseurs, et formulation de règles spéciales pour le consentement éclairé de l'utilisateur, le retrait de l'autorité et la suppression des informations ; sixièmement, établir un système de gestion de la sécurité des données et d'élimination d'urgence, clarifier la responsabilité en matière de gestion de la sécurité des données, la structure organisationnelle et les exigences de gestion du personnel de l'opérateur IoT des ascenseurs, formulation de l'intervention d'urgence, du processus de destruction et des spécifications de traçabilité post-événement pour les incidents de sécurité des données, et mise en place d'une évaluation des risques liés à la sécurité des données et d'un système d'audit régulier. La mise en œuvre de cette norme a complètement normalisé la gestion de la sécurité des données de l'industrie chinoise de l'Internet des ascenseurs, garanti la sécurité des données et les droits et intérêts relatifs aux informations personnelles dans le processus de développement intelligent des ascenseurs, et a également favorisé l'intégration des normes chinoises de sécurité des données IoT pour les ascenseurs aux normes internationales, fournissant un support technique conforme pour l'exportation mondiale des ascenseurs intelligents et des systèmes IoT chinois.