L'Inde a publié une réglementation sur la cybersécurité des ascenseurs, une conformité obligatoire en 2026
Le 15 octobre 2025, le ministère indien de l'Électronique et des Technologies de l'information (MeITy), conjointement avec le Bureau of Indian Standards (BIS), a publié les spécifications de supervision de la cybersécurité des ascenseurs, mises en œuvre le 1er janvier 2026. Contenu de base :
1. Champ d'application : tous les ascenseurs intelligents avec IoT, télécommande, fonctions AI ;
2. Certification obligatoire : Doit passer la certification indienne de cybersécurité BIS, les tests portent sur le cryptage des données, le contrôle d'accès, la gestion des vulnérabilités, la lutte contre le piratage et la falsification ;
3. Sécurité des données : stockage crypté des données d'exploitation ≥ 8 ans, confidentialité des utilisateurs conforme à la loi DPDP indienne, exportation illégale de données interdite ;
4. Réponse aux vulnérabilités : signalez les vulnérabilités dans les 24 heures, publiez les correctifs dans les 72 heures, mettez en place un mécanisme d'audit de sécurité ;
5. Modalités de mise en œuvre : Obligatoire pour les nouveaux ascenseurs en janvier 2026 ; Transformation du stock achevée en décembre 2027 ;
6. Sanctions : amende de 50 millions de roupies indiennes pour vente non certifiée, 100 millions de roupies indiennes pour fuite de données, rappel de produits. Les spécifications améliorent le niveau de cybersécurité des ascenseurs intelligents en Inde. 