La CEI a publié la norme internationale IEC 62443- 4-2:2024 sur la cybersécurité des systèmes de contrôle industriels — Exigences spécifiques pour les ascenseurs et les escaliers mécaniques
Le 18 octobre 2024, le comité technique IEC/TC 65 de la Commission électrotechnique internationale, en collaboration avec le comité technique IEC/TC 21, a officiellement publié la norme internationale IEC 62443- 4-2:2024 Cybersécurité pour les systèmes de contrôle industriels — Exigences spécifiques pour les ascenseurs et les escaliers mécaniques, qui entrera officiellement en vigueur le 18 avril 2025. Il s'agit de la première norme internationale spéciale au monde en matière de cybersécurité dans le domaine des ascenseurs et des escaliers mécaniques. Les principaux contenus de cette norme incluent : Tout d'abord, clarifier le champ d'application de la norme, couvrant tous les ascenseurs, escaliers mécaniques et trottoirs roulants équipés de fonctions de communication réseau, de fonctions de surveillance à distance et de systèmes de contrôle intelligents, applicables à la gestion de la cybersécurité du cycle de vie complet de la conception, de la fabrication, de l'installation, de l'exploitation et de la maintenance, et de la mise au rebut des équipements. Deuxièmement, établir un système de classification de la cybersécurité des ascenseurs. Selon le scénario d'utilisation de l'ascenseur, le niveau de risque de sécurité et l'importance fonctionnelle, la cybersécurité des ascenseurs est divisée en quatre niveaux de sécurité (SL1-SL4), et des exigences de protection de sécurité différenciées sont formulées pour différents niveaux. Troisièmement, affiner les exigences de cybersécurité pour l'ensemble du cycle de vie des ascenseurs et formuler des spécifications complètes de gestion de la cybersécurité à partir de cinq dimensions : cycle de vie du développement de la sécurité, sécurité de la chaîne d'approvisionnement, sécurité de l'installation et du déploiement, sécurité de l'exploitation et de la maintenance, et sécurité de la mise au rebut. Quatrièmement, clarifier les exigences techniques de cybersécurité pour les systèmes de contrôle des ascenseurs et formuler des normes techniques obligatoires pour l'authentification de l'identité, le contrôle d'accès, le cryptage des données, la prévention des intrusions, la protection contre les codes malveillants et l'audit de sécurité pour les contrôleurs principaux des ascenseurs, les systèmes de surveillance à distance, les interfaces d'interaction homme-machine et les interfaces de communication. Cinquièmement, standardiser les exigences de cybersécurité pour le fonctionnement et la maintenance à distance des ascenseurs, formuler des normes de protection de sécurité spéciales pour la surveillance à distance, le débogage à distance et les scénarios de mise à jour logicielle à distance, et clarifier les exigences en matière de contrôle d'autorité, d'audit de fonctionnement, d'élimination d'urgence et de cryptage des transmissions de données pour les opérations à distance. Sixièmement, affiner les exigences relatives à la sécurité des données des ascenseurs et à la protection de la vie privée, clarifier les directives de sécurité pour la collecte, le stockage, la transmission, l'utilisation et la destruction des données d'exploitation des ascenseurs, des données de maintenance et des informations personnelles, et interdire la collecte illégale, la fuite et l'abus des informations personnelles des utilisateurs. Septièmement, normaliser les exigences relatives aux tests et à l'évaluation de la cybersécurité des ascenseurs, formuler les méthodes de test, le processus d'évaluation des risques et les critères de qualification pour la cybersécurité des ascenseurs, et clarifier l'évaluation annuelle et les exigences en matière de tests d'intrusion réguliers pour la cybersécurité des ascenseurs. Huitièmement, formuler la spécification d'élimination d'urgence pour les incidents de cybersécurité des ascenseurs, clarifier le processus d'intervention d'urgence, les mesures d'élimination, les exigences de restauration après l'événement et de gestion de la traçabilité pour les incidents de cybersécurité, et établir un mécanisme de réponse hiérarchique pour les incidents de cybersécurité des ascenseurs. Après sa publication, cette norme a été intégrée à la procédure de conversion des normes nationales par plus de 100 pays et régions du monde, tels que l'Union européenne, la Chine, les États-Unis et le Japon, unifiant ainsi de manière exhaustive les exigences techniques de protection de cybersécurité pour les ascenseurs intelligents du monde entier.