Le 12 août 2025, la Commission électrotechnique internationale (IEC) a officiellement publié la norme internationale révisée IEC 62443- 4-2:2025 Mesure, contrôle et automatisation des processus industriels — Cybersécurité — Partie 4-2 : Exigences de sécurité pour le cycle de vie de développement de la sécurité des produits, en ajoutant une spécification spéciale pour la cybersécurité des systèmes de contrôle industriels des ascenseurs, qui est la première norme internationale spéciale au monde pour la cybersécurité des systèmes de commande d'ascenseurs. Les principaux contenus de cette révision de la norme incluent : Tout d'abord, elle clarifie les exigences de gestion du cycle de vie complet pour la cybersécurité des systèmes de commande des ascenseurs, couvrant le contrôle de cybersécurité de l'ensemble du processus de définition de la demande, de conception et de développement, de test et de vérification, de déploiement et d'exploitation, et de mise hors service. Deuxièmement, il normalise la classification des niveaux de capacité de sécurité des systèmes de commande des ascenseurs. Selon les scénarios d'utilisation et les niveaux de risque des ascenseurs, la capacité de cybersécurité des systèmes de contrôle est divisée en 4 niveaux et les exigences des fonctions de sécurité correspondant aux différents niveaux sont clarifiées. Troisièmement, il affine les exigences de base en matière de protection de sécurité des systèmes de contrôle des ascenseurs et formule des normes techniques obligatoires pour les dimensions de sécurité fondamentales telles que l'authentification de l'identité, le contrôle d'accès, le cryptage des données, la détection des intrusions, la gestion des vulnérabilités et les interventions d'urgence. Quatrièmement, il clarifie les exigences de cybersécurité pour la surveillance à distance des ascenseurs et les systèmes IoT, normalise les directives techniques pour le cryptage des transmissions de données, la protection de la sécurité du cloud et la protection de la confidentialité des utilisateurs, afin de prévenir le risque d'attaques réseau et de fuite de données des ascenseurs intelligents. Cinquièmement, elle a formulé les normes de test et de vérification pour la cybersécurité des systèmes de contrôle des ascenseurs et a clarifié le processus, les méthodes et les critères de jugement du test des fonctions de sécurité, des tests d'intrusion et de l'analyse de vulnérabilité. Sixièmement, il normalise les exigences de gestion de la cybersécurité dans le lien d'exploitation et de maintenance des ascenseurs et formule des spécifications de fonctionnement de sécurité spéciales pour des scénarios tels que le fonctionnement et la maintenance à distance, la mise à jour du micrologiciel et la mise à niveau du système. Après sa publication, la norme a été adoptée en tant que spécification industrielle obligatoire par de nombreux pays et régions du monde, tels que l'Union européenne, la Chine et les États-Unis, améliorant ainsi de manière globale le niveau de protection de cybersécurité des ascenseurs intelligents mondiaux.