Le 1er août 2024, la loi de l'UE sur la cyberrésilience (règlement UE 2024/2847) est officiellement entrée en vigueur, créant le système de supervision de la cybersécurité des équipements IoT le plus strict au monde. Loi fondamentale : tout d'abord, champ d'application, répertoriant les ascenseurs intelligents et les escaliers mécaniques (avec IoT, surveillance à distance, fonctions de contrôle de groupe) comme des produits à haut risque, couvrant tous les équipements d'ascenseur intelligents entrant sur le marché de l'UE ; Deuxièmement, conception de sécurité obligatoire, les fabricants d'ascenseurs doivent mettre en œuvre un pare-feu réseau intégré, authentification d'identité, cryptage des données, empêcher les attaques de pirates informatiques et le piratage à distance ; Troisièmement, exigences de gestion des vulnérabilités, établir un mécanisme de surveillance et de divulgation des vulnérabilités, signaler les failles de sécurité à Les autorités réglementaires de l'UE dans les 24 heures, publient des correctifs dans les 72 heures, conservent les dossiers de gestion des vulnérabilités sur 5 ans ; Quatrièmement, les spécifications de sécurité des données, le fonctionnement des ascenseurs, les passagers, les données de maintenance doivent être cryptées, conformes au RGPD, interdire la transmission transfrontalière illégale de données ; Cinquièmement, certification et marquage, les ascenseurs intelligents doivent passer la certification de cybersécurité de l'UE, apposer le marquage CE, marquer le niveau de cybersécurité ; Sixièmement, calendrier de mise en œuvre, entré en vigueur le 1er août 2024, applicable aux clauses liées à l'IA à partir de février 2025, totalement obligatoire à partir du 2 août 2026, interdiction de commercialisation des produits non conformes. La loi redéfinit les règles d'accès au marché des ascenseurs intelligents de l'UE, en promouvant la mise à niveau de la cybersécurité du secteur mondial des ascenseurs.