Norme nationale GB/T 46151-2025 Exigences électriques pour les ascenseurs — Partie 20 : Publication de la cybersécurité
Couvre l'ensemble de la chaîne des systèmes de contrôle des ascenseurs, des terminaux IoT et des plateformes cloud :
① Cycle de développement sécurisé : nécessite l'intégration de mécanismes de sécurité dans l'ensemble du processus, de la conception à la R&D, en passant par les tests, l'exploitation et la maintenance ;
② Sécurité des communications : transmission cryptée TLS 1.3 obligatoire, authentification de l'identité de l'appareil, liste blanche des protocoles de communication ;
③ Sécurité des données : cryptage hiérarchique des données de fonctionnement, des données de panne et des données vidéo, interdiction du stockage en texte brut ;
④ Contrôle d'accès : autorisations de fonctionnement et de maintenance à distance graduées, audit complet des journaux d'exploitation, déconnexion automatique après le délai imparti ;
⑤ Capacité de protection : résiste aux attaques DDoS, à l'intrusion de virus, à la falsification illégale du micrologiciel, à une réponse aux vulnérabilités ≤ 24 heures.
Applicable à tous les ascenseurs neufs et rénovés dotés de fonctions de mise en réseau, une cybersécurité sans réserve entraînera la suspension de l'enregistrement des utilisations, jetant ainsi une base sûre pour l'intelligence des ascenseurs.