Principales exigences de sécurité :

tout d'abord, un système de classification de sécurité, divisant la cybersécurité des ascenseurs en quatre niveaux SL1-SL4, les ascenseurs des transports publics, des hôpitaux et des aéroports doivent atteindre un niveau de sécurité de haut niveau SL3-SL4, les ascenseurs résidentiels SL2 et plus, clarifiant les mesures de protection, les tests de sécurité, les exigences d'évaluation des risques pour chaque niveau ;

deuxième protection du cycle de vie complet, couvrant l'ensemble du processus de conception, de développement, de production, d'exploitation et de mise au rebut :

① Conception : architecture de sécurité, algorithme de cryptage, contrôle d'accès ;

② Développement : codage sécurisé, analyse des vulnérabilités, tests d'intrusion ;

③ Production : firmware sécurisé, signature numérique, anti-falsification ;

④ Fonctionnement : surveillance en temps réel, détection des intrusions, réponse d'urgence ;

⑤ Suppression : effacement des données, destruction sécurisée ;

troisièmement, technologie de protection de base, configuration obligatoire de sept modules de sécurité : cryptage des données (AES-256), authentification de l'identité (multifacteur), pare-feu, prévention des intrusions, détection de codes malveillants, audit de sécurité, réparation de vulnérabilités, interface à distance pour ascenseur, module IoT, le contrôle des applications doit faire l'objet d'un renforcement de la sécurité, de tests d'intrusion, de certification et d'autorisation ;

quatrièmement, la protection de la sécurité des données, les données de fonctionnement des ascenseurs, les données de panne, les informations sur les passagers, les données vidéo doivent être cryptées, le stockage, le cryptage de la transmission, l'autorisation d'accès, l'audit de conservation, le respect du RGPD, la loi sur la protection des informations personnelles, l'interdiction stricte des fuites de données, de la collecte illégale, des abus ;

cinquièmement, mécanisme d'intervention d'urgence, établissant la surveillance des événements de sécurité, l'alerte précoce, l'élimination, la traçabilité, le système de signalement, le temps de réponse aux cyberattaques ≤ 1 minute, l'élimination d'urgence ≤ 30 minutes, la réparation des failles de sécurité dans les 72 heures ;

sixièmement, exigences de test et de certification, les produits pour ascenseurs doivent passer la certification de cybersécurité IEC 62443, les tests d'intrusion, l'analyse des vulnérabilités, obtenir un certificat de certification de sécurité avant la commercialisation, les ascenseurs importés doivent fournir une certification de cybersécurité internationale. Après sa mise en œuvre, il permettra de prévenir complètement les risques de cybersécurité des ascenseurs, offrant une garantie de sécurité pour le développement mondial des ascenseurs intelligents et des ascenseurs IoT.