IEC 62443- 4-2:2024 Cybersecurity per i sistemi di controllo industriale emesso dall'IEC — Requisiti specifici per ascensori e scale mobili Standard internazionale
Il 18 ottobre 2024, il Comitato tecnico IEC/TC 65 della Commissione elettrotecnica internazionale, insieme al Comitato tecnico IEC/TC 21, ha emesso ufficialmente lo standard internazionale IEC 62443- 4-2:2024 Cybersecurity per i sistemi di controllo industriale — Requisiti specifici per ascensori e scale mobili, che entrerà ufficialmente in vigore il 18 aprile 2025. È il primo standard internazionale speciale al mondo per la sicurezza informatica nel campo degli ascensori e delle scale mobili. I contenuti principali di questo standard includono: Innanzitutto, chiarire l'ambito di applicazione dello standard, che copre tutti gli ascensori, le scale mobili e le passerelle mobili dotati di funzioni di comunicazione di rete, funzioni di monitoraggio remoto e sistemi di controllo intelligenti, applicabili alla gestione della sicurezza informatica dell'intero ciclo di vita della progettazione, produzione, installazione, funzionamento e manutenzione delle apparecchiature e rottamazione. In secondo luogo, stabilisci un sistema di classificazione della sicurezza informatica negli ascensori. In base allo scenario di utilizzo dell'ascensore, al livello di rischio di sicurezza e all'importanza funzionale, la sicurezza informatica degli ascensori è suddivisa in quattro livelli di sicurezza (SL1-SL4) e sono formulati requisiti di protezione di sicurezza differenziati per diversi livelli. In terzo luogo, perfezionare i requisiti di sicurezza informatica per l'intero ciclo di vita degli ascensori e formulare specifiche complete di gestione della sicurezza informatica da cinque dimensioni: ciclo di vita dello sviluppo della sicurezza, sicurezza della catena di fornitura, sicurezza dell'installazione e dell'implementazione, sicurezza del funzionamento e della manutenzione e sicurezza dello smaltimento dei rottami. In quarto luogo, chiarire i requisiti tecnici di sicurezza informatica per i sistemi di controllo degli ascensori e formulare standard tecnici obbligatori per l'autenticazione dell'identità, il controllo degli accessi, la crittografia dei dati, la prevenzione delle intrusioni, la protezione da codice dannoso e il controllo di sicurezza per i controller principali degli ascensori, i sistemi di monitoraggio remoto, le interfacce di interazione uomo-macchina e le interfacce di comunicazione. In quinto luogo, standardizzare i requisiti di sicurezza informatica per il funzionamento e la manutenzione remoti degli ascensori, formulare standard speciali di protezione di sicurezza per il monitoraggio remoto, il debug remoto e gli scenari di aggiornamento software remoto e chiarire i requisiti di controllo dell'autorità, audit operativo, smaltimento di emergenza e crittografia della trasmissione dei dati per le operazioni remote. In sesto luogo, perfezionare i requisiti per la sicurezza dei dati degli ascensori e la protezione della privacy, chiarire le linee guida di sicurezza per la raccolta, l'archiviazione, la trasmissione, l'uso e la distruzione dei dati di funzionamento dell'ascensore, dei dati di manutenzione e delle informazioni personali e vietare la raccolta illegale, la fuga e l'abuso delle informazioni personali degli utenti. Settimo, standardizzare i requisiti per i test e la valutazione della sicurezza informatica degli ascensori, formulare i metodi di test, il processo di valutazione del rischio e i criteri di qualificazione per la sicurezza informatica degli ascensori e chiarire la valutazione annuale e i requisiti regolari dei test di penetrazione per la sicurezza informatica degli ascensori. Ottavo, formulare le specifiche di smaltimento di emergenza per gli incidenti di sicurezza informatica negli ascensori, chiarire il processo di risposta alle emergenze, le misure di smaltimento, il ripristino post-evento e i requisiti di gestione della tracciabilità per gli incidenti di sicurezza informatica e stabilire un meccanismo di risposta gerarchico per gli incidenti di sicurezza informatica negli ascensori. Dopo il suo rilascio, questo standard è stato lanciato nella procedura di conversione degli standard nazionali da oltre 100 paesi e regioni in tutto il mondo come Unione Europea, Cina, Stati Uniti e Giappone, unificando in modo completo i requisiti tecnici di protezione della sicurezza informatica per gli ascensori intelligenti in tutto il mondo.