Copre l'intera catena di sistemi di controllo degli ascensori, terminali IoT e piattaforme cloud:

① Ciclo di vita di sviluppo sicuro: richiede l'integrazione di meccanismi di sicurezza nell'intero processo, dalla progettazione, alla ricerca e sviluppo, ai test fino al funzionamento e alla manutenzione;

② Sicurezza delle comunicazioni: trasmissione crittografata TLS 1.3 obbligatoria, autenticazione dell'identità del dispositivo, whitelist dei protocolli di comunicazione;

③ Sicurezza dei dati: crittografia gerarchica dei dati operativi, dei dati di errore e dei dati video, che vieta la memorizzazione di testo in chiaro;

④ Controllo degli accessi: autorizzazioni graduali di funzionamento e manutenzione da remoto, controllo completo dei registri delle operazioni, disconnessione automatica dopo il timeout;

⑤ Capacità di protezione: resiste agli attacchi DDoS, alle intrusioni di virus, alla manomissione illegale del firmware, risposta alle vulnerabilità ≤24 ore.


Applicabile a tutti gli ascensori nuovi e rinnovati con funzioni di rete, la sicurezza informatica non qualificata comporterà la sospensione della registrazione dell'uso, creando una base sicura per l'intelligence degli ascensori.