Applicazione dello standard di sicurezza informatica UE EN 18031: le esportazioni di ascensori intelligenti devono affrontare una nuova soglia di conformità


D: Quali sono i requisiti di controllo fondamentali della norma EN 18031?

R: Lo standard EN 18031 presenta requisiti di sicurezza a più livelli per i sistemi di controllo degli ascensori con funzioni di rete: in primo luogo, a livello di autenticazione dell'identità, i dispositivi devono disporre di un potente meccanismo di protezione tramite password ed è vietato l'uso di password di fabbrica predefinite; in secondo luogo, a livello di trasmissione dei dati, tutti i dati di comunicazione remota devono essere crittografati per prevenire la fuga e la manomissione dei dati; terzo, a livello di controllo degli accessi, è necessario istituire un sistema gerarchico di gestione delle autorità per il controllo operazioni come la manutenzione remota e aggiornamento del firmware; in quarto luogo, a livello di riparazione delle vulnerabilità, i produttori devono disporre di funzionalità di aggiornamento continuo della sicurezza per correggere tempestivamente le vulnerabilità note di sicurezza del sistema.


D: Quali impatti specifici ha questo standard sulle imprese di esportazione di ascensori?

R: L'impatto più diretto è l'aumento dei costi di conformità delle esportazioni. La certificazione tradizionale degli ascensori si concentra sui test dell'hardware, mentre la norma EN 18031 richiede una valutazione approfondita della sicurezza del software integrato negli ascensori, che include indicatori rigorosi come la copertura dei test unitari ≥ 95% e la copertura della diagnosi dei guasti ≥ 98%, con conseguenti cicli di certificazione significativamente più lunghi e costi più elevati. In secondo luogo, la logica di ricerca e sviluppo del prodotto deve essere adattata e l'architettura di sicurezza informatica deve essere integrata nella fase di progettazione del sistema elettrico anziché aggiungere moduli funzionali in un secondo momento. Inoltre, le imprese esportatrici devono stabilire un meccanismo operativo e di manutenzione della sicurezza informatica a lungo termine e assumersi la responsabilità degli aggiornamenti di sicurezza durante l'intero ciclo di vita del prodotto.


D: Come possono le imprese del commercio estero adattarsi rapidamente ai requisiti di questo standard?

R: Innanzitutto, individua i modelli di prodotti per l'esportazione esistenti, distingui tra prodotti intelligenti puramente controllati dall'hardware e connessi in rete e dai priorità alla trasformazione della conformità dei principali modelli intelligenti di esportazione. In secondo luogo, collaborate con enti di certificazione in possesso di qualifiche per i test di sicurezza informatica per effettuare la valutazione della sicurezza e la rettifica dei sistemi di controllo. In terzo luogo, ottimizzate il processo di progettazione del sistema elettrico, incorporate i requisiti di sicurezza informatica nella fase di definizione del prodotto e soddisfate i requisiti standard a partire dal livello di architettura sottostante. In quarto luogo, stabilite un meccanismo di aggiornamento della sicurezza del prodotto con funzionalità di aggiornamento remoto del firmware per soddisfare gli obblighi continui di manutenzione della sicurezza.