EUサイバーレジリエンス法は、すべてのデジタル製品がライフサイクル全体を通じて十分なサイバーセキュリティ保護機能を備えていることを保証することを目的として、2024年4月に正式に署名されました。エレベーター業界の主な要件は次のとおりです。

1) メーカーは、「セキュリティ・バイ・デザイン」の原則を採用して、セキュリティ概念を製品設計段階に組み込む必要があります。

2) 少なくとも5年間のセキュリティアップデートサポートを提供し、リスクの高い脆弱性に対する修復パッチを24時間以内にリリースすること。

3) 脆弱性管理とインシデント対応メカニズムを確立する。

4) 明確なセキュリティ情報と使用方法をユーザーに提供する。5) 製品の安全性に関する文書を少なくとも10年間保管する。


この法律では、非準拠製品には世界の年間売上高の最大4%の罰金が科せられると規定されています。エレベーターメーカーは、2026 年 12 月 31 日までに既存製品のコンプライアンス変革を完了する必要があります。