IECがエレベータ制御システムのサイバーセキュリティに関する国際規格を発行
2025年8月12日、国際電気標準会議(IEC)は、改訂された国際規格IEC 62443-4-2:2025 産業プロセスの測定、制御、自動化—サイバーセキュリティ—パート4-2:製品セキュリティ開発ライフサイクルのセキュリティ要件を正式に発行しました。これにより、エレベーター制御システムのサイバーセキュリティに関する世界初の特別国際規格であるエレベーター産業用制御システムのサイバーセキュリティに関する特別仕様が追加されました。この標準改訂の主な内容は次のとおりです。まず、需要の定義、設計と開発、テストと検証、展開と運用、および廃止の全プロセスのサイバーセキュリティ制御を含む、エレベーター制御システムのサイバーセキュリティに関するライフサイクル管理要件全体を明確にします。2つ目は、エレベーター制御システムのセキュリティ能力レベルの分類を標準化したことです。エレベーターの使用シナリオとリスクレベルに応じて、制御システムのサイバーセキュリティ機能を4つのレベルに分け、さまざまなレベルに対応するセキュリティ機能の要件を明確にしています。第三に、エレベーター制御システムの中核となるセキュリティ保護要件を絞り込み、ID認証、アクセス制御、データ暗号化、侵入検知、脆弱性管理、緊急対応などの中核的なセキュリティ側面に関する必須技術基準を策定します。第四に、エレベーターのリモート監視とIoTシステムのサイバーセキュリティ要件を明確にし、データ送信の暗号化、クラウドセキュリティ保護、およびユーザーのプライバシー保護に関する技術ガイドラインを標準化して、ネットワーク攻撃やインテリジェントエレベーターのデータ漏洩のリスクを防ぎます。第五に、エレベーター制御システムのサイバーセキュリティに関するテストおよび検証基準を策定し、セキュリティ機能テスト、ペネトレーションテスト、脆弱性スキャンのプロセス、方法、判断基準を明確にしました。第六に、エレベーターの運用および保守リンクにおけるサイバーセキュリティ管理要件を標準化し、リモート操作と保守、ファームウェアの更新、システムのアップグレードなどのシナリオにおける特別な安全操作仕様を策定します。リリース後、この規格は欧州連合、中国、米国など世界中の多くの国や地域で必須の業界仕様として採用され、グローバルインテリジェントエレベーターのサイバーセキュリティ保護レベルを包括的に向上させています。