2024年10月18日、国際電気標準会議のIEC/TC 65技術委員会は、IEC/TC 21技術委員会とともに、国際規格IEC 62443-4-2:2024 産業用制御システムのサイバーセキュリティ—エレベーターとエスカレーターの特定の要件を正式に発行しました。この規格は、2025年4月18日に正式に発効します。これは、エレベーターやエスカレーターの分野におけるサイバーセキュリティに関する世界初の特別な国際標準です。この規格の主な内容は次のとおりです。まず、機器の設計、製造、設置、運用、保守、廃棄のライフサイクル全体のサイバーセキュリティ管理に適用可能な、ネットワーク通信機能、遠隔監視機能、インテリジェント制御システムを備えたすべてのエレベータ、エスカレーター、移動歩道を対象とする規格の適用範囲を明確にする。次に、エレベーターのサイバーセキュリティ分類システムを確立します。エレベーターの使用シナリオ、安全リスクレベル、および機能的重要性に応じて、エレベーターのサイバーセキュリティは4つのセキュリティレベル(SL1-SL4)に分けられ、さまざまなレベルに合わせて差別化されたセキュリティ保護要件が策定されます。第三に、エレベーターのライフサイクル全体にわたるサイバーセキュリティ要件を改善し、セキュリティ開発ライフサイクル、サプライチェーンセキュリティ、設置と展開のセキュリティ、運用と保守のセキュリティ、廃棄セキュリティの5つの側面から包括的なサイバーセキュリティ管理仕様を策定します。第四に、エレベーター制御システムのサイバーセキュリティ技術要件を明確にし、エレベーターのメインコントローラー、リモート監視システム、ヒューマンマシンインタラクションインターフェース、通信インターフェースの身元認証、アクセス制御、データ暗号化、侵入防止、悪質なコード保護、セキュリティ監査に関する必須技術基準を策定します。第五に、エレベーターの遠隔操作と保守に関するサイバーセキュリティ要件を標準化し、リモート監視、リモートデバッグ、およびリモートソフトウェア更新シナリオに関する特別なセキュリティ保護基準を策定し、リモート操作の権限管理、運用監査、緊急処分、およびデータ送信暗号化の要件を明確にします。第六に、エレベーターデータのセキュリティとプライバシー保護の要件を改善し、エレベーターの運用データ、保守データ、個人情報の収集、保管、送信、使用、破棄に関するセキュリティガイドラインを明確にし、ユーザーの個人情報の違法な収集、漏洩、悪用を禁止します。第七に、エレベータサイバーセキュリティのテストと評価の要件を標準化し、エレベータサイバーセキュリティのテスト方法、リスク評価プロセス、および認定基準を策定し、エレベータサイバーセキュリティの年次評価と定期的な侵入テストの要件を明確にします。第8に、エレベーターのサイバーセキュリティインシデントの緊急処理仕様を策定し、サイバーセキュリティインシデントの緊急対応プロセス、廃棄対策、イベント後の復旧およびトレーサビリティ管理の要件を明確にし、エレベーターのサイバーセキュリティインシデントの階層的対応メカニズムを確立します。リリース後、この規格は、欧州連合、中国、米国、日本など世界100を超える国と地域で国家標準変換手順に導入され、世界中のスマートエレベーターのサイバーセキュリティ保護技術要件が包括的に統一されました。