2025年12月12日、国家市場規制管理局と中国標準化局は、エレベーターサイバーセキュリティに関する国家標準GB/T 47000-2025技術仕様を正式に発行しました。この仕様は、2026年6月1日に正式に実施されます。この規格は、エレベーター業界におけるエレベーターサイバーセキュリティに関する中国初の特別な国家標準です。主な内容は次のとおりです。まず、機器の設計、製造、設置、運用、保守、廃棄のライフサイクル全体のサイバーセキュリティ管理に適用可能な、インテリジェント制御システムを備えたエレベーター、エスカレーター、移動歩道、ネットワーク通信機能、リモート監視機能を対象とする規格の適用範囲を明確にします。次に、エレベーターのサイバーセキュリティ分類システムを確立します。エレベーターの使用シナリオ、安全リスクレベル、機能的重要性に応じて、エレベーターのサイバーセキュリティは4つのグレードに分けられ、グレードごとに異なるセキュリティ保護要件が策定されています。第三に、エレベーターのサイバーセキュリティの技術的要件を改善し、物理セキュリティ、ネットワーク通信セキュリティ、機器セキュリティ、アプリケーションセキュリティ、データセキュリティの5つの側面から包括的な技術保護基準を策定し、ID認証、アクセス制御、データ暗号化、侵入防止、悪質なコード保護、セキュリティ監査の必須要件を明確にします。第四に、エレベータソフトウェアのセキュリティ要件を追加し、エレベータ組み込みソフトウェア、制御システムソフトウェア、およびアプリケーションソフトウェアのソフトウェアセキュリティ開発、バージョン管理、ソフトウェア更新、および脆弱性修復のためのライフサイクル全体のセキュリティ管理仕様を策定します。第五に、エレベーターデータのセキュリティとプライバシー保護の要件を標準化し、エレベーターの運用データ、保守データ、個人情報の収集、保管、送信、使用、破棄に関するセキュリティガイドラインを明確にし、ユーザーの個人情報の違法な収集、漏洩、悪用を禁止します。第六に、エレベーターの遠隔操作と保守のセキュリティ要件を改善し、エレベーターの遠隔監視、リモートデバッグ、およびリモートソフトウェア更新シナリオに関する特別なセキュリティ保護基準を策定し、遠隔操作の権限管理、運用監査、および緊急処分の要件を明確にします。第七に、エレベータサイバーセキュリティのテストと評価の要件を標準化し、エレベータサイバーセキュリティのテスト方法、リスク評価プロセス、および認定基準を策定し、エレベータサイバーセキュリティの年間評価要件を明確にします。第8に、エレベーターのサイバーセキュリティインシデントの緊急処理の要件を標準化し、サイバーセキュリティインシデントの緊急対応プロセス、処分措置、イベント後のリカバリ、トレーサビリティ管理の仕様を策定します。この規格の発表は、中国のエレベーター業界におけるエレベーターサイバーセキュリティに関する国家基準のギャップを埋め、スマートエレベーターのサイバーセキュリティ保護のための統一された技術的基盤を提供し、中国のスマートエレベーターのサイバーセキュリティ保護レベルを包括的に向上させます。