2025年10月15日、インド電子情報技術省(MeITY)は、インド標準局(BIS)と共同で、2026年1月1日に実施されたエレベーターサイバーセキュリティ監督仕様を発表しました。コアコンテンツ:

1.対象範囲:IoT、リモートコントロール、AI機能を備えたすべてのスマートエレベーター。

2.必須認証:インドのBISサイバーセキュリティ認証に合格する必要があります。テストには、データ暗号化、アクセス制御、脆弱性管理、ハイジャック対策、改ざん防止が含まれます。

3.データセキュリティ:運用データを8年以上暗号化して保存し、ユーザーのプライバシーはインドのDPDP法に準拠し、違法なデータ輸出を禁止しています。

4.脆弱性対応:24 時間以内に脆弱性を報告し、72 時間以内にパッチをリリースし、セキュリティ監査メカニズムを確立します。

5.実施手配:2026年1月に新設エレベーターの建設が義務化され、2027年12月までに在庫変更が完了する。

6.罰則:認証されていない販売には5,000万インドルピー、データ漏えい、製品のリコールには1億インドルピーの罰金。仕様により、インドのスマートエレベーターのサイバーセキュリティレベルが向上します。