インドがエレベーターサイバーセキュリティ規制を発表、2026年にコンプライアンス義務化
2025年10月15日、インド電子情報技術省(MeITY)は、インド標準局(BIS)と共同で、2026年1月1日に実施されたエレベーターサイバーセキュリティ監督仕様を発表しました。コアコンテンツ:
1.対象範囲:IoT、リモートコントロール、AI機能を備えたすべてのスマートエレベーター。
2.必須認証:インドのBISサイバーセキュリティ認証に合格する必要があります。テストには、データ暗号化、アクセス制御、脆弱性管理、ハイジャック対策、改ざん防止が含まれます。
3.データセキュリティ:運用データを8年以上暗号化して保存し、ユーザーのプライバシーはインドのDPDP法に準拠し、違法なデータ輸出を禁止しています。
4.脆弱性対応:24 時間以内に脆弱性を報告し、72 時間以内にパッチをリリースし、セキュリティ監査メカニズムを確立します。
5.実施手配:2026年1月に新設エレベーターの建設が義務化され、2027年12月までに在庫変更が完了する。
6.罰則:認証されていない販売には5,000万インドルピー、データ漏えい、製品のリコールには1億インドルピーの罰金。仕様により、インドのスマートエレベーターのサイバーセキュリティレベルが向上します。