中国が国家標準GB/T 46151-2025を発行、エレベーター、エスカレーター、移動式歩道の電気要件—情報伝達と制御セキュリティ
2025年8月29日、国家市場管理局と中国標準化局は、国家標準GB/T 46151-2025リフト、エスカレーター、移動歩道の電気要件(情報伝達と制御のセキュリティ)を正式に発行しました。この規格は、2026年3月1日に正式に実施されます。この規格の施行日から、ネットワーク通信機能を備えたエレベータ、エスカレーター、移動式歩道が新たに設置された場合に適用されます。この規格の主な内容は次のとおりです。まず、外部システム(建物ネットワーク、クラウドサービス、サービスツールなど)に接続できるすべてのエレベーター、エスカレーター、移動歩道の電気制御システムを対象とし、機器の設置、使用、保守、廃止措置のライフサイクル全体の情報伝達と制御セキュリティ管理に適用できる規格の適用範囲を明確にします。次に、エレベータ情報伝送および制御セキュリティシステムを確立し、物理セキュリティ、ネットワーク通信セキュリティ、機器セキュリティ、アプリケーションセキュリティ、データセキュリティの5つの側面から包括的なセキュリティ保護技術要件を策定します。第三に、ID認証とアクセス制御の要件を絞り込み、ID認証メカニズムの必須要件、アクセス権の階層的管理、エレベーター制御システムと外部システム間の通信に関する最低権限の原則を明確にし、ユーザーアカウントとキー管理のセキュリティガイドラインを標準化します。第四に、情報伝送セキュリティの要件を標準化し、エレベータ制御システムと外部システム間の情報伝送におけるデータ暗号化、完全性検証、改ざん防止、およびリプレイ攻撃防止に関する特別な技術基準を策定し、通信プロトコルのセキュリティ要件を明確にします。第五に、制御セキュリティ要件を強化し、リモート制御操作の安全性と信頼性を確保するために、エレベーターのリモートコントロールの操作承認、指示検証、操作監査、緊急ロールバック、リモートデバッグ、およびリモートソフトウェア更新シナリオに関する必須のセキュリティガイドラインを策定します。第六に、データセキュリティとプライバシー保護の要件を標準化し、エレベーターの運転データ、保守データ、個人情報の収集、保管、送信、使用、破棄に関するセキュリティガイドラインを明確にし、ユーザーの個人情報の違法な収集、漏洩、悪用を禁止します。第七に、セキュリティ監査とイベントトレーサビリティの要件を追加し、エレベーター制御システムにはセキュリティ監査機能が必要であり、リモート操作、システムログイン、パラメーター変更、ソフトウェア更新などのすべての主要な操作を完全に記録する必要があることを明確にします。セキュリティイベントを確実に追跡できるように、監査記録の保存期間は1年以上にしてください。第8に、セキュリティテストと検証の要件を標準化し、エレベーター情報の送信と制御のセキュリティに関するテスト方法、リスク評価プロセス、および認定基準を策定し、製品の発売前にセキュリティ検証要件を明確にします。この規格のリリースは、中国のエレベーター業界におけるエレベーター情報の送信と制御セキュリティに関する国家標準のギャップを埋め、スマートエレベーターのネットワークセキュリティ保護のための統一された技術的基盤を提供し、中国のスマートエレベーターの情報セキュリティ保護レベルを包括的に向上させます。