T/CEA 0069-2026 2026年9月に正式に実装されたリフトのIoTセキュリティに関する技術仕様
標準の中核内容:まず、フルレベルのセキュリティアーキテクチャ仕様として、エレベータIoTの「端末層-ネットワーク層-プラットフォーム層-アプリケーション層」の4層セキュリティアーキテクチャを構築し、各層のセキュリティ保護要件、技術指標、およびテスト方法を明確にし、フルリンクセキュリティ保護システムを形成します。2つ目は、エレベータIoTのID認証、アクセス制御、ファームウェアセキュリティ、侵入検知、およびセキュリティアップグレード要件を明確にするターミナルセキュリティ要件です。端末デバイス。端末デバイスは独自のハードウェアIDを採用し、違法な改ざんや悪意のある侵入を防ぐためにファームウェアを暗号化して署名する必要があります。第三に、エレベーターのIoTデータ送信の暗号化要件を標準化するネットワークとプラットフォームのセキュリティ仕様では、TLS1.3以上の暗号化プロトコルを採用する必要があります。プラットフォームには、ファイアウォール、侵入防止、ウイルス対策、および脆弱性スキャン機能があり、プラットフォームの可用性が99.9%以上、データのバックアップと回復時間が4時間以下である必要があります。4つ目は、データセキュリティ要件であり、エレベーターの運用データ、メンテナンスデータ、および個人情報データの分類と階層管理要件を明確にする必要があります。個人情報処理は、個人情報保護法の要件に準拠する必要があります。データの保管、送信、使用、破壊の全過程が追跡可能であり、エレベーター運転データの違法な収集、漏洩、改ざんは禁止されています。第五に、エレベーターIoTシステムのセキュリティテスト方法、承認基準、および定期的なセキュリティ評価要件を統一するセキュリティテストと運用、および保守の仕様です。包括的なネットワークセキュリティテストとリスク評価を毎年実施し、緊急処理プロセスとセキュリティインシデントの要件を明確にする必要があります。