EU EN 18031サイバーセキュリティ基準の施行:スマートエレベーターの輸出は新たなコンプライアンス基準に直面


Q: EN 18031 規格のコアコントロール要件にはどのようなものがありますか?

A: EN 18031規格では、ネットワーク機能を備えたエレベータ制御システムに多段階のセキュリティ要件が定められています。まず、ID認証レベルでは、デバイスに強力なパスワード保護メカニズムが必要であり、工場出荷時のデフォルトのパスワードの使用は禁止されています。2つ目は、データ転送レベルでは、データの漏洩や改ざんを防ぐためにすべてのリモート通信データを暗号化する必要があります。3つ目は、アクセス制御レベルでは、このような操作を制御するための階層的な権限管理システムを確立する必要があります。リモートメンテナンスとしてファームウェアのアップグレード。第四に、脆弱性修復レベルでは、メーカーは既知のシステムセキュリティ脆弱性を迅速に修正するための継続的なセキュリティ更新能力を備えている必要があります。


Q:この基準はエレベーター輸出企業にどのような具体的な影響を及ぼしますか?

A: 最も直接的な影響は、輸出コンプライアンスコストの増加です。従来のエレベータ認証はハードウェアテストに重点を置いていましたが、EN 18031ではエレベータ組み込みソフトウェアの詳細なセキュリティ評価が必要であり、ユニットテストカバレッジが 95% 以上、障害診断カバレッジが 98% 以上という厳しい指標が求められるため、認証サイクルが大幅に長くなり、コストも高くなります。次に、製品の研究開発ロジックを調整する必要があります。また、サイバーセキュリティアーキテクチャは、後で機能モジュールを追加するのではなく、電気システムの設計段階に組み込む必要があります。さらに、輸出企業もサイバーセキュリティの長期的な運用・保守メカニズムを確立し、製品ライフサイクル全体にわたるセキュリティアップデートの責任を負う必要があります。


Q:外国貿易企業はどのようにしてこの基準の要件に迅速に適応できますか?

A: まず、既存の輸出製品モデルを整理し、ハードウェアのみで制御されるスマート製品とネットワークに接続されたスマート製品を区別し、主要な輸出スマートモデルのコンプライアンス変革を優先します。次に、サイバーセキュリティテストの資格を持つ認証機関と協力して、制御システムのセキュリティ評価と修正を実施します。第三に、電気システムの設計プロセスを最適化し、サイバーセキュリティ要件を製品定義段階に組み込み、基礎となるアーキテクチャレベルから標準要件を満たすことです。第四に、継続的なセキュリティメンテナンスの義務を果たすために、ファームウェアのリモートアップグレード機能を備えた製品セキュリティ更新メカニズムを確立します。