国際標準IEC 62443-4-2:2026 エレベーター産業用サイバーセキュリティ標準がリリースされました
コアセキュリティ要件:
まず、エレベーターのサイバーセキュリティをSL1-SL4の4つのレベルに分けるセキュリティ分類システム、公共交通機関、病院、空港のエレベーターはSL3-SL4の高レベルのセキュリティに到達する必要があります。住宅用エレベーターはSL2以上で、各レベルの保護対策、セキュリティテスト、リスク評価要件を明確にします。
2つ目は、設計、開発、製造、運用、廃棄の全プロセスをカバーする完全なライフサイクル保護です。
① 設計:セキュリティアーキテクチャ、暗号化アルゴリズム、アクセス制御。
② 開発:セキュア・コーディング、脆弱性スキャン、ペネトレーション・テスト
③ 製造:安全なファームウェア、デジタル署名、改ざん防止。
④ 操作:リアルタイム監視、侵入検知、緊急対応。
⑤ 廃棄:データ消去、安全な破棄。
3つ目は、データ暗号化(AES-256)、ID認証(多要素)、ファイアウォール、侵入防止、悪質なコード検知、セキュリティ監査、脆弱性修復、エレベーターリモートインターフェース、IoTモジュールの7つのセキュリティモジュールの構成を義務付けるコア保護技術です。アプリ制御には、セキュリティ強化、侵入テスト、認証、承認が必要です。
第四に、データセキュリティ保護、エレベーター運転データ、障害データ、乗客情報、ビデオデータは暗号化された保存、送信暗号化、アクセス承認、保持監査、GDPR、個人情報保護法の遵守、データ漏洩、違法収集、悪用の厳重な禁止
第五に、緊急対応メカニズム、セキュリティイベント監視、早期警報、廃棄、トレーサビリティ、報告システムの確立、サイバー攻撃対応時間1分以下、緊急処理≤30分、72時間以内のセキュリティ脆弱性修復
第六に、テストと認証の要件として、エレベーター製品はIEC 62443サイバーセキュリティ認証、侵入テスト、脆弱性スキャンに合格し、販売前にセキュリティ認証証明書を取得する必要があります。輸入エレベーターは国際的なサイバーセキュリティ認証を提供する必要があります。導入後は、エレベーターのサイバーセキュリティリスクを完全に防止し、グローバルなインテリジェントエレベーターとIoTエレベーターの開発にセキュリティ保証を提供します。