중국 엘리베이터 협회, 엘리베이터 사물 인터넷에 대한 그룹 표준 T/CEA 0142-2026 데이터 보안 사양 발표
이 표준은 중국 엘리베이터 협회의 관할하에 있으며 국가 산업 정보 보안 개발 연구 센터와 국내 IoT 기술 기업이 공동으로 작성합니다.이는 엘리베이터 단말 장비, 네트워크 전송, 플랫폼 서비스 및 애플리케이션의 모든 링크를 포괄하는 엘리베이터 IoT 시스템의 설계, 개발, 배포, 운영 및 유지 보수 및 파괴에 대한 전체 프로세스 데이터 보안 관리에 적용됩니다.표준의 핵심 내용은 첫째, 데이터 보안의 전반적인 프레임 워크를 설정하고, “분류 및 등급 지정, 전체 수명주기 보호, 규정 준수 및 제어 가능성, 최소 필요성”의 원칙에 따라 엘리베이터 IoT에 대한 데이터 보안 보호 시스템을 구축하고, 데이터 수집, 전송, 저장, 사용, 처리, 제공 및 파기의 전체 수명주기에 대한 핵심 보안 요구 사항을 명확히하고, 둘째, 계층적이고 분류된 관리를 표준화하는 것입니다. 엘리베이터 IoT를 나누는 데이터데이터를 네 가지 수준으로 나눕니다: 데이터의 민감도와 중요도에 따라 공공 데이터, 내부 데이터, 민감한 데이터 및 핵심 데이터를 명확히하고, 다양한 수준의 데이터에 대한 보안 보호 요구 사항 및 액세스 제어 규칙을 명확히합니다. 그 중 엘리베이터 운영의 핵심 안전 데이터와 사용자 개인 정보는 민감한 데이터 및 핵심 데이터로 나열됩니다. 셋째, 전체 수명주기의 데이터 보안에 대한 기술 요구 사항을 개선하고, 데이터 수집 링크에 대해 필요한 최소 수집 원칙을 명확히합니다. 수집을 금지합니다.엘리베이터 운영 및 안전 관리와 무관한 개인 정보, 데이터 전송 링크의 경우 데이터 암호화, 신원 인증 및 무결성 검증을 위한 특수 기술 요구 사항 수립, 핵심 데이터 전송을 암호화하기 위한 국가 암호화 알고리즘 사용 의무화, 데이터 저장 링크의 경우 데이터 백업, 재해 복구 및 스토리지 암호화에 대한 사양 명확화, 데이터 파기 링크의 경우 완전한 데이터 삭제 및 매체 파기를 위한 특별 표준 제정, 넷째,플랫폼 및 터미널에 대한 보안 보호 요구 사항 강화, 엘리베이터 IoT 플랫폼의 보안 아키텍처, 액세스 제어, 침입 탐지 및 취약성 보호에 대한 특별 사양 수립, 엘리베이터 터미널 수집 장비의 경우 장치 보안 부팅, 펌웨어 보안 및 권한 관리에 대한 기술 요구 사항 명확화, 다섯째, 개인 정보 보호 사양 개선, 개인 정보 보호법의 요구 사항 준수 명확화엘리베이터 IoT 시나리오에서의 개인 정보 수집, 사용 및 공유 요구 사항, 사용자 사전 동의, 권한 철회 및 정보 삭제에 대한 특별 규칙 수립, 여섯째, 데이터 보안 관리 및 긴급 처분 시스템 구축, 엘리베이터 IoT 운영자의 데이터 보안 관리 책임, 조직 구조 및 인사 관리 요구 사항 명확화, 데이터 보안 사고에 대한 비상 대응, 폐기 프로세스 및 이벤트 후 추적 사양 수립데이터 보안 위험 평가 및 정기 감사 시스템 구축이 표준의 시행은 중국 엘리베이터 IoT 산업의 데이터 보안 관리를 포괄적으로 표준화하고 엘리베이터 지능형 개발 프로세스의 데이터 보안 및 개인 정보 권익을 보장했으며 중국의 엘리베이터 IoT 데이터 보안 표준을 국제 표준과 통합하여 중국 스마트 엘리베이터 및 IoT 시스템의 글로벌 수출에 대한 규정 준수 기술 지원을 제공했습니다.