EU EN 18031 사이버 보안 표준 시행: 스마트 엘리베이터 수출에 대한 새로운 규정 준수 한계


Q: EN 18031 표준의 핵심 제어 요구 사항은 무엇입니까?

A: EN 18031 표준은 네트워킹 기능을 갖춘 엘리베이터 제어 시스템에 대한 다단계 보안 요구 사항을 제시합니다. 첫째, ID 인증 수준에서 장치는 강력한 암호 보호 메커니즘을 가져야 하며 기본 공장 암호 사용을 금지하고, 둘째, 데이터 전송 수준에서 데이터 유출 및 변조를 방지하기 위해 모든 원격 통신 데이터를 암호화해야 하며, 셋째, 액세스 제어 수준에서 이러한 작업을 제어하기 위한 계층적 권한 관리 시스템을 구축해야 합니다. 원격 유지 보수로펌웨어 업그레이드, 넷째, 취약점 복구 수준에서 제조업체는 알려진 시스템 보안 취약점을 즉시 수정할 수 있는 지속적인 보안 업데이트 기능을 갖추어야 합니다.


Q: 이 표준은 엘리베이터 수출 기업에 어떤 구체적인 영향을 미칩니까?

A: 가장 직접적인 영향은 수출 규정 준수 비용 증가입니다.기존의 엘리베이터 인증은 하드웨어 테스트에 초점을 맞추고 있는 반면, EN 18031은 단위 테스트 범위 ≥ 95%, 고장 진단 범위 ≥ 98% 와 같은 엄격한 지표를 포함하여 엘리베이터 내장 소프트웨어에 대한 심층적인 보안 평가를 요구하므로 인증 주기가 상당히 길어지고 비용이 증가합니다.둘째, 제품 R&D 로직을 조정해야 하며, 나중에 기능 모듈을 추가하는 대신 전기 시스템 설계 단계에 사이버 보안 아키텍처를 포함시켜야 합니다.또한 수출 기업은 장기적인 사이버 보안 운영 및 유지 관리 메커니즘을 구축하고 제품 수명 주기 전반에 걸쳐 보안 업데이트에 대한 책임을 져야 합니다.


Q: 대외 무역 기업은 이 표준의 요구 사항에 어떻게 신속하게 적응할 수 있습니까?

A: 먼저 기존 수출 제품 모델을 분류하고 순수 하드웨어 제어 스마트 제품과 네트워크 연결 스마트 제품을 구분하고 주요 수출 스마트 모델의 규정 준수 혁신을 우선시합니다.둘째, 사이버 보안 테스트 자격을 갖춘 인증 기관과 협력하여 보안 평가 및 제어 시스템 수정을 수행합니다.셋째, 전기 시스템 설계 프로세스를 최적화하고, 사이버 보안 요구 사항을 제품 정의 단계에 통합하고, 기본 아키텍처 수준의 표준 요구 사항을 충족합니다.넷째, 원격 펌웨어 업그레이드 기능을 갖춘 제품 보안 업데이트 메커니즘을 구축하여 지속적인 보안 유지 관리 의무를 이행하십시오.