2025년 8월 29일, 중국 국가시장규제청과 표준화국은 승강기, 에스컬레이터 및 무빙워크에 대한 전기 요구사항인 정보 전송 및 제어 보안을 위한 국가 표준 GB/T 46151-2025를 공식 발표했습니다. 이 표준은 2026년 3월 1일에 공식적으로 시행될 예정입니다.이는 표준 시행일로부터 네트워크 통신 기능을 갖춘 새로 설치된 엘리베이터, 에스컬레이터 및 무빙워크에 적용됩니다.이 표준의 핵심 내용은 다음과 같습니다. 첫째, 외부 시스템 (예: 빌딩 네트워크, 클라우드 서비스, 서비스 도구) 에 연결할 수 있는 모든 엘리베이터, 에스컬레이터 및 무빙 워크의 전기 제어 시스템을 포괄하며, 장비 설치, 사용, 유지 보수 및 해체의 전체 수명 주기의 정보 전송 및 제어 보안 관리에 적용할 수 있는 표준의 적용 범위를 명확히 합니다.둘째, 엘리베이터 정보 전송 및 제어 보안 시스템을 구축하고 물리적 보안, 네트워크 통신 보안, 장비 보안, 애플리케이션 보안 및 데이터 보안의 5 가지 차원에서 포괄적 인 보안 보호 기술 요구 사항을 수립합니다.셋째, 신원 인증 및 출입 통제에 대한 요구 사항을 구체화하고, 신원 인증 메커니즘, 액세스 권한의 계층 적 관리, 엘리베이터 제어 시스템과 외부 시스템 간의 통신에 대한 최소 권한 원칙에 대한 필수 요구 사항을 명확히하고, 사용자 계정 및 키 관리에 대한 보안 지침을 표준화합니다.넷째, 정보 전송 보안 요구 사항을 표준화하고, 엘리베이터 제어 시스템과 외부 시스템 간의 정보 전송에 대한 데이터 암호화, 무결성 검증, 변조 방지 및 재생 공격 방지에 대한 특수 기술 표준을 수립하고, 통신 프로토콜의 보안 요구 사항을 명확히합니다.다섯째, 제어 보안 요구 사항을 강화하고, 엘리베이터 원격 제어, 원격 디버깅 및 원격 소프트웨어 업데이트 시나리오에 대한 운영 승인, 명령 검증, 운영 감사 및 비상 롤백에 대한 필수 보안 지침을 수립하여 원격 제어 작업의 안전성과 신뢰성을 보장합니다.여섯째, 데이터 보안 및 개인 정보 보호 요구 사항을 표준화하고, 엘리베이터 운영 데이터, 유지 보수 데이터 및 개인 정보의 수집, 저장, 전송, 사용 및 파기에 대한 보안 지침을 명확히하고, 사용자 개인 정보의 불법 수집, 유출 및 남용을 금지합니다.일곱째, 보안 감사 및 이벤트 추적성에 대한 요구 사항을 추가하여 엘리베이터 제어 시스템에 보안 감사 기능이 있어야 함을 명확히하고 원격 작업, 시스템 로그인, 매개 변수 수정 및 소프트웨어 업데이트와 같은 모든 주요 작업을 완전히 기록합니다.보안 이벤트를 추적할 수 있도록 감사 기록의 보존 기간은 1년 이상이어야 합니다.여덟 번째, 보안 테스트 및 검증 요구 사항을 표준화하고, 엘리베이터 정보 전송 및 제어 보안에 대한 테스트 방법, 위험 평가 프로세스 및 자격 기준을 수립하고, 제품 출시 전에 보안 검증 요구 사항을 명확히하십시오.이 표준의 발표는 중국 엘리베이터 산업의 엘리베이터 정보 전송 및 제어 보안에 대한 국가 표준의 격차를 메우고 스마트 엘리베이터의 네트워크 보안 보호를 위한 통일된 기술 기반을 제공하며 중국의 스마트 엘리베이터의 정보 보안 보호 수준을 종합적으로 개선합니다.