인도, 엘리베이터 사이버 보안 규정 발표, 2026년 의무 준수
2025년 10월 15일, 인도 전자정보기술부 (MeITY) 는 인도 표준국 (BIS) 과 공동으로 2026년 1월 1일에 시행된 엘리베이터 사이버 보안 감독 사양을 발표했습니다.핵심 내용:
1.범위: IoT, 원격 제어, AI 기능을 갖춘 모든 스마트 엘리베이터;
2.필수 인증: 인도 BIS 사이버 보안 인증을 통과해야 하며 테스트에는 데이터 암호화, 액세스 제어, 취약성 관리, 하이재킹 방지, 변조 방지가 포함됩니다.
3.데이터 보안: 운영 데이터 암호화 저장 기간 8 년 이상, 사용자 개인 정보 보호는 인도 DPDP 법을 준수하며 불법 데이터 수출을 금지합니다.
4.취약성 대응: 24시간 이내에 취약점을 보고하고, 72시간 이내에 패치를 릴리스하고, 보안 감사 메커니즘을 수립합니다.
5.구현 계획: 2026년 1월 신규 엘리베이터 설치 필수, 2027년 12월까지 재고 전환 완료
6.벌금: 미인증 판매 시 5천만 인도 루피의 벌금, 데이터 유출 시 1억 인도 루피의 벌금, 제품 리콜.사양은 인도 스마트 엘리베이터 사이버 보안 수준을 향상시킵니다.