2024년 10월 18일, 국제 전기기술위원회 IEC/TC 65 기술 위원회는 IEC/TC 21 기술 위원회와 함께 산업 제어 시스템을 위한 사이버 보안 — 엘리베이터 및 에스컬레이터에 대한 특정 요구 사항인 IEC 62443- 4-2:2024 국제 표준을 공식적으로 발표했습니다. 이 표준은 2025년 4월 18일에 공식적으로 발효됩니다.이는 엘리베이터 및 에스컬레이터 분야의 사이버 보안에 대한 세계 최초의 특별 국제 표준입니다.이 표준의 핵심 내용은 다음과 같습니다. 첫째, 네트워크 통신 기능, 원격 모니터링 기능 및 지능형 제어 시스템을 갖춘 모든 엘리베이터, 에스컬레이터 및 무빙워크를 포괄하여 장비의 설계, 제조, 설치, 운영 및 유지 보수, 폐기에 이르는 전체 수명주기의 사이버 보안 관리에 적용 가능한 표준의 적용 범위를 명확히하십시오.둘째, 엘리베이터 사이버 보안 분류 체계를 수립하십시오.엘리베이터 사용 시나리오, 안전 위험 수준 및 기능적 중요성에 따라 엘리베이터 사이버 보안은 네 가지 보안 수준 (SL1-SL4) 으로 구분되고 수준별로 차별화된 보안 보호 요구 사항이 공식화됩니다.셋째, 승강기의 전체 수명 주기에 대한 사이버 보안 요구 사항을 구체화하고 보안 개발 수명 주기, 공급망 보안, 설치 및 배포 보안, 운영 및 유지 관리 보안, 폐기 처분 보안이라는 5가지 차원에서 포괄적인 사이버 보안 관리 사양을 수립합니다.넷째, 엘리베이터 제어 시스템의 사이버 보안 기술 요구 사항을 명확히하고 엘리베이터 주 컨트롤러, 원격 모니터링 시스템, 인간-기계 상호 작용 인터페이스 및 통신 인터페이스에 대한 신원 인증, 액세스 제어, 데이터 암호화, 침입 방지, 악성 코드 보호 및 보안 감사에 대한 필수 기술 표준을 수립합니다.다섯째, 엘리베이터의 원격 운영 및 유지 보수에 대한 사이버 보안 요구 사항을 표준화하고, 원격 모니터링, 원격 디버깅 및 원격 소프트웨어 업데이트 시나리오에 대한 특수 보안 보호 표준을 수립하고, 원격 운영에 대한 권한 제어, 운영 감사, 긴급 처분 및 데이터 전송 암호화 요구 사항을 명확히합니다.여섯째, 엘리베이터 데이터 보안 및 개인 정보 보호 요구 사항을 구체화하고, 엘리베이터 운영 데이터, 유지 보수 데이터 및 개인 정보의 수집, 저장, 전송, 사용 및 파기에 대한 보안 지침을 명확히하고, 사용자 개인 정보의 불법 수집, 유출 및 남용을 금지합니다.일곱째, 엘리베이터 사이버 보안 테스트 및 평가 요구 사항을 표준화하고, 엘리베이터 사이버 보안에 대한 테스트 방법, 위험 평가 프로세스 및 자격 기준을 수립하고, 엘리베이터 사이버 보안에 대한 연간 평가 및 정기 침투 테스트 요구 사항을 명확히합니다.여덟째, 엘리베이터 사이버 보안 사고에 대한 비상 처분 사양을 수립하고, 사이버 보안 사고에 대한 비상 대응 프로세스, 처분 조치, 사후 복구 및 추적 관리 요구 사항을 명확히하고, 엘리베이터 사이버 보안 사고에 대한 계층 적 대응 메커니즘을 수립합니다.이 표준은 공개 후 유럽 연합, 중국, 미국, 일본 등 전 세계 100여 개 국가 및 지역에서 국가 표준 변환 절차에 도입되어 전 세계 스마트 엘리베이터에 대한 사이버 보안 보호 기술 요구 사항을 포괄적으로 통합했습니다.