중국, 엘리베이터 사이버 보안에 대한 국가 표준 GB/T 47000-2025 기술 사양 발표
2025년 12월 12일, 중국 국가 시장 규제국과 표준화국은 엘리베이터 사이버 보안에 대한 국가 표준 GB/T 47000-2025 기술 사양을 공식적으로 발표했으며, 이 사양은 2026년 6월 1일에 공식적으로 시행될 예정입니다.이 표준은 엘리베이터 업계의 엘리베이터 사이버 보안에 대한 중국 최초의 특별 국가 표준입니다.핵심 내용은 다음과 같습니다. 첫째, 장비 설계, 제조, 설치, 운영 및 유지 보수, 폐기의 전체 수명주기의 사이버 보안 관리에 적용되는 지능형 제어 시스템, 네트워크 통신 기능 및 원격 모니터링 기능을 갖춘 엘리베이터, 에스컬레이터 및 무빙 워크를 포함하는 표준의 적용 범위를 명확히합니다.둘째, 엘리베이터 사이버 보안 분류 체계를 수립하십시오.엘리베이터 사용 시나리오, 안전 위험 수준 및 기능적 중요성에 따라 엘리베이터 사이버 보안은 네 가지 등급으로 구분되며 등급별로 차별화된 보안 보호 요구 사항이 공식화됩니다.셋째, 엘리베이터 사이버 보안에 대한 기술 요구 사항을 개선하고 물리적 보안, 네트워크 통신 보안, 장비 보안, 애플리케이션 보안 및 데이터 보안의 다섯 가지 차원에서 포괄적 인 기술 보호 표준을 수립하고 신원 인증, 액세스 제어, 데이터 암호화, 침입 방지, 악성 코드 보호 및 보안 감사에 대한 필수 요구 사항을 명확히합니다.넷째, 엘리베이터 소프트웨어 보안 요구 사항을 추가하고 엘리베이터 내장 소프트웨어, 제어 시스템 소프트웨어 및 응용 소프트웨어에 대한 소프트웨어 보안 개발, 버전 관리, 소프트웨어 업데이트 및 취약점 복구에 대한 전체 수명주기 보안 관리 사양을 수립합니다.다섯째, 엘리베이터 데이터 보안 및 개인 정보 보호 요구 사항을 표준화하고, 엘리베이터 운영 데이터, 유지 보수 데이터 및 개인 정보의 수집, 저장, 전송, 사용 및 파기에 대한 보안 지침을 명확히하고, 사용자 개인 정보의 불법 수집, 유출 및 남용을 금지합니다.여섯째, 엘리베이터의 원격 작동 및 유지 보수에 대한 보안 요구 사항을 개선하고, 엘리베이터 원격 모니터링, 원격 디버깅 및 원격 소프트웨어 업데이트 시나리오에 대한 특수 보안 보호 표준을 수립하고, 원격 운영에 대한 권한 통제, 운영 감사 및 비상 처분 요구 사항을 명확히합니다.일곱째, 엘리베이터 사이버 보안 테스트 및 평가 요구 사항을 표준화하고, 엘리베이터 사이버 보안에 대한 테스트 방법, 위험 평가 프로세스 및 자격 기준을 수립하고, 엘리베이터 사이버 보안에 대한 연간 평가 요구 사항을 명확히합니다.여덟 번째, 엘리베이터 사이버 보안 사고의 긴급 처분 요구 사항을 표준화하고 사이버 보안 사고에 대한 비상 대응 프로세스, 폐기 조치, 사건 후 복구 및 추적 관리 사양을 수립하십시오.이 표준의 발표는 중국 엘리베이터 산업의 엘리베이터 사이버 보안에 대한 국가 표준의 격차를 메우고 스마트 엘리베이터의 사이버 보안 보호를 위한 통일된 기술 기반을 제공하며 중국의 스마트 엘리베이터의 사이버 보안 보호 수준을 종합적으로 개선합니다.