핵심 보안 요구 사항:

첫째, 보안 분류 체계는 엘리베이터 사이버 보안을 네 가지 SL1-SL4 수준으로 나누고, 대중 교통, 병원, 공항의 엘리베이터는 SL3-SL4 상위 보안, 주거용 엘리베이터는 SL2 이상에 도달해야 하며, 보호 조치, 보안 테스트, 각 수준에 대한 위험 평가 요구 사항을 명확히 합니다.

둘째, 설계, 개발, 생산, 운영, 폐기의 전체 프로세스를 포괄하는 전체 수명주기 보호:

① 설계: 보안 아키텍처, 암호화 알고리즘, 액세스 제어;

② 개발: 보안 코딩, 취약점 스캐닝, 침투 테스트

③ 제작: 보안 펌웨어, 디지털 서명, 변조 방지

④ 운영: 실시간 모니터링, 침입 탐지, 비상 대응

⑤ 스크래핑: 데이터 삭제, 보안 파기,

셋째, 핵심 보호 기술, 7가지 보안 모듈 구성 필수: 데이터 암호화 (AES-256), 신원 인증 (다단계), 방화벽, 침입 방지, 악성 코드 탐지, 보안 감사, 취약점 복구, 엘리베이터 원격 인터페이스, IoT 모듈, APP 제어는 보안 강화, 침투 테스트, 인증 및 승인을 거쳐야 합니다.

넷째, 데이터 보안 보호, 엘리베이터 운영 데이터, 결함 데이터, 승객 정보, 비디오 데이터는 암호화 저장, 전송 암호화, 액세스 권한 부여, 보존 감사, GDPR, 개인 정보 보호법 준수, 데이터 유출, 불법 수집, 남용을 엄격히 금지해야 합니다.

다섯째, 비상 대응 메커니즘, 보안 이벤트 모니터링, 조기 경보, 처분, 추적성, 보고 시스템, 사이버 공격 대응 시간 ≤1 분, 긴급 처분 ≤30 분, 72 시간 이내에 보안 취약점 수리;

여섯째, 테스트 및 인증 요구 사항, 엘리베이터 제품은 IEC 62443 사이버 보안 인증, 침투 테스트, 취약성 스캐닝을 통과하고 마케팅 전에 보안 인증 인증서를 획득해야 하며 수입 엘리베이터는 국제 사이버 보안 인증을 제공해야 합니다.구현 후에는 엘리베이터 사이버 보안 위험을 완전히 예방하여 글로벌 지능형 엘리베이터 및 IoT 엘리베이터 개발에 대한 보안을 보장할 수 있습니다.