표준의 핵심 내용: 첫째, 전체 수준의 보안 아키텍처 사양, 엘리베이터 IoT에 대한 “터미널 계층 - 네트워크 계층 - 플랫폼 계층 - 응용 계층”의 4 계층 보안 아키텍처를 구축하여 각 계층의 보안 보호 요구 사항, 기술 지표 및 테스트 방법을 명확히하여 전체 링크 보안 보호 시스템을 구성합니다. 둘째, 터미널 보안 요구 사항, 엘리베이터 IoT의 ID 인증, 액세스 제어, 펌웨어 보안, 침입 탐지 및 보안 업그레이드 요구 사항을 명확히합니다.단말 장치.터미널 장치는 고유한 하드웨어 ID를 채택해야 하며 불법 변조 및 악의적인 침입을 방지하기 위해 펌웨어를 암호화하고 서명해야 합니다. 셋째, 엘리베이터 IoT 데이터 전송에 대한 암호화 요구 사항을 표준화하는 네트워크 및 플랫폼 보안 사양은 TLS1.3 이상의 암호화 프로토콜을 채택해야 합니다.플랫폼에는 플랫폼 가용성이 99.9% 이상이고 데이터 백업 및 복구 시간이 4 시간 미만인 방화벽, 침입 방지, 바이러스 방지 및 취약성 검색 기능이 있어야합니다. 넷째, 엘리베이터 운영 데이터, 유지 보수 데이터 및 개인 정보 데이터의 분류 및 계층 적 관리 요구 사항을 명확히하는 데이터 보안 요구 사항이 있습니다.개인 정보 처리는 개인 정보 보호법의 요구 사항을 준수해야 합니다.데이터 저장, 전송, 사용 및 파기의 전 과정을 추적 할 수 있으며 엘리베이터 운영 데이터의 불법 수집, 유출 및 변조를 금지합니다. 다섯째, 보안 테스트 및 운영 및 유지 관리 사양, 엘리베이터 IoT 시스템의 보안 테스트 방법, 허용 기준 및 정기 보안 평가 요구 사항을 통일합니다.매년 포괄적인 네트워크 보안 테스트 및 위험 평가를 수행하고 긴급 처분 프로세스 및 보안 사고에 대한 요구 사항을 명확히해야 합니다.