Norma internacional emitida pela IEC para cibersegurança de sistemas de controle de elevadores
Em 12 de agosto de 2025, a Comissão Eletrotécnica Internacional (IEC) emitiu oficialmente a norma internacional revisada IEC 62443- 4-2:2025 Medição, controle e automação de processos industriais — Cibersegurança — Parte 4-2: Requisitos de segurança para o ciclo de vida de desenvolvimento de segurança do produto, adicionando uma especificação especial para segurança cibernética de sistemas de controle industrial de elevadores, que é o primeiro padrão internacional especial do mundo para segurança cibernética de sistemas de controle de elevadores. O conteúdo principal desta revisão padrão inclui: Primeiro, ela esclarece os requisitos completos de gerenciamento do ciclo de vida para segurança cibernética de sistemas de controle de elevadores, abrangendo o controle de segurança cibernética de todo o processo de definição, projeto e desenvolvimento de demanda, teste e verificação, implantação e operação e descomissionamento. Em segundo lugar, ele padroniza a classificação dos níveis de capacidade de segurança dos sistemas de controle de elevadores. De acordo com os cenários de uso e os níveis de risco dos elevadores, a capacidade de segurança cibernética dos sistemas de controle é dividida em 4 níveis e os requisitos da função de segurança correspondentes aos diferentes níveis são esclarecidos. Em terceiro lugar, ele refina os principais requisitos de proteção de segurança dos sistemas de controle de elevadores e formula padrões técnicos obrigatórios para as principais dimensões de segurança, como autenticação de identidade, controle de acesso, criptografia de dados, detecção de intrusão, gerenciamento de vulnerabilidades e resposta a emergências. Em quarto lugar, ele esclarece os requisitos de segurança cibernética para monitoramento remoto de elevadores e sistemas de IoT, padroniza as diretrizes técnicas para criptografia de transmissão de dados, proteção de segurança em nuvem e proteção da privacidade do usuário, para evitar o risco de ataques à rede e vazamento de dados de elevadores inteligentes. Em quinto lugar, formulou os padrões de teste e verificação para a segurança cibernética dos sistemas de controle de elevadores e esclareceu o processo, os métodos e os critérios de julgamento do teste de função de segurança, teste de penetração e verificação de vulnerabilidade. Sexto, ele padroniza os requisitos de gerenciamento de segurança cibernética no link de operação e manutenção do elevador e formula especificações especiais de operação de segurança para cenários como operação e manutenção remotas, atualização de firmware e atualização do sistema. Após seu lançamento, o padrão foi adotado como especificação obrigatória do setor por muitos países e regiões ao redor do mundo, como União Europeia, China e Estados Unidos, melhorando de forma abrangente o nível de proteção de segurança cibernética dos elevadores inteligentes globais.