Aplicação da norma de cibersegurança EN 18031 da UE: exportações de elevadores inteligentes enfrentam novo limite de conformidade
Aplicação da norma de cibersegurança EN 18031 da UE: exportações de elevadores inteligentes enfrentam novo limite de conformidade
P: Quais são os principais requisitos de controle da norma EN 18031?
R: O padrão EN 18031 apresenta requisitos de segurança de vários níveis para sistemas de controle de elevadores com funções de rede: primeiro, no nível de autenticação de identidade, os dispositivos devem ter um mecanismo de proteção por senha forte e o uso de senhas padrão de fábrica é proibido; segundo, no nível de transmissão de dados, todos os dados de comunicação remota devem ser criptografados para evitar vazamento e adulteração de dados; terceiro, no nível de controle de acesso, um sistema hierárquico de gerenciamento de autoridade precisa ser estabelecido para controlar operações como manutenção remota e atualização de firmware; quarto, no nível de reparo de vulnerabilidades, os fabricantes precisam ter recursos contínuos de atualização de segurança para corrigir prontamente as vulnerabilidades conhecidas de segurança do sistema.
P: Quais impactos específicos esse padrão tem nas empresas de exportação de elevadores?
R: O impacto mais direto é o aumento nos custos de conformidade de exportação. A certificação tradicional de elevadores se concentra em testes de hardware, enquanto a EN 18031 exige uma avaliação de segurança aprofundada do software incorporado de elevadores, incluindo indicadores rígidos, como cobertura de teste de unidade ≥ 95% e cobertura de diagnóstico de falhas ≥ 98%, resultando em ciclos de certificação significativamente mais longos e custos mais altos. Em segundo lugar, a lógica de P&D do produto precisa ser ajustada e a arquitetura de segurança cibernética deve ser incorporada ao estágio de projeto do sistema elétrico, em vez de adicionar módulos funcionais posteriormente. Além disso, as empresas exportadoras também precisam estabelecer um mecanismo de operação e manutenção de segurança cibernética de longo prazo e assumir a responsabilidade pelas atualizações de segurança durante todo o ciclo de vida do produto.
P: Como as empresas de comércio exterior podem se adaptar rapidamente aos requisitos desta norma?
R: Primeiro, classifique os modelos de produtos de exportação existentes, diferencie entre produtos inteligentes puramente controlados por hardware e conectados à rede e priorize a transformação da conformidade dos principais modelos inteligentes de exportação. Em segundo lugar, coopere com organismos de certificação com qualificações em testes de segurança cibernética para realizar a avaliação de segurança e a retificação dos sistemas de controle. Em terceiro lugar, otimize o processo de projeto do sistema elétrico, incorpore os requisitos de segurança cibernética ao estágio de definição do produto e atenda aos requisitos padrão do nível da arquitetura subjacente. Quarto, estabeleça um mecanismo de atualização de segurança do produto com recursos remotos de atualização de firmware para cumprir as obrigações contínuas de manutenção da segurança.