IEC выпустила международный стандарт IEC 62443-4-2:2024 Кибербезопасность промышленных систем управления — особые требования к лифтам и эскалаторам
18 октября 2024 года Технический комитет IEC/TC 65 Международной электротехнической комиссии совместно с Техническим комитетом IEC/TC 21 официально выпустили международный стандарт IEC 62443-4-2:2024 Кибербезопасность промышленных систем управления — особые требования к лифтам и эскалаторам, который официально вступит в силу 18 апреля 2025 года. Это первый в мире специальный международный стандарт кибербезопасности в области лифтов и эскалаторов. Основное содержание этого стандарта включает следующее: во-первых, уточнить область применения стандарта, охватывающую все лифты, эскалаторы и пешеходные дорожки, оснащенные функциями сетевой связи, функциями удаленного мониторинга и интеллектуальными системами управления, применимыми к управлению кибербезопасностью на протяжении всего жизненного цикла проектирования, производства, установки, эксплуатации и обслуживания оборудования, а также утилизации. Во-вторых, создайте систему классификации лифтов по кибербезопасности. В соответствии со сценарием использования лифта, уровнем риска безопасности и функциональной важностью кибербезопасность лифта разделена на четыре уровня безопасности (SL1-SL4), и для разных уровней сформулированы дифференцированные требования к защите. В-третьих, уточните требования к кибербезопасности на протяжении всего жизненного цикла лифтов и сформулируйте комплексные спецификации управления кибербезопасностью, включающие пять аспектов: жизненный цикл разработки систем безопасности, безопасность цепочки поставок, безопасность установки и развертывания, безопасность эксплуатации и обслуживания, а также безопасность утилизации отходов. В-четвертых, уточните технические требования кибербезопасности к системам управления лифтами и сформулируйте обязательные технические стандарты аутентификации личности, контроля доступа, шифрования данных, предотвращения вторжений, защиты от вредоносного кода и аудита безопасности основных контроллеров лифтов, систем удаленного мониторинга, интерфейсов взаимодействия человека с машиной и интерфейсов связи. В-пятых, стандартизировать требования к кибербезопасности при удаленной эксплуатации и обслуживании лифтов, сформулировать специальные стандарты защиты для удаленного мониторинга, удаленной отладки и сценариев удаленного обновления программного обеспечения, а также уточнить требования к государственному контролю, операционному аудиту, аварийному устранению аварийных ситуаций и шифрованию передачи данных для удаленных операций. В-шестых, уточните требования к безопасности данных лифтов и защите конфиденциальности, уточните правила безопасности при сборе, хранении, передаче, использовании и уничтожении данных об эксплуатации лифтов, данных технического обслуживания и личной информации, а также запретите незаконный сбор, утечку и злоупотребление личной информацией пользователей. В-седьмых, стандартизировать требования к тестированию и оценке кибербезопасности лифтов, сформулировать методы тестирования, процесс оценки рисков и квалификационные критерии кибербезопасности лифтов, а также уточнить требования к ежегодной оценке и регулярному тестированию на проникновение кибербезопасности лифтов. В-восьмых, сформулируйте спецификацию аварийного устранения инцидентов, связанных с кибербезопасностью лифтов, уточните процесс реагирования на чрезвычайные ситуации, меры по утилизации, послеаварийному восстановлению и отслеживанию инцидентов кибербезопасности, а также создайте иерархический механизм реагирования на инциденты кибербезопасности лифтов. После выпуска этот стандарт был внесен в национальную процедуру преобразования стандартов более чем в 100 странах и регионах мира, таких как Европейский Союз, Китай, США и Япония, что позволило полностью унифицировать технические требования к защите кибербезопасности для интеллектуальных лифтов во всем мире.