Введен в действие стандарт кибербезопасности ЕС EN 18031: экспорт интеллектуальных лифтов сталкивается с новым порогом соответствия


Вопрос: Каковы основные требования к управлению стандартом EN 18031?

Ответ: Стандарт EN 18031 выдвигает многоуровневые требования безопасности к системам управления лифтами с сетевыми функциями: во-первых, на уровне аутентификации личности устройства должны иметь надежный механизм защиты паролем, а использование заводских паролей по умолчанию запрещено; во-вторых, на уровне передачи данных все данные удаленной связи должны быть зашифрованы для предотвращения утечки и взлома данных; в-третьих, на уровне контроля доступа необходимо создать иерархическую систему управления полномочиями для управления такими операциями, как дистанционное обслуживание и обновление микропрограммного обеспечения; в-четвертых, на уровне устранения уязвимостей производители должны иметь возможность непрерывного обновления безопасности для своевременного устранения известных уязвимостей системы безопасности.


Вопрос: Какое конкретное влияние этот стандарт оказывает на предприятия, занимающиеся экспортом лифтов?

Ответ: Самым непосредственным влиянием является увеличение расходов на соблюдение экспортных требований. Традиционная сертификация лифтов сосредоточена на тестировании оборудования, в то время как стандарт EN 18031 требует углубленной оценки безопасности встроенного в лифты программного обеспечения, включая такие строгие показатели, как охват модульным тестированием ≥ 95% и охват диагностикой неисправностей ≥ 98%, что приводит к значительному увеличению циклов сертификации и повышению затрат. Во-вторых, необходимо скорректировать логику исследований и разработок продуктов, а архитектуру кибербезопасности необходимо внедрить на этапе проектирования электрических систем, а не добавлять функциональные модули позже. Кроме того, предприятиям-экспортерам также необходимо создать долгосрочный механизм эксплуатации и обслуживания кибербезопасности и нести ответственность за обновления безопасности на протяжении всего жизненного цикла продукта.


Вопрос: Как внешнеторговые предприятия могут быстро адаптироваться к требованиям этого стандарта?

Ответ: Во-первых, разберитесь с существующими моделями экспортной продукции, разграничьте интеллектуальные продукты, оснащенные исключительно аппаратным управлением и подключенные к сети, и отдайте приоритет преобразованию основных экспортных интеллектуальных моделей в соответствие требованиям. Во-вторых, сотрудничайте с органами по сертификации, обладающими квалификацией в области кибербезопасности, для проведения оценки безопасности и исправления систем управления. В-третьих, оптимизируйте процесс проектирования электрических систем, включите требования кибербезопасности на этапе определения продукта и выполните стандартные требования на уровне базовой архитектуры. В-четвертых, создайте механизм обновления безопасности продукта с возможностью удаленного обновления микропрограммного обеспечения для выполнения текущих обязательств по обслуживанию безопасности.