สมาคมลิฟต์จีนเปิดตัวมาตรฐานกลุ่ม T/CEA 0142-2026 ข้อกำหนดด้านความปลอดภัยของข้อมูลสำหรับลิฟต์ Internet of Things
มาตรฐานนี้อยู่ภายใต้เขตอำนาจศาลของ China Elevator Association และรวบรวมโดยศูนย์วิจัยการพัฒนาความปลอดภัยข้อมูลอุตสาหกรรมแห่งชาติและองค์กรเทคโนโลยี IoT ในประเทศสามารถใช้ได้กับการจัดการความปลอดภัยของข้อมูลกระบวนการทั้งหมดของการออกแบบ การพัฒนา การปรับใช้ การดำเนินงานและการบำรุงรักษา และการทำลายระบบ IoT ของลิฟต์ ซึ่งครอบคลุมทุกลิงค์ของอุปกรณ์เทอร์มินัลลิฟต์ การส่งผ่านเครือข่าย บริการแพลตฟอร์มและการใช้งานเนื้อหาหลักของมาตรฐาน ได้แก่: ประการแรกการสร้างกรอบโดยรวมของการรักษาความปลอดภัยของข้อมูลการสร้างระบบป้องกันความปลอดภัยของข้อมูลสำหรับ Lift IoT ตามหลักการ “การจำแนกและการจัดอันดับการป้องกันวงจรชีวิตทั้งหมดการปฏิบัติตามมาตรฐานและการควบคุมความจำเป็นขั้นต่ำ” และชี้แจงข้อกำหนดด้านความปลอดภัยหลักสำหรับวงจรชีวิตทั้งหมดของการรวบรวมข้อมูลการจัดเก็บการใช้การประมวลผลการจัดหาและการทำลาย ลิฟต์ IoTข้อมูลออกเป็นสี่ระดับ ได้แก่ ข้อมูลสาธารณะ ข้อมูลภายใน ข้อมูลที่ละเอียดอ่อนและข้อมูลหลักตามความไวและความสำคัญของข้อมูล ชี้แจงข้อกำหนดการป้องกันความปลอดภัยและกฎการควบคุมการเข้าถึงของข้อมูลระดับต่างๆ ซึ่งข้อมูลความปลอดภัยหลักของการทำงานของลิฟต์และข้อมูลส่วนบุคคลของผู้ใช้ระบุไว้เป็นข้อมูลที่ละเอียดอ่อนและข้อมูลหลัก ประการที่สามการปรับแต่งข้อกำหนดทางเทคนิคสำหรับความปลอดภัยของข้อมูลตลอดวงจรชีวิตสำหรับลิงก์การรวบรวมข้อมูลชี้แจงหลักการรวบรวมขั้นต่ำที่จำเป็น การเก็บรวบรวมข้อมูลส่วนบุคคลที่ไม่เกี่ยวข้องกับการทำงานของลิฟต์และการจัดการความปลอดภัย สำหรับลิงก์การส่งข้อมูลกำหนดข้อกำหนดทางเทคนิคพิเศษสำหรับการเข้ารหัสข้อมูลการตรวจสอบข้อมูลการตรวจสอบข้อมูลและการตรวจสอบความสมบูรณ์กำหนดการใช้อัลกอริทึมการเข้ารหัสการเข้ารหัสข้อมูลหลักสำหรับลิงก์จัดเก็บข้อมูลชี้แจงข้อมูลการสำรองข้อมูลการกู้คืนภัยและการเข้ารหัสการจัดเก็บ สำหรับลิงก์การทำลายข้อมูล กำหนดมาตรฐานพิเศษสำหรับการลบข้อมูลและการทำลายสื่อที่สี่เสริมสร้างข้อกำหนดการป้องกันความปลอดภัยสำหรับแพลตฟอร์มและเทอร์มินัลกำหนดข้อกำหนดพิเศษสำหรับสถาปัตยกรรมความปลอดภัยการควบคุมการเข้าถึงการตรวจจับการบุกรุกและการป้องกันช่องโหว่สำหรับแพลตฟอร์ม IoT ของลิฟต์ สำหรับอุปกรณ์รวบรวมเทอร์มินัลลิฟต์ชี้แจงข้อกำหนดทางเทคนิคสำหรับการบูตที่ปลอดภัยของอุปกรณ์ความปลอดภัยการรักษาเฟิร์มแวร์และการจัดการอำนาจ ประการที่ห้าปรับปรุงข้อกำหนดการปกป้องข้อมูลส่วนบุคคลปรับให้เข้ากับข้อกำหนดของกฎหมายคุ้มครองข้อมูลส่วนบุคคลอย่างเคร่งครัดข้อกำหนดสำหรับการรวบรวม ใช้ และการแบ่งปันข้อมูลส่วนบุคคลในสถานการณ์ Lift IoT และกำหนดกฎพิเศษสำหรับการแจ้งความยินยอมจากผู้ใช้ การถอนอำนาจและการลบข้อมูล ที่หก การสร้างระบบการจัดการความปลอดภัยของข้อมูลและการกำจัดฉุกเฉิน ชี้แจงความรับผิดชอบในการจัดการความปลอดภัยข้อมูล โครงสร้างองค์กร และข้อกำหนดการจัดการบุคลากรของผู้ปฏิบัติงาน Lift IoT กำหนดการตอบสนองฉุกเฉิน กระบวนการกำจัดและข้อกำหนดการตรวจสอบย้อนกลับหลังเหตุการณ์ความปลอดภัยของข้อมูล และสร้างการประเมินความเสี่ยงด้านความปลอดภัยของข้อมูลและระบบตรวจสอบเป็นประจำการดำเนินการตามมาตรฐานนี้ได้สร้างมาตรฐานการจัดการความปลอดภัยข้อมูลของอุตสาหกรรม Lift IoT ของจีนอย่างครอบคลุมรับประกันความปลอดภัยของข้อมูลและสิทธิและผลประโยชน์ของข้อมูลส่วนบุคคลในกระบวนการพัฒนาอัจฉริยะลิฟต์และยังส่งเสริมการรวมมาตรฐานความปลอดภัยข้อมูล Lift IoT ของจีนเข้ากับมาตรฐานสากลให้การสนับสนุนทางเทคนิคที่สอดคล้องกับการส่งออกระดับโลกของลิฟต์อัจฉริยะและระบบ IoT