IEC ได้ออก IEC 62443-4-2:2024 ความปลอดภัยทางไซเบอร์สำหรับระบบควบคุมอุตสาหกรรม - ข้อกำหนดเฉพาะสำหรับลิฟต์และบันไดเลื่อนมาตรฐานสากล
เมื่อวันที่ 18 ตุลาคม 2024 คณะกรรมการเทคนิค IEC/TC 65 ของคณะกรรมการไฟฟ้าระหว่างประเทศร่วมกับคณะกรรมการเทคนิค IEC/TC 21 ได้ออกมาตรฐานสากลอย่างเป็นทางการ IEC 62443-4-2:2024 Cybersecurity สำหรับระบบควบคุมอุตสาหกรรม - ข้อกำหนดเฉพาะสำหรับลิฟต์และบันไดเลื่อน ซึ่งจะมีผลอย่างเป็นทางการในวันที่ 18 เมษายน 2025เป็นมาตรฐานสากลพิเศษแห่งแรกของโลกสำหรับการรักษาความปลอดภัยทางไซเบอร์ในด้านลิฟต์และบันไดเลื่อนเนื้อหาหลักของมาตรฐานนี้ ได้แก่: ขั้นแรก ชี้แจงขอบเขตของการประยุกต์ใช้มาตรฐาน ครอบคลุมลิฟต์ บันไดเลื่อน และการเดินเคลื่อนที่ทั้งหมดพร้อมฟังก์ชั่นการสื่อสารเครือข่าย ฟังก์ชั่นการตรวจสอบระยะไกล และระบบควบคุมอัจฉริยะ ซึ่งใช้กับการจัดการความปลอดภัยทางไซเบอร์ของวงจรชีวิตทั้งหมดของการออกแบบ การผลิต การติดตั้ง การใช้งาน และการบำรุงรักษาประการที่สองสร้างระบบการจำแนกประเภทความปลอดภัยทางไซเบอร์ลิฟต์ตามสถานการณ์การใช้งานลิฟต์ ระดับความเสี่ยงด้านความปลอดภัย และความสำคัญในการทำงาน ความปลอดภัยทางไซเบอร์ลิฟต์แบ่งออกเป็นสี่ระดับความปลอดภัย (SL1-SL4) และมีการกำหนดข้อกำหนดการป้องกันความปลอดภัยที่แตกต่างกันสำหรับระดับต่างๆประการที่สาม ปรับปรุงข้อกำหนดด้านความปลอดภัยทางไซเบอร์สำหรับวงจรชีวิตทั้งหมดของลิฟต์ และกำหนดข้อกำหนดการจัดการความปลอดภัยทางไซเบอร์ที่ครอบคลุมจากห้ามิติ ได้แก่ วงจรชีวิตการพัฒนาความปลอดภัย การรักษาความปลอดภัยในห่วงโซ่อุปทาน ความปลอดภัยในการติดตั้งและการปรับใช้ ความปลอดภัยในการดำเนินการและการบำรุงรักษา และความปลอดภัยในการกำจัดเศษเสียประการที่สี่ชี้แจงข้อกำหนดทางเทคนิคด้านความปลอดภัยทางไซเบอร์สำหรับระบบควบคุมลิฟต์ และกำหนดมาตรฐานทางเทคนิคที่จำเป็นสำหรับการตรวจสอบตัวตน การควบคุมการเข้าถึง การเข้ารหัสข้อมูล การป้องกันการบุกรุก การป้องกันรหัสที่เป็นอันตราย และการตรวจสอบความปลอดภัยสำหรับคอนโทรลเลอร์หลักของลิฟต์ ระบบตรวจสอบระยะไกล อินเทอร์เฟซการโต้ตอบระหว่างมนุษย์กับเครื่อง และอินเทอร์เฟซการสื่อสารประการที่ห้า กำหนดมาตรฐานข้อกำหนดด้านความปลอดภัยทางไซเบอร์สำหรับการใช้งานระยะไกลและการบำรุงรักษาลิฟต์ กำหนดมาตรฐานการป้องกันความปลอดภัยพิเศษสำหรับการตรวจสอบระยะไกลการดีบักระยะไกลและสถานการณ์การอัปเดตซอฟต์แวร์ระยะไกล และชี้แจงข้อกำหนดการควบคุมหน่วยงาน การตรวจสอบการทำงาน การกำจัดฉุกเฉิน และการเข้ารหัสการส่งข้อมูลสำหรับการดำเนินการระยะไกลประการที่หก ปรับปรุงข้อกำหนดด้านความปลอดภัยของข้อมูลลิฟต์และการปกป้องความเป็นส่วนตัว ชี้แจงแนวทางด้านความปลอดภัยสำหรับการรวบรวม การจัดเก็บ การส่ง การใช้ และการทำลายข้อมูลการทำงานของลิฟต์ ข้อมูลการบำรุงรักษา และข้อมูลส่วนบุคคล และห้ามการรวบรวม การรั่วซึม และการใช้ข้อมูลส่วนบุคคลของผู้ใช้ในทางที่ผิดกฎหมายประการที่เจ็ด กำหนดมาตรฐานข้อกำหนดสำหรับการทดสอบและการประเมินความปลอดภัยทางไซเบอร์ลิฟต์ กำหนดวิธีการทดสอบ กระบวนการประเมินความเสี่ยง และเกณฑ์คุณสมบัติสำหรับการรักษาความปลอดภัยทางไซเบอร์ลิฟต์ และชี้แจงข้อกำหนดการประเมินประจำปีและการทดสอบการเจาะอย่างสม่ำเสมอสำหรับการรักษาความปลอดภัยทางไซเบอร์ลิฟต์ประการที่แปด กำหนดข้อกำหนดการกำจัดฉุกเฉินสำหรับเหตุการณ์ความปลอดภัยทางไซเบอร์ลิฟต์ ชี้แจงกระบวนการตอบสนองฉุกเฉินมาตรการกำจัด ข้อกำหนดการกู้คืนหลังเหตุการณ์และการจัดการตรวจสอบย้อนกลับสำหรับเหตุการณ์ความปลอดภัยทางไซเบอร์ และสร้างกลไกการตอบสนองตามลำดับชั้นสำหรับเหตุการณ์ความปลอดภัยทางไซเบอร์ลิฟต์หลังจากเปิดตัวมาตรฐานนี้ได้เปิดตัวในขั้นตอนการแปลงมาตรฐานระดับชาติโดยกว่า 100 ประเทศและภูมิภาคทั่วโลกเช่นสหภาพยุโรปจีนสหรัฐอเมริกาและญี่ปุ่นรวมข้อกำหนดทางเทคนิคการป้องกันความปลอดภัยทางไซเบอร์สำหรับลิฟต์อัจฉริยะทั่วโลกอย่างครอบคลุม