T/CEA 0069-2026 ข้อกำหนดทางเทคนิคสำหรับการรักษาความปลอดภัย IoT ของลิฟต์ดำเนินการอย่างเป็นทางการในเดือนกันยายน 2026
เนื้อหาหลักของมาตรฐาน: ขั้นแรก ข้อกำหนดสถาปัตยกรรมความปลอดภัยระดับเต็มรูปแบบสถาปัตยกรรมความปลอดภัยสี่ชั้นของ “ชั้นเทอร์มินัล - เลเยอร์เครือข่าย - เลเยอร์แพลตฟอร์ม - เลเยอร์แอปพลิเคชัน” สำหรับลิฟต์ IoT ได้รับการชี้แจงข้อกำหนดการป้องกันความปลอดภัย การควบคุมการเข้าถึง ความปลอดภัยของเฟิร์มแวร์ การตรวจจับการบุกรุก และการอัพเกรดความปลอดภัยของลิฟต์ IoTอุปกรณ์เทอร์มินัลอุปกรณ์เทอร์มินัลต้องใช้เอกลักษณ์ฮาร์ดแวร์ที่เป็นเอกลักษณ์และเฟิร์มแวร์จะต้องเข้ารหัสและลงนามเพื่อป้องกันการแงะแงะที่ผิดกฎหมายและการบุกรุกที่เป็นอันตราย ข้อที่สาม ข้อกำหนดด้านความปลอดภัยของเครือข่ายและแพลตฟอร์มที่กำหนดมาตรฐานข้อกำหนดการเข้ารหัสสำหรับการส่งข้อมูล IoT ของลิฟต์ ต้องใช้โปรโตคอลการเข้ารหัส TLS1.3 ขึ้นไปแพลตฟอร์มจะต้องมีไฟร์วอลล์ การป้องกันการบุกรุก การป้องกันไวรัส และการสแกนช่องโหว่โดยมีความพร้อมใช้งานของแพลตฟอร์ม≥ 99.9% และเวลาในการสำรองข้อมูลและการกู้คืน≤4 ชั่วโมง ข้อที่สี่ข้อกำหนดด้านความปลอดภัยของข้อมูลความปลอดภัยของข้อมูลการจำแนกประเภทและการจัดการลำดับชั้นของข้อมูลการทำงานของลิฟต์ข้อมูลการบำรุงรักษาและข้อมูลส่วนบุคคลการประมวลผลข้อมูลส่วนบุคคลจะต้องเป็นไปตามข้อกำหนดของกฎหมายคุ้มครองข้อมูลส่วนบุคคลกระบวนการจัดเก็บข้อมูลการส่งข้อมูลการใช้งานและการทำลายสามารถตรวจสอบย้อนกลับได้และห้ามเก็บรวบรวมการรั่วไหลและการแงัดแง่ของข้อมูลการทำงานของลิฟต์อย่างผิดกฎหมาย ประการที่ห้า ข้อกำหนดการทดสอบความปลอดภัยและการใช้งานและการบำรุงรักษารวมวิธีการทดสอบความปลอดภัยมาตรฐานการยอมรับและข้อกำหนดการประเมินความปลอดภัยปกติของระบบ IoT ของลิฟต์การทดสอบความปลอดภัยของเครือข่ายที่ครอบคลุมและการประเมินความเสี่ยงจะต้องดำเนินการทุกปี และมีการชี้แจงกระบวนการกำจัดฉุกเฉินและข้อกำหนดสำหรับเหตุการณ์ด้านความปลอดภัย