Çin, Asansör Siber Güvenliği için Ulusal Standart GB/T 47000-2025 Teknik Şartnamesini Yayımladı
12 Aralık 2025'te, Devlet Piyasa Düzenleme İdaresi ve Çin Standardizasyon İdaresi, 1 Haziran 2026'da resmen uygulanacak olan Asansör Siber Güvenliği için ulusal standart GB/T 47000-2025 Teknik Şartnamesini resmen yayınladı. Bu standart, asansör endüstrisindeki asansör siber güvenliği için Çin'in ilk özel ulusal standardıdır. Temel içerikler şunları içerir: İlk olarak, ekipman tasarımı, üretimi, kurulumu, çalıştırma ve bakım ve hurdaya çıkarmanın tüm yaşam döngüsünün siber güvenlik yönetimine uygulanabilen akıllı kontrol sistemleri, ağ iletişim fonksiyonları ve uzaktan izleme işlevleriyle donatılmış asansörleri, yürüyen merdivenleri ve hareketli yürüyüşleri kapsayan standardın uygulama kapsamını netleştirin. İkincisi, bir asansör siber güvenlik sınıflandırma sistemi oluşturun. Asansör kullanım senaryosuna, güvenlik risk düzeyine ve işlevsel önemine göre, asansör siber güvenliği dört sınıfa ayrılır ve farklı dereceler için farklılaştırılmış güvenlik koruma gereksinimleri formüle edilmiştir. Üçüncüsü, asansör siber güvenliği için teknik gereksinimleri iyileştirin, beş boyuttan kapsamlı teknik koruma standartlarını formüle edin: fiziksel güvenlik, ağ iletişim güvenliği, ekipman güvenliği, uygulama güvenliği ve veri güvenliği ve kimlik doğrulama, erişim kontrolü, veri şifreleme, izinsiz giriş önleme, kötü amaçlı kod koruması ve güvenlik denetimi için zorunlu gereksinimleri netleştirin. Dördüncüsü, asansör yazılımı güvenlik gereksinimlerini ekleyin ve asansör gömülü yazılımı, kontrol sistemi yazılımı ve uygulama yazılımı için yazılım güvenliği geliştirme, sürüm yönetimi, yazılım güncellemesi ve güvenlik açığı onarımı için tüm yaşam döngüsü güvenlik yönetimi spesifikasyonu formüle edin. Beşincisi, asansör veri güvenliği ve gizlilik koruması gerekliliklerini standartlaştırın, asansör işletme verilerinin, bakım verilerinin ve kişisel bilgilerin toplanması, depolanması, iletilmesi, kullanılması ve imhası için güvenlik yönergelerini netleştirin ve kullanıcı kişisel bilgilerinin yasadışı toplanmasını, sızmasını ve kötüye kullanımını yasaklayın. Altıncı, asansörlerin uzaktan çalıştırılması ve bakımı için güvenlik gereksinimlerini iyileştirin, asansör uzaktan izleme, uzaktan hata ayıklama ve uzaktan yazılım güncelleme senaryoları için özel güvenlik koruma standartlarını formüle edin ve uzaktan operasyonlar için otorite kontrolü, operasyon denetimi ve acil durum imha gereksinimlerini netleştirin. Yedinci, asansör siber güvenlik testi ve değerlendirmesi gerekliliklerini standartlaştırın, test yöntemlerini, risk değerlendirme sürecini ve asansör siber güvenliği için yeterlilik kriterlerini formüle edin ve asansör siber güvenliği için yıllık değerlendirme gereksinimlerini netleştirin. Sekizinci olarak, asansör siber güvenlik olaylarının acil olarak bertaraf edilmesine ilişkin gereksinimleri standartlaştırın ve siber güvenlik olayları için acil müdahale sürecini, bertaraf önlemlerini, olay sonrası kurtarma ve izlenebilirlik yönetimi özelliklerini formüle edin. Bu standardın yayınlanması, Çin'in asansör endüstrisindeki asansör siber güvenliği için ulusal standartların boşluğunu dolduruyor, akıllı asansörlerin siber güvenlik koruması için birleşik bir teknik temel sağlıyor ve Çin'deki akıllı asansörlerin siber güvenlik koruma seviyesini kapsamlı bir şekilde iyileştiriyor. 