AB EN 18031 Siber Güvenlik Standardı Uygulandı: Akıllı Asansör İhracatı Yeni Uyumluluk Eşiğiyle Karşılaşıyor
AB EN 18031 Siber Güvenlik Standardı Uygulandı: Akıllı Asansör İhracatı Yeni Uyumluluk Eşiğiyle Karşılaşıyor
S: EN 18031 standardının temel kontrol gereksinimleri nelerdir?
C: EN 18031 standardı, ağ işlevlerine sahip asansör kontrol sistemleri için çok seviyeli güvenlik gereksinimleri ortaya koyar: ilk olarak, kimlik doğrulama düzeyinde, cihazların güçlü bir şifre koruma mekanizmasına sahip olması gerekir ve varsayılan fabrika şifrelerinin kullanılması yasaktır; ikincisi, veri aktarım düzeyinde, veri sızıntısını ve kurcalamayı önlemek için tüm uzaktan iletişim verileri şifrelenmelidir; üçüncüsü, erişim kontrol düzeyinde, uzaktan işlemleri kontrol etmek için hiyerarşik bir otorite yönetim sisteminin kurulması gerekir. bakım ve ürün yazılımı yükseltmesi; dördüncü olarak, güvenlik açığı onarım düzeyinde, üreticilerin bilinen sistem güvenlik açıklarını derhal düzeltmek için sürekli güvenlik güncelleme yeteneklerine sahip olmaları gerekir.
S: Bu standardın asansör ihracat işletmeleri üzerindeki özel etkileri nelerdir?
C: En doğrudan etki, ihracat uyum maliyetlerindeki artıştır. Geleneksel asansör sertifikasyonu donanım testine odaklanırken, EN 18031, ünite testi kapsamı ≥% 95 ve arıza teşhis kapsamı ≥% 98 gibi katı göstergeler dahil olmak üzere asansör gömülü yazılımının derinlemesine güvenlik değerlendirmesini gerektirir, bu da önemli ölçüde daha uzun sertifikasyon döngüleri ve daha yüksek maliyetler ile sonuçlanır. İkincisi, ürün Ar-Ge mantığının ayarlanması ve siber güvenlik mimarisinin daha sonra işlevsel modüller eklemek yerine elektrik sistemi tasarım aşamasına gömülmesi gerekir. Buna ek olarak, ihracat işletmelerinin uzun vadeli bir siber güvenlik operasyonu ve bakım mekanizması oluşturmaları ve ürün yaşam döngüsü boyunca güvenlik güncellemelerinin sorumluluğunu üstlenmeleri gerekir.
S: Dış ticaret işletmeleri bu standardın gereksinimlerine nasıl hızlı bir şekilde uyum sağlayabilir?
C: İlk olarak, mevcut ihracat ürün modellerini sıralayın, saf donanım kontrollü ve ağa bağlı akıllı ürünler arasında ayrım yapın ve ana ihracat akıllı modellerinin uyumluluk dönüşümüne öncelik verin. İkincisi, güvenlik değerlendirmesi ve kontrol sistemlerinin düzeltilmesi için siber güvenlik testi niteliklerine sahip belgelendirme kuruluşlarıyla işbirliği yapın. Üçüncüsü, elektrik sistemi tasarım sürecini optimize edin, siber güvenlik gereksinimlerini ürün tanımlama aşamasına dahil edin ve temel mimari seviyesinden standart gereksinimleri karşılayın. Dördüncüsü, devam eden güvenlik bakım yükümlülüklerini yerine getirmek için uzaktan ürün yazılımı yükseltme yeteneklerine sahip bir ürün güvenliği güncelleme mekanizması oluşturun.