18 Ekim 2024'te Uluslararası Elektroteknik Komisyonu IEC/TC 65 Teknik Komitesi, IEC/TC 21 Teknik Komitesi ile birlikte, 18 Nisan 2025'te resmi olarak yürürlüğe girecek olan endüstriyel kontrol sistemleri için uluslararası IEC 62443-4-2:2024 Siber güvenlik standardını yayınladı - Asansörler ve yürüyen merdivenler için özel gereksinimler. Asansörler ve yürüyen merdivenler alanında siber güvenlik için dünyanın ilk özel uluslararası standardıdır. Bu standardın temel içeriği şunları içerir: İlk olarak, ekipman tasarımı, üretimi, kurulumu, çalıştırma ve bakım ve hurdaya çıkarmanın tüm yaşam döngüsünün siber güvenlik yönetimine uygulanabilen ağ iletişim fonksiyonları, uzaktan izleme işlevleri ve akıllı kontrol sistemleri ile donatılmış tüm asansörleri, yürüyen merdivenleri ve hareketli yürüyüşleri kapsayan standardın uygulama kapsamını netleştirin. İkincisi, bir asansör siber güvenlik sınıflandırma sistemi oluşturun. Asansör kullanım senaryosuna, güvenlik riski seviyesine ve işlevsel öneme göre, asansör siber güvenliği dört güvenlik seviyesine (SL1-SL4) ayrılmıştır ve farklı seviyeler için farklılaştırılmış güvenlik koruma gereksinimleri formüle edilmiştir. Üçüncüsü, asansörlerin tüm yaşam döngüsü için siber güvenlik gereksinimlerini iyileştirin ve beş boyuttan kapsamlı siber güvenlik yönetimi spesifikasyonlarını formüle edin: güvenlik geliştirme yaşam döngüsü, tedarik zinciri güvenliği, kurulum ve dağıtım güvenliği, işletme ve bakım güvenliği ve hurdaya atma güvenliği. Dördüncüsü, asansör kontrol sistemleri için siber güvenlik teknik gereksinimlerini netleştirin ve kimlik doğrulama, erişim kontrolü, veri şifreleme, izinsiz giriş önleme, kötü amaçlı kod koruması ve asansör ana denetleyicileri, uzaktan izleme sistemleri, insan-makine etkileşim arayüzleri ve iletişim arayüzleri için güvenlik denetimi için zorunlu teknik standartları formüle edin. Beşincisi, asansörlerin uzaktan çalıştırılması ve bakımı için siber güvenlik gereksinimlerini standartlaştırın, uzaktan izleme, uzaktan hata ayıklama ve uzaktan yazılım güncelleme senaryoları için özel güvenlik koruma standartlarını formüle edin ve uzaktan operasyonlar için otorite kontrolü, operasyon denetimi, acil durum bertarafı ve veri iletimi şifreleme gereksinimlerini netleştirin. Altıncı, asansör veri güvenliği ve gizlilik koruması gereksinimlerini iyileştirin, asansör işletme verilerinin, bakım verilerinin ve kişisel bilgilerin toplanması, depolanması, iletilmesi, kullanılması ve imhası için güvenlik yönergelerini netleştirin ve kullanıcı kişisel bilgilerinin yasadışı olarak toplanmasını, sızmasını ve kötüye kullanımını yasaklayın. Yedinci, asansör siber güvenlik testi ve değerlendirmesi gerekliliklerini standartlaştırın, test yöntemlerini, risk değerlendirme sürecini ve asansör siber güvenliği için yeterlilik kriterlerini formüle edin ve asansör siber güvenliği için yıllık değerlendirme ve düzenli penetrasyon testi gereksinimlerini netleştirin. Sekizinci olarak, asansör siber güvenlik olayları için acil durum imha spesifikasyonunu formüle edin, acil müdahale sürecini, bertaraf önlemlerini, siber güvenlik olayları için olay sonrası kurtarma ve izlenebilirlik yönetimi gereksinimlerini netleştirin ve asansör siber güvenlik olayları için hiyerarşik bir yanıt mekanizması oluşturun. Yayınlandıktan sonra, bu standart, Avrupa Birliği, Çin, Amerika Birleşik Devletleri ve Japonya gibi dünya çapında 100'den fazla ülke ve bölge tarafından ulusal standart dönüştürme prosedürüne dahil edildi ve dünya çapında akıllı asansörler için siber güvenlik koruma teknik gereksinimlerini kapsamlı bir şekilde birleştirdi.