Çin Asansör Birliği, Asansör Nesnelerin İnterneti için Grup Standardı T/CEA 0142-2026 Veri Güvenliği Şartnamesini Yayınladı
Bu standart, Çin Asansör Birliği'nin yetkisi altındadır ve Ulusal Endüstriyel Bilgi Güvenliği Geliştirme Araştırma Merkezi ve yerli IoT teknolojisi işletmeleri tarafından ortaklaşa derlenmiştir. Asansör terminal ekipmanı, ağ iletimi, platform hizmetleri ve uygulamalarının tüm bağlantılarını kapsayan asansör IoT sistemlerinin tasarım, geliştirme, dağıtım, işletilmesi ve bakımı ve imhasının tüm süreç veri güvenliği yönetimi için geçerlidir. Standardın temel içeriği şunları içerir: birincisi, veri güvenliğinin genel çerçevesinin oluşturulması, “sınıflandırma ve derecelendirme, tüm yaşam döngüsü koruması, uyumluluk ve kontrol edilebilirlik, minimum gereklilik” ilkelerine uygun olarak asansör IoT için bir veri güvenliği koruma sistemi oluşturmak ve veri toplama, iletimi, depolama, kullanım, işleme, sağlama ve imha edilmesinin tüm yaşam döngüsü için temel güvenlik gereksinimlerinin açıklığa kavuşturulması; ikincisi, asansörün hiyerarşik ve sınıflandırılmış verilerin yönetiminin standartlaştırılması, IoT'nin bölünmesi veriler dört seviyeye ayrılır: kamuya açık veriler, dahili veriler, hassas veriler ve verilerin hassasiyetine ve önemine göre çekirdek veriler, asansör operasyonunun temel güvenlik verileri ve kullanıcı kişisel bilgilerinin hassas veriler ve temel veriler olarak listelendiği farklı veri seviyelerinin güvenlik koruma gereksinimlerini ve erişim kontrol kurallarını açıklığa kavuşturmak; üçüncüsü, veri toplama bağlantısı için tüm yaşam döngüsünde veri güvenliği için teknik gerekliliklerin iyileştirilmesi, gerekli minimum toplama ilkesinin açıklığa kavuşturulması ve yasaklanması koleksiyon Asansör çalışması ve güvenlik yönetimi ile ilgisi olmayan kişisel bilgilerin; veri iletim bağlantısı için, veri şifreleme, kimlik doğrulama ve bütünlük doğrulaması için özel teknik gereksinimleri formüle etmek, çekirdek verilerin iletilmesini şifrelemek için ulusal kriptografik algoritmaların kullanılmasını zorunlu kılmak; veri depolama bağlantısı için veri yedekleme, olağanüstü durum kurtarma ve depolama şifrelemesi için spesifikasyonları açıklığa kavuşturmak; veri imha bağlantısı için, tam veri silme ve orta imha için özel standartlar oluşturmak; dördüncü, platformlar ve terminaller için güvenlik koruma gereksinimlerinin güçlendirilmesi, asansör IoT platformları için güvenlik mimarisi, erişim kontrolü, izinsiz giriş tespiti ve güvenlik açığı koruması için özel spesifikasyonların formüle edilmesi; asansör terminali toplama ekipmanı için, cihaz güvenli önyükleme, ürün yazılımı güvenliği ve yetki yönetimi için teknik gerekliliklerin açıklığa kavuşturulması; beşinci, kişisel bilgi koruma özelliklerinin iyileştirilmesi, Kişisel Bilgilerin Korunması Yasasının gerekliliklerine sıkı bir şekilde uyum sağlanması, uyumluluğun netleştirilmesi Asansör IoT senaryosunda kişisel bilgilerin toplanması, kullanılması ve paylaşılması ve kullanıcı bilgilendirilmiş onayı, otoritenin geri çekilmesi ve bilgilerin silinmesi için özel kuralların formüle edilmesi; altıncı, bir veri güvenliği yönetimi ve acil durum bertaraf sistemi oluşturmak, asansör IoT operatörünün veri güvenliği yönetimi sorumluluğunu, organizasyon yapısını ve personel yönetimi gereksinimlerini açıklığa kavuşturmak, veri güvenliği olayları için acil müdahale, bertaraf süreci ve olay sonrası izlenebilirlik spesifikasyonlarının formüle edilmesi ve Veri güvenliği risk değerlendirmesi ve düzenli denetim sistemi oluşturmak. Bu standardın uygulanması, Çin'in asansör IoT endüstrisinin veri güvenliği yönetimini kapsamlı bir şekilde standartlaştırdı, asansör akıllı geliştirme sürecinde veri güvenliği ve kişisel bilgi haklarını ve çıkarlarını garanti etti ve ayrıca Çin'in asansör IoT veri güvenliği standartlarının uluslararası standartlarla entegrasyonunu teşvik ederek Çin'in akıllı asansörlerinin ve IoT sistemlerinin küresel ihracatı için uyumlu teknik destek sağladı.