Tiêu chuẩn này thuộc thẩm quyền của Hiệp hội Thang máy Trung Quốc và được tổng hợp bởi Trung tâm Nghiên cứu Phát triển An ninh Thông tin Công nghiệp Quốc gia và các doanh nghiệp công nghệ IoT trong nước. Nó được áp dụng cho toàn bộ quá trình quản lý bảo mật dữ liệu của thiết kế, phát triển, triển khai, vận hành và bảo trì và phá hủy hệ thống IoT thang máy, bao gồm tất cả các liên kết của thiết bị đầu cuối thang máy, truyền tải mạng, dịch vụ nền tảng và ứng dụng. Nội dung cốt lõi của tiêu chuẩn bao gồm: thứ nhất, thiết lập khung tổng thể về bảo mật dữ liệu, xây dựng hệ thống bảo vệ an ninh dữ liệu cho thang máy IoT theo nguyên tắc “phân loại và phân loại, bảo vệ toàn vòng đời, tuân thủ và kiểm soát, cần thiết tối thiểu”, và làm rõ các yêu cầu bảo mật cốt lõi cho toàn bộ vòng đời thu thập, truyền tải, lưu trữ, sử dụng, xử lý, cung cấp và phá hủy dữ liệu; thứ hai, tiêu chuẩn hóa thang máy phân cấp và quản lý phân loại dữ liệu, phân chia IoT dữ liệu thành bốn cấp độ: dữ liệu công cộng, dữ liệu nội bộ, dữ liệu nhạy cảm và dữ liệu cốt lõi theo độ nhạy và tầm quan trọng của dữ liệu, làm rõ các yêu cầu bảo vệ an ninh và quy tắc kiểm soát truy cập của các cấp dữ liệu khác nhau, trong đó dữ liệu an toàn cốt lõi của hoạt động thang máy và thông tin cá nhân người dùng được liệt kê là dữ liệu nhạy cảm và dữ liệu cốt lõi; thứ ba, tinh chỉnh các yêu cầu kỹ thuật về bảo mật dữ liệu trong toàn bộ vòng đời, đối với liên kết thu thập dữ liệu, làm rõ nguyên tắc thu thập tối thiểu cần thiết và cấm bộ sưu tập thông tin cá nhân không liên quan đến vận hành thang máy và quản lý an toàn; đối với liên kết truyền dữ liệu, xây dựng các yêu cầu kỹ thuật đặc biệt về mã hóa dữ liệu, xác thực danh tính và xác minh tính toàn vẹn, bắt buộc sử dụng thuật toán mật mã quốc gia để mã hóa truyền dữ liệu cốt lõi; đối với liên kết lưu trữ dữ liệu, đối với liên kết hủy dữ liệu, xây dựng các tiêu chuẩn đặc biệt để xóa dữ liệu hoàn toàn và phá hủy trung bình; thứ tư, tăng cường các yêu cầu bảo vệ an ninh cho các nền tảng và thiết bị đầu cuối, xây dựng các thông số kỹ thuật đặc biệt cho kiến trúc bảo mật, kiểm soát truy cập, phát hiện xâm nhập và bảo vệ lỗ hổng cho nền tảng IoT thang máy; đối với thiết bị thu thập thiết bị đầu cuối, làm rõ các yêu cầu kỹ thuật đối với khởi động an toàn thiết bị, bảo mật chương trình cơ sở và quản lý thẩm quyền; thứ năm, cải thiện các thông số kỹ thuật bảo vệ thông tin cá nhân, thích ứng nghiêm ngặt với các yêu cầu của Luật Bảo vệ Thông tin Cá nhân, làm rõ sự tuân thủ các yêu cầu đối với việc thu thập, sử dụng và chia sẻ thông tin cá nhân trong kịch bản IoT thang máy và xây dựng các quy tắc đặc biệt cho sự đồng ý của người dùng, thu hồi cơ quan và xóa thông tin; thứ sáu, thiết lập hệ thống quản lý bảo mật dữ liệu và xử lý khẩn cấp, làm rõ trách nhiệm quản lý bảo mật dữ liệu, cơ cấu tổ chức và yêu cầu quản lý nhân sự của nhà điều hành IoT thang máy, xây dựng quy trình ứng phó khẩn cấp, quy trình xử lý và thông số truy xuất nguồn gốc sau sự kiện cho các sự cố bảo mật dữ liệu và thiết lập một hệ thống đánh giá rủi ro bảo mật dữ liệu và kiểm toán thường xuyên. Việc thực hiện tiêu chuẩn này đã tiêu chuẩn hóa toàn diện quản lý bảo mật dữ liệu của ngành công nghiệp IoT thang máy của Trung Quốc, đảm bảo bảo mật dữ liệu và quyền và lợi ích thông tin cá nhân trong quá trình phát triển thông minh thang máy, đồng thời thúc đẩy việc tích hợp các tiêu chuẩn bảo mật dữ liệu IoT thang máy của Trung Quốc với các tiêu chuẩn quốc tế, cung cấp hỗ trợ kỹ thuật tuân thủ cho xuất khẩu toàn cầu thang máy thông minh và hệ thống IoT của Trung Quốc.