Tiêu chuẩn an ninh mạng EU EN 18031 được thực thi: Xuất khẩu thang máy thông minh phải đối mặt với ngưỡng tuân thủ mới


Q: Các yêu cầu kiểm soát cốt lõi của tiêu chuẩn EN 18031 là gì?

Trả lời: Tiêu chuẩn EN 18031 đưa ra các yêu cầu bảo mật đa cấp cho hệ thống điều khiển thang máy có chức năng mạng: đầu tiên, ở cấp độ xác thực danh tính, thiết bị phải có cơ chế bảo vệ mật khẩu mạnh và cấm sử dụng mật khẩu nhà máy mặc định; thứ hai, ở cấp độ truyền dữ liệu, tất cả dữ liệu liên lạc từ xa phải được mã hóa để ngăn chặn rò rỉ dữ liệu và giả mạo; thứ ba, ở cấp độ kiểm soát truy cập, cần thiết lập hệ thống quản lý thẩm quyền phân cấp để kiểm soát các hoạt động từ xa như bảo trì và nâng cấp firmware; thứ tư, ở cấp độ sửa chữa lỗ hổng, các nhà sản xuất được yêu cầu phải có khả năng cập nhật bảo mật liên tục để kịp thời khắc phục các lỗ hổng bảo mật hệ thống đã biết.


Q: Tiêu chuẩn này có những tác động cụ thể nào đối với các doanh nghiệp xuất khẩu thang máy?

A: Tác động trực tiếp nhất là sự gia tăng chi phí tuân thủ xuất khẩu. Chứng nhận thang máy truyền thống tập trung vào thử nghiệm phần cứng, trong khi EN 18031 yêu cầu đánh giá an ninh chuyên sâu về phần mềm nhúng thang máy, bao gồm các chỉ số nghiêm ngặt như phạm vi kiểm tra đơn vị ≥ 95% và phạm vi chẩn đoán lỗi ≥ 98%, dẫn đến chu kỳ chứng nhận dài hơn đáng kể và chi phí cao hơn. Thứ hai, logic R & D sản phẩm cần được điều chỉnh và kiến trúc an ninh mạng phải được nhúng vào giai đoạn thiết kế hệ thống điện thay vì thêm các mô-đun chức năng sau này. Ngoài ra, các doanh nghiệp xuất khẩu cũng cần thiết lập cơ chế vận hành và bảo trì an ninh mạng dài hạn và chịu trách nhiệm cập nhật bảo mật trong suốt vòng đời sản phẩm.


Q: Làm thế nào các doanh nghiệp ngoại thương có thể nhanh chóng thích ứng với các yêu cầu của tiêu chuẩn này?

Trả lời: Đầu tiên, phân loại các mô hình sản phẩm xuất khẩu hiện có, phân biệt giữa các sản phẩm thông minh được kiểm soát bằng phần cứng thuần túy và kết nối mạng, và ưu tiên chuyển đổi tuân thủ của các mô hình thông minh xuất khẩu chính. Thứ hai, hợp tác với các cơ quan chứng nhận có trình độ kiểm tra an ninh mạng để thực hiện đánh giá an ninh và chỉnh sửa các hệ thống kiểm soát. Thứ ba, tối ưu hóa quy trình thiết kế hệ thống điện, kết hợp các yêu cầu an ninh mạng vào giai đoạn định nghĩa sản phẩm và đáp ứng các yêu cầu tiêu chuẩn từ cấp độ kiến trúc cơ bản. Thứ tư, thiết lập cơ chế cập nhật bảo mật sản phẩm với khả năng nâng cấp firmware từ xa để thực hiện nghĩa vụ bảo trì bảo mật liên tục.