T/CEA 0069-2026 Đặc điểm kỹ thuật về bảo mật IoT của thang máy chính thức được triển khai vào tháng 9 năm 2026
Nội dung cốt lõi của tiêu chuẩn: Đầu tiên, đặc điểm kỹ thuật kiến trúc bảo mật cấp đầy đủ, kiến trúc bảo mật bốn lớp “lớp đầu cuối - lớp nền tảng - lớp ứng dụng” cho thang máy IoT được xây dựng, làm rõ các yêu cầu bảo vệ an ninh, chỉ số kỹ thuật và phương pháp kiểm tra của từng lớp, tạo thành hệ thống bảo vệ an ninh liên kết đầy đủ; Thứ hai, yêu cầu bảo mật thiết bị đầu cuối, làm rõ xác thực danh tính, kiểm soát truy cập, bảo mật firmware, phát hiện xâm nhập và nâng cấp bảo mật của thang máy IoT thiết bị đầu cuối. Các thiết bị đầu cuối phải áp dụng nhận dạng phần cứng duy nhất và chương trình cơ sở phải được mã hóa và ký để ngăn chặn sự giả mạo bất hợp pháp và xâm nhập độc hại; Thứ ba, thông số kỹ thuật bảo mật mạng và nền tảng, tiêu chuẩn hóa các yêu cầu mã hóa để truyền dữ liệu IoT trên thang máy, phải áp dụng các giao thức mã hóa TLS1.3 trở lên. Nền tảng phải có chức năng tường lửa, ngăn chặn xâm nhập, bảo vệ vi-rút và quét lỗ hổng, với tính khả dụng của nền tảng ≥ 99,9% và thời gian sao lưu và khôi phục dữ liệu ≤4 giờ; Thứ tư, yêu cầu bảo mật dữ liệu, làm rõ các yêu cầu phân loại và quản lý phân cấp của dữ liệu vận hành thang máy, dữ liệu bảo trì và dữ liệu thông tin cá nhân. Việc xử lý thông tin cá nhân phải tuân thủ các yêu cầu của Luật Bảo vệ Thông tin Cá nhân. Toàn bộ quá trình lưu trữ, truyền tải, sử dụng và phá hủy dữ liệu có thể truy nguyên, và việc thu thập, rò rỉ và giả mạo dữ liệu vận hành thang máy bất hợp pháp đều bị cấm; Thứ năm, kiểm tra bảo mật và thông số kỹ thuật vận hành và bảo trì, thống nhất các phương pháp kiểm tra an ninh, tiêu chuẩn chấp nhận và yêu cầu đánh giá an ninh thường xuyên của hệ thống IoT thang máy. Một cuộc kiểm tra an ninh mạng toàn diện và đánh giá rủi ro phải được thực hiện hàng năm, và quy trình xử lý khẩn cấp và các yêu cầu đối với các sự cố an ninh được làm rõ.