欧盟EN 18031网络安全标准生效:智能电梯出口面临新的合规门槛


问:EN 18031 标准的核心控制要求是什么?

答:EN 18031标准对具有联网功能的电梯控制系统提出了多级安全要求:首先,在身份认证级别,设备必须具有强大的密码保护机制,禁止使用默认出厂密码;其次,在数据传输级别,必须对所有远程通信数据进行加密以防止数据泄露和篡改;第三,在访问控制级别,需要建立分层权限管理系统来控制远程维护等操作和固件升级;第四,在漏洞修复级别,要求制造商具有持续的安全更新能力,以及时修复已知的系统安全漏洞。


问:该标准对电梯出口企业有哪些具体影响?

答:最直接的影响是出口合规成本的增加。传统的电梯认证侧重于硬件测试,而EN 18031要求对电梯嵌入式软件进行深入的安全评估,包括严格的指标,例如单元测试覆盖率≥ 95%,故障诊断覆盖率≥ 98%,从而显著延长认证周期和更高的成本。其次,产品研发逻辑需要调整,网络安全架构必须嵌入到电气系统设计阶段,而不是在以后添加功能模块。此外,出口企业还需要建立长期的网络安全运维机制,承担产品整个生命周期的安全更新责任。


问:外贸企业如何快速适应该标准的要求?

答:首先,梳理现有的出口产品模型,区分纯硬件控制和联网智能产品,并优先考虑主要出口智能模式的合规性转型。第二,与具有网络安全测试资质的认证机构合作,对控制系统进行安全评估和整改。第三,优化电气系统设计流程,将网络安全要求纳入产品定义阶段,并从底层架构层面满足标准要求。第四,建立具有远程固件升级功能的产品安全更新机制,以履行持续的安全维护义务。