核心安全要求:

第一,安全分级体系,将电梯网络安全分为四个等级 SL1-SL4,公共交通、医院、机场的电梯必须达到 SL3-SL4 高级安保,住宅电梯必须达到 SL2 及以上,明确每个级别的保护措施、安全测试、风险评估要求;

二、全生命周期保护,涵盖设计、开发、生产、运营、报废的全过程:

① 设计:安全架构、加密算法、访问控制;

② 开发:安全编码、漏洞扫描、渗透测试;

③ 制作:安全固件、数字签名、防篡改;

④ 操作:实时监控、入侵检测、应急响应;

⑤ 报废:数据擦除、安全销毁;

第三,核心保护技术,七个安全模块的强制配置:数据加密(AES-256)、身份认证(多因素)、防火墙、入侵防御、恶意代码检测、安全审计、漏洞修复、电梯远程接口、物联网模块、应用程序控制必须经过安全加强、渗透测试、认证和授权;

第四,数据安全保护,电梯运行数据、故障数据、乘客信息、视频数据必须加密存储、传输加密、访问授权、保留审计,遵守GDPR、个人信息保护法,严禁数据泄露、非法收集、滥用;

第五,应急响应机制,建立安全事件监测、预警、处置、可追溯性、报告体系,网络攻击响应时间≤1分钟,应急处置≤30分钟,安全漏洞修复在72小时内;

第六,测试和认证要求,电梯产品必须通过IEC 62443网络安全认证、渗透测试、漏洞扫描,获得安全认证证书才能上市,进口电梯需要提供国际网络安全认证。实施后,它将彻底防范电梯网络安全风险,为全球智能电梯和物联网电梯的发展提供安全保障。