Hızlı Dijitalleşme ve Bağlanırlık Çağında Siber Güvenlik

Shari Parillo tarafından | Kodlar ve Standartlar | 1 Ağustos 2020

Okuma süresi 3 dakika

Şari-Parillo
AI'ya Genel Bakış

Hızlı dijitalleşme ve bağlantı, bakım, teşhis, yolcu arayüzleri ve bina entegrasyonunu iyileştirmek için asansörlere elektronik ve yazılım ekliyor; bu trendin devam etmesi bekleniyor. Bu genişleme, yeni siber saldırı yolları yaratıyor ve Kaliforniya'nın Nesnelerin İnterneti Güvenlik Yasası gibi yasaları ve teknik güvenlik anketlerinde yansıyan artan müşteri incelemesini tetikliyor. Sektör kılavuzları gelişiyor: NEII'nin Siber Güvenlik En İyi Uygulamaları siber uzmanlarla birlikte revize ediliyor ve ISO/TC 178, asansörler için somut uluslararası siber güvenlik gereksinimleri oluşturmak üzere IEC 62443'ten yararlanarak ISO 8102-20 taslağını hazırlıyor ve yayınlanmasının 2022'de gerçekleşmesi bekleniyor. Kesintileri önlemek ve müşteri ve yolcu güvenini korumak için üreticilerin olgun güvenlik uygulamalarını yerleştirmesi, nitelikli personel görevlendirmesi ve güncel standartları ve yönergeleri benimsemesi gerekiyor.

Yazılımla güvenli hale getirilen asansörler aksaklıkları önlemek, müşteri ve yolcu güvenini korumak açısından önem taşımaktadır.

tarafından Shari Parillo

Yakın geçmişten bu yana asansör sektörünü takipte olanlar asansör sistemlerine birçok elektronik aksamın entegre edilmekte olduğunu kolaylıkla fark edebilir. Bu ürünler bakım randımanını artırmak üzere tasarlanmış ekipman verilerini topluyor. Yeni yolcu arayüzleri, kusursuz müşteri deneyimi ve bina ekosistemlerine daha fazla entegrasyon olanağı sağlıyor. Bunların birçoğu asansör ekipmanının bakımından sorumlu olanlara, bina sahiplerine ve kullanıcılara büyük değer sağlıyor. Azalan elektronik maliyetleri ve artan yazılım yetenekleri ile asansörlere yönelik standartlar yardımıyla Otis’te bu trendin süreceğini düşünüyoruz. Ayrıca, servis teknisyenlerinin kuyu veya makine odası dışından asansör ile hızlıca etkileşime geçmelerini ve tanıda bulunmalarını sağlayacak servis ve tanıya yönelik gelişmiş özelliklerin hızla devreye gireceğini bekliyoruz. Elektronik güvenlik fonksiyonlarının daha geniş ölçüde uygulanacağını, müşteri konforu ve ekipman kullanımını daha ileriye taşıyacak bağlantılı bir entegrasyon kurulacağını görmeyi umuyoruz. Asansörü çeşitli bina sistemlerine entegre eden ürünler de ivme kazanıyor.

Bu hızlı dijitalleşme ve bağlanırlığın korsanlara ve siber saldırılara daha fazla fırsat yaratıyor olması hiç de şaşırtıcı değil. Sonuç olarak, bağlantılı ürünlerin güvenliğine yönelik kamusal talep artmış durumda. Örneğin, bazı temel güvenlik önlemlerinin geniş miktarda ticari ekipmana entegre edilmesine dair Kaliforniya Nesnelerin Interneti (IoT) Güvenlik Yasası Ocak ayında yürürlüğe girdi.

Eyalette asansör montajında bu kurallara uyulması gerektiği için asansör üreticileri de Kaliforniya’daki bu yasadan etkilenmiş durumda. Bunun da ötesinde, artık daha çok müşteri asansörlerinin güvenliği ile ilgili çok daha karmaşık sorular soruyor. Asansör üreticisinin cihazlarına entegre edilen spesifik güvenlik tedbirlerini anlatmak için çok sayfalı bir araştırmaya dahil olmaları da alışılmadık bir durum değil. Bunlar arasında parola güvenliği, kablosuz güvenlik önlemleri, sertifika ve kriptolu iletişim özellikleri yer alıyor. Bu araştırmalar genellikle Bilgi Teknolojisi (IT) departmanları tarafından hazırlandığı ve bilgisayarların veya sunucuların kurulumu için tasarlandığından, asansör imalatçısı için zor olabilir. Örneğin, tipik IT sistemleri için virüs koruması ve güncelleme özelliklerini doğrulamak bir hayli basit olabilir fakat özel IoT veya gömülü asansör ürünlerinin güvenliğini aynı şekilde açıklamak oldukça zor olabilir. Asansör sektöründeki teknolojik gelişmelerin doğal bir sonucu olarak müşterilerin güvenlik konusuna ilgisinin devam edeceğini düşünüyoruz.

“En iyi Siber Güvenlik Uygulamaları” (ELEVATOR WORLD Nisan XNUMX) sayısında anlatıldığı gibi, National Elevator Industry, Inc. (NEII) kılavuzunda XNUMX’da Asansör ve Yürüyen Merdivenlerde Siber Güvenlik ile ilgili En İyi Uygulamalar, sektör olarak yeni yasal zorluklar ve müşteri soruları ile başa çıkabilmemiz için asansöre siber güvenliğini kurmaya ve entegre etmeye yönelik en iyi uygulamalara ilişkin faydalı bir referanstır. Bu yılın başında, asansör komponentlerinin tasarım ve geliştirme aşamaları ile yaşam döngüsüne dahil edilmesi gereken siber güvenlik önlemleri ve süreçleri ile ilgili en son en iyi uygulamalardan yararlanılabilmesi için bu kılavuzu siber endüstri uzmanlarının işbirliği ile revize etmek amacıyla çalışmalar başlatıldı. Bu iyileştirmeleri entegre edecek ve sektörümüze güvenli ürünlerin geliştirilmesi konusunda daha fazla rehberlik sağlayacak bir revizyonun bu yıl yayınlanması planlanıyor.

Bu arada, Uluslararası Standardizasyon Teşkilatı (ISO) ISO XNUMX-XNUMX Asansörler, yürüyen merdivenler ve yürüyen bantlar için elektrik gereksinimleri – Bölüm XNUMX: Siber Güvenlik taslağının hazırlanmaya başlaması için geçtiğimiz Ekim ayında ilk ISO/TC XNUMX / WG XNUMX toplantısını düzenledi. Bu standart ile NEII en iyi uygulamalar siber kılavuzunu ve endüstriyel kontroller için yaygın olarak kabul edilen bir siber güvenlik standardı olan ISA/IEC XNUMX Endüstriyel Otomasyon ve Kontrol Sistemlerine Yönelik Güvenlik geliştirilmiş olacak.

Uluslararası kabul görmeyi amaçlayan ISO 8102-20 üreticiye asansör sistemleri ve komponentlerinde belirli güvenlik unsurlarının uygulanmasına yönelik daha somut kurallar ve rehberlik sağlayacaktır. Bu gelişme 62443’de yayınlanması beklenen IEC 2022’de görülebilir. Yayının ardından asansör standartlarına entegrasyon sağlanması ve / veya referans alınması bekleniyor. Bu, ürün siber güvenlik unsurlarının asansör ürünlerine uygulanması konusunda sektörümüzün daha normalleşmesini sağlayacaktır.

Asansör ekipmanı tedarikçilerinin siber güvenlik açısından sektörde standartlaşmayı sağlamak için ekipmana güncel olan en iyi ve uygulanabilir siber güvenlik uygulamalarını uygulama sorumluluğu vardır NEII kılavuzuna uymak ve uygun tasarım uygulamalarını yerine getirecek kişileri bu işe atamak sektör ürün ve hizmetlerinin kötü niyetli kişiler tarafından kesintiye uğramasını önlemek ve müşterilerimizi ve kullanıcıların güvenini korumak açısından önemlidir.

Paylar