L'importance de la norme CEI 62443 dans l'industrie de l’ascenseur

 

Lukáš Psota Lukáš Psota, 13. 06. 2024 | 5 min lecture

 

Explorons comment la norme CEI 62443 contribue à la cybersécurité et à la protection des données. Quelle est cette norme, pourquoi est-elle importante et quels produits 2N y sont conformes ? 

 
 
 
 
 

modernisation ascenseur

 
 

À une époque où les menaces de cybersécurité deviennent de plus en plus sophistiquées, les industries mettent l'accent sur la communication sécurisée et à la protection des données. Une norme cruciale à cet égard est la norme CEI 62443, spécialement conçue pour les systèmes d'automatisation et de contrôle industriels (SIGC), y compris ceux utilisés dans les ascenseurs. 

Pour les entreprises de l'industrie des ascenseurs, la compréhension et le respect de cette norme sont primordiaux, en particulier lorsqu'il s'agit du déploiement de dispositifs de communication d'urgence.

Qu'est-ce que la CEI 62443 ?

La norme CEI 62443 est une série de normes qui fournissent un cadre complet pour assurer la sécurité des systèmes d'automatisation et de contrôle industriels. Elle a été développée par la Commission électrotechnique internationale (CEI) pour traiter et atténuer les risques associés aux menaces de cybersécurité dans les environnements industriels. La norme englobe un large éventail de directives, des politiques générales de sécurité aux exigences techniques spécifiques pour les systèmes de contrôle.

Pourquoi l'industrie des ascenseurs devrait-elle se soucier de la CEI 62443 ?

Les systèmes d'ascenseurs, comme beaucoup d'autres systèmes de contrôle industriels, sont de plus en plus interconnectés. Avec l'avènement des bâtiments intelligents et l'intégration de l'IdO (Internet des objets), les ascenseurs ne sont plus des systèmes mécaniques isolés ; ils font partie d'un écosystème plus vaste et interconnecté. 

Cette connectivité, bien que bénéfique, expose également les ascenseurs à des menaces potentielles de cybersécurité. C'est pourquoi la norme CEI 62443 est une norme importante : elle garantit que les composants de communication et de contrôle des ascenseurs sont développés pour minimiser les menaces associées à l'accès non autorisé aux dispositifs et aux cyber-attaques.

L'ASME A17.1 (qui définit les exigences de sécurité fondamentales pour la conception, l'installation et la maintenance des systèmes d'ascenseurs) devrait également être prise en compte aux côtés de la CEI 62443. Ensemble, ces normes créent un protocole de sûreté et de sécurité robuste pour les systèmes d'ascenseurs, car elles combinent des mesures de sécurité physique avec des protections de cybersécurité avancées pour assurer une atténuation complète des risques dans les opérations d'ascenseurs modernes.

Ce que la priorisation de la CEI 62443 offre aux projets :

  1. Sécurité renforcée : En adhérant à la norme CEI 62443, les sociétés d'ascenseurs peuvent s'assurer que leurs systèmes sont bien protégés contre les accès non autorisés, les violations de données et autres menaces de cybersécurité. Ceci est particulièrement important pour les dispositifs de communication d'urgence qui traitent des informations sensibles.
     
  2. Conformité et confiance : la conformité réglementaire est en train de devenir une exigence essentielle dans de nombreux secteurs. Le respect de la CEI 62443 démontre un engagement envers la sécurité et peut améliorer la réputation et la fiabilité des sociétés d'ascenseurs.
     
  3. Continuité opérationnelle : Les failles de sécurité peuvent entraîner des perturbations opérationnelles importantes. La mise en œuvre de la norme CEI 62443 contribue à atténuer ces risques, en veillant à ce que les systèmes d'ascenseur, en particulier les dispositifs de communication d'urgence, restent opérationnels et fiables.
     
  4. Protection pérenne : À mesure que les menaces de cybersécurité évoluent, les normes et les meilleures pratiques évoluent également. La norme CEI 62443 est conçue pour être mise à jour avec les menaces émergentes, en veillant à ce que les entreprises qui y adhèrent soient mieux préparées pour l'avenir.
     

Gardez toujours les dernières informations. Inscrivez-vous à notre newsletter.

Principaux résultats de la CEI 62443 relatifs aux dispositifs d'urgence pour ascenseurs

Les dispositifs d'urgence pour ascenseurs, tels que les passerelles utilisées pour la communication audio et par texte en cas d'urgence, sont des composants essentiels qui doivent respecter des normes de sécurité strictes. La CEI 62443 fournit plusieurs résultats clés qui sont particulièrement pertinents :

  1. Contrôle d'accès robuste : il est essentiel de veiller à ce que seul le personnel autorisé puisse accéder aux dispositifs d'urgence des ascenseurs et les contrôler. La norme CEI 62443 décrit les mesures rigoureuses de contrôle d'accès pour empêcher l'accès non autorisé.
  2. Communication sécurisée : La norme souligne l'importance des canaux de communication sécurisés. Pour les dispositifs d'urgence d'ascenseur, cela signifie que toutes les communications audio et par texte sont cryptées et protégées contre l'interception ou la falsification.
  3. Réponse aux incidents : la CEI 62443 comprend des lignes directrices pour la réponse aux incidents, garantissant qu'en cas de violation de la sécurité, il existe des protocoles prédéfinis pour atténuer l'impact et rétablir rapidement les opérations normales.
     
  4. Intégrité du système : Le maintien de l'intégrité des systèmes de communication d'urgence est essentiel. La norme fournit des mesures de protection contre les logiciels malveillants, les modifications logicielles non autorisées et d'autres menaces susceptibles de compromettre l'intégrité du système.
     

Quels produits 2N sont conformes à la CEI 62443-4-1 ?

Notre engagement envers la transparence et la sécurité et notre engagement envers la gestion de la sécurité de l'information se reflètent dans notre certification ISO 27001. 

Nous concevons nos produits avec la sécurité à l'esprit dès le départ, en suivant le principe « secure by design » et le modèle Axis ASDM (Axis Security Development Model) permet de prendre en compte la cybersécurité tout au long du cycle de vie des appareils, de vérifier en permanence les vulnérabilités potentielles et de préparer des scénarios d'essai pour le service de test. Cette approche garantit que nos produits sont non seulement conformes aux normes de sécurité actuelles, mais qu'ils sont également robustes contre les menaces futures.

À cet égard, la norme IEC 62443 est également importante pour nous. Chez 2N, nous veillons à ce que nos produits, tels que 2N EasyGate IP et le 2N LiftGate, soient développés conformément aux exigences définies dans la norme CEI 62443-4-1. Parallèlement, nous avons également procédé à notre propre évaluation de la conformité de ces produits à la norme 62443-4-2, dont nous respectons également les exigences.

  • 2N EasyGate IP : Cet appareil fournit une communication vocale et de données fiable, garantissant que les appels et les messages d'urgence sont transmis de manière sécurisée et efficace.
  • 2N LiftGate : Conçu spécifiquement pour les applications d'ascenseur, le 2N LiftGate assure une communication ininterrompue et sécurisée pas seulement en cas d'urgence.

Conclusion

La norme CEI 62443 est un élément essentiel dans le paysage moderne des systèmes d'automatisation et de contrôle industriels. Pour l'industrie des ascenseurs, le respect de cette norme est essentiel - en particulier dans les dispositifs de communication d'urgence. Cela signifie que non seulement vos utilisateurs et vos clients sont plus en sécurité grâce à une sécurité accrue, mais vous pouvez également assurer la continuité opérationnelle et la conformité réglementaire. 

En choisissant des produits comme le 2N EasyGate IP et le 2N LiftGate qui sont certifiés et conformes à la norme CEI 62443-4-1, les sociétés d'ascenseurs peuvent améliorer considérablement leur posture de sécurité et assurer la sécurité et la fiabilité de leurs systèmes. Chez 2N, notre engagement envers la sécurité, la transparence et la fiabilité fait de nous le partenaire idéal pour vos besoins de communication d'ascenseur.