Přístup společnosti KEYENCE k bezpečnosti produktů
V naší společnosti považujeme „bezpečnost produktů“ za jednu z nejdůležitějších priorit u produktů, které jsou stále více síťově propojené a řízené softwarem, a pracujeme na jejím zlepšování, aby zákazníci mohli naše produkty používat s důvěrou. Pod vedením celopodnikové specializované organizace stanovujeme vývojové směrnice se silným zaměřením na bezpečnost, budujeme a pravidelně revidujeme náš rámec a v rámci celé skupiny pracujeme na dodávání produktů, které jsou bezpečné, důvěryhodné a zabezpečené.
1. Průběžné shromažďování informací a interní koordinace
Průběžně shromažďujeme informace o bezpečnostních aspektech souvisejících s našimi produkty a sdílíme je s příslušnými odděleními. Tyto poznatky promítáme do interních aktivit a snažíme se zlepšovat naše opatření pro bezpečnost produktů.
2. Vývoj produktů s ohledem na bezpečnost
Během fáze vývoje identifikujeme aktiva a funkce, které je třeba chránit, a posuzujeme možné scénáře útoků. Na základě těchto posouzení navrhujeme a implementujeme vhodná bezpečnostní opatření podle situace.
3. Reakce po vydání a spolupráce se zákazníky
Pokud je objevena zranitelnost, neprodleně posoudíme její dopad a zvážíme a zavedeme nápravná opatření, jako jsou aktualizace. V případě potřeby také podnikáme kroky k zabránění opakování a během celého procesu úzce spolupracujeme se zákazníky.
4. Poskytování informací pro bezpečný provoz
Snažíme se poskytovat komplexní informace, aby zákazníci mohli naše produkty obsluhovat bezpečně a s klidným svědomím.
5. Soulad s předpisy a normami
Sledujeme zákony, předpisy a pokyny v každém regionu (například vývoj související s evropským nařízením o kybernetické odolnosti) a snažíme se zajistit odpovídající soulad pro produkty, na které se vztahují. S odkazem na běžně používané rámce v průmyslových odvětvích se snažíme zvýšit praktickou účinnost bezpečnosti našich produktů.
Bezpečné používání našich produktů
Tento dokument popisuje základní bezpečnostní opatření, která jsou zákazníci povinni dodržovat při používání produktů KEYENCE.
Pro konkrétní opatření pro každou položku si prosím také prostudujte nejnovější bezpečnostní pokyny vydané příslušnými zeměmi a organizacemi a poté podnikněte příslušné kroky.
Podrobné pokyny pro každý produkt naleznete v uživatelské příručce.
1. Síťové prostředí
Připojte se k produktu a používejte jej v zabezpečené síti.
Používejte produkt v prostředí, které je fyzicky a logicky odděleno od externích sítí (jako je internet nebo sítě na jiných místech).
2. Řízení přístupu a nastavení hesla
Nastavte a spravujte přístupová práva a hesla vhodným způsobem.
3. Správa instalačního prostředí
Spravujte přístup k produktu tak, aby k němu měly přístup pouze důvěryhodné osoby.
4. Aktualizace softwaru
Provádějte pravidelné aktualizace, aby byl software stále aktuální.
Používejte pouze originální software poskytovaný společností KEYENCE.
5. Ochrana dat
Pokud jde o nakládání s daty produktu, proveďte prosím vhodná ochranná opatření v souladu s vaším provozním prostředím.
6. Správa vyměnitelných médií
Vhodně spravujte import a export dat prostřednictvím vyměnitelných médií, jako jsou USB flash disky.
Implementujte bezpečnostní opatření, jako je antivirová kontrola, na vyměnitelných médiích.
7. Ochrana dat při likvidaci produktu
Při likvidaci produktu proveďte opatření, jako je vymazání dat nebo fyzické zničení, abyste zabránili neoprávněnému použití jakýchkoli dat zbývajících na zařízení.
Kontakt pro hlášení zranitelností produktů KEYENCE
KEYENCE PSIRT přijímá hlášení o zranitelnostech našich produktů. Budeme spolupracovat s příslušnými odděleními na potvrzení a vyhodnocení nahlášených zranitelností a uděláme vše pro to, abychom neprodleně zavedli vhodná opatření.
Kromě toho na základě konceptu koordinovaného zveřejňování zranitelností nakládáme s informacemi o zranitelnostech odpovídajícím způsobem a v případě potřeby je hlásíme příslušným orgánům, informujeme dotčené zákazníky a poskytujeme informace o opravách a bezpečnostních aktualizacích. Informace o opravených zranitelnostech a souvisejících bezpečnostních aktualizacích budou podle potřeby zveřejněny nebo oznámeny.
Informace o zranitelnostech nahlaste pomocí níže uvedeného formuláře.