Produktsicherheit hat für uns höchste Priorität – besonders bei Lösungen, die zunehmend vernetzt und softwaregesteuert sind. Wir arbeiten kontinuierlich daran, das Sicherheitsniveau zu erhöhen, damit Kund*innen unsere Produkte jederzeit unter Berücksichtigung geeigneter Schutzmaßnahmen vertrauensvoll einsetzen können. Eine zentrale Facheinheit steuert unseren Sicherheitsansatz: Sie entwickelt verbindliche Richtlinien für die Produktentwicklung, überprüft und verbessert das Sicherheitsrahmenwerk regelmäßig und unterstützt alle Unternehmensbereiche dabei, sichere und verlässliche Produkte bereitzustellen.
1. Informationssammlung und interne Koordination
Wir sammeln kontinuierlich Informationen zu Bedrohungen und Schwachstellen im Zusammenhang mit unseren Produkten und geben diese an die zuständigen Abteilungen weiter. Die Erkenntnisse fließen direkt in unsere Sicherheitsmaßnahmen und Anpassungen über den vollständigen Produktlebenszyklus ein.
2. Sichere Produktentwicklung
In der Entwicklungsphase definieren wir relevante Werte und Funktionen und analysieren mögliche Angriffsszenarien. Darauf aufbauend implementieren wir geeignete Sicherheitsmaßnahmen.
3. Schwachstellenmanagement und Kundenkommunikation
Bei Bekanntwerden einer Schwachstelle bewerten wir umgehend die Auswirkungen und setzen notwendige Gegenmaßnahmen und Updates um. Parallel dazu analysieren wir die Ursachen, um zukünftige Schwachstellen oder erneute Sicherheitslücken zu vermeiden. Über den gesamten Prozess hinweg arbeiten wir eng mit unseren Kund*innen zusammen und setzen auf eine möglichst direkte Kommunikation mit unseren Kunden.
4. Informationen für den sicheren Betrieb
Wir stellen umfassende Dokumentationen und Informationen bereit, damit Sie unsere Produkte sicher verwenden können.
5. Einhaltung von Vorschriften und Standards
Wir beobachten gesetzliche Anforderungen und Änderungen in allen Regionen weltweit und setzen diese Anforderungen für betroffene Produkte um. Dabei orientieren wir uns an branchenüblichen Frameworks und Standards. Gerade im europäischen Raum betrachten wir detailliert die Anforderungen und Entwicklungen der zunehmend verschärften Konformitätsanforderungen wie beispielsweise des Cyber Resilience Acts (CRA) oder der zukünftigen Maschinenverordnung (MVO). Auch die Relevanz weiterer produktrelevanter Richtlinien wie beispielsweise RED ("Radio Equipment Directive") wird dabei beachtet.
Sichere Verwendung unserer Produkte
Mit einem steigenden Grad an Digitalisierung im Produktionsumfeld ist es wichtig, die IT-Sicherheit aus verschiedenen Blickwinkeln zu betrachten. Dabei spielt nicht nur das Produkt selbst, sondern auch die Einsatzumgebung eine entscheidende Rolle, um die Sicherheit gegen Cyberattacken gewährleisten zu können.
Gerade in Bereichen von IT und OT spielen Sicherheitsmaßnahmen für den Betrieb von KEYENCE-Produkten eine wichtige Rolle. Produktspezifische Hinweise rund um das Thema Cybersecurity entnehmen Sie den jeweiligen Handbüchern unserer Produkte.
Prüfen Sie zusätzlich die aktuellen Sicherheitsrichtlinien der zuständigen Behörden und Organisationen in Ihrer Region und setzen Sie entsprechende Maßnahmen um.
1. Netzwerkumgebung
Verbinden Sie das Produkt ausschließlich mit einem sicheren Netzwerk.
Verwenden Sie das Produkt in einer Netzwerkumgebung, die physisch und logisch von externen Netzwerken (z. B. Internet oder standortübergreifenden Netzwerken) sowie von leicht zugänglichen Netzwerken getrennt ist.
2. Zugriffskontrolle und Passworteinstellungen
Legen Sie Zugriffsrechte und Passwörter angemessen fest und verwalten Sie diese.
Beschränken Sie den Zugriff auf autorisierte Personen und Systeme.
3. Verwaltung der Installationsumgebung
Legen Sie Zugriffsrechte und Passwörter der Produkte angemessen fest und verwalten Sie diese sicher. Regelmäßige Aktualisierungen der Passwörter helfen, ein hohes Sicherheitslevel aufrechterhalten zu können.
4. Software-Updates
Führen Sie regelmäßig Updates durch, um die Software aktuell zu halten.
Verwenden Sie ausschließlich Original-Software von KEYENCE.
5. Datenschutz
Ergreifen Sie geeignete Schutzmaßnahmen für Produkt- und Prozessdaten entsprechend Ihrer jeweiligen Betriebsumgebung und internen Vorgaben.
6. Verwaltung von Wechselmedien
Verwalten Sie Import und Export von Daten über Wechseldatenträger (z. B. USB-Sticks) angemessen.
Führen Sie Sicherheitsmaßnahmen wie Virenscans auf betreffenden Wechseldatenträgern durch.
7. Datenschutz bei Produktentsorgung
Sofern ein Gerät ausgetauscht oder entsorgt wird, ergreifen Sie Maßnahmen wie ein Zurücksetzen auf Werkseinstellungen, eine Datenlöschung oder physische Zerstörung der Datenträger, um die unbefugte Nutzung und den Zugriff auf gespeicherte Daten zu verhindern.
Kontaktstelle für die Meldung von Produktschwachstellen bei KEYENCE
KEYENCE PSIRT nimmt Meldungen zu Schwachstellen unserer Produkte entgegen. Wir arbeiten mit den zuständigen Abteilungen zusammen, um gemeldete Schwachstellen zu bestätigen und zu bewerten, und bemühen uns, umgehend geeignete Gegenmaßnahmen umzusetzen.
Darüber hinaus gehen wir auf Grundlage des Konzepts der koordinierten Offenlegung von Schwachstellen angemessen mit Schwachstelleninformationen um und melden diese bei Bedarf den zuständigen Behörden, benachrichtigen betroffene Kunden und stellen Informationen zu Fehlerbehebungen und Sicherheitsupdates bereit. Informationen zu behobenen Schwachstellen und zugehörigen Sicherheitsupdates werden bei Bedarf veröffentlicht oder mitgeteilt.
Bitte melden Sie Informationen zu Schwachstellen über das untenstehende Formular.