Vállalatunknál a „termékbiztonságot” az egyre inkább hálózatba kapcsolt és szoftvervezérelt termékek egyik legfontosabb prioritásának tekintjük, és azon dolgozunk, hogy javítsuk azt, hogy ügyfeleink bizalommal használhassák termékeinket. Egy egész vállalatra kiterjedő szakmai szervezet vezetésével erős biztonsági fókuszú fejlesztési irányelveket hozunk létre, keretrendszerünket kiépítjük és időszakosan felülvizsgáljuk, és a csoport egészében azon dolgozunk, hogy biztonságos, megbízható és védett termékeket szállítsunk.
1. Folyamatos információgyűjtés és belső koordináció
Folyamatosan gyűjtünk információkat a termékeinkkel kapcsolatos fenyegetésekről és sérülékenységekről, és ezeket az információkat megosztjuk az érintett részlegekkel. Ezeket a felismeréseket beépítjük a belső tevékenységekbe, és törekszünk a termékbiztonsági intézkedéseink javítására.
2. Biztonságtudatos termékfejlesztés
A fejlesztési fázis során azonosítjuk a védeni szükséges eszközöket és funkciókat, és felmérjük a lehetséges támadási forgatókönyveket. Ezen értékelések alapján a helyzetnek megfelelően megtervezzük és végrehajtjuk a megfelelő biztonsági intézkedéseket.
3. A termék megjelenését követő visszajelzések és az ügyfelekkel való együttműködés
Ha sérülékenységet fedezünk fel, azonnal felmérjük annak hatását, és megfontoljuk és végrehajtjuk a korrekciós intézkedéseket, például a frissítéseket. Szükség esetén lépéseket teszünk a megismétlődés megelőzésére is, és a folyamat során szorosan együttműködünk az ügyfelekkel.
4. Információnyújtás a biztonságos működéshez
Törekszünk arra, hogy átfogó tájékoztatást nyújtsunk, hogy ügyfeleink biztonságosan és nyugodtan használhassák termékeinket.
5. A jogszabályoknak és szabványoknak való megfelelés
Figyelemmel kísérjük az egyes régiók törvényeit, rendeleteit és iránymutatásait (például az európai kiberreziliencia-törvénnyel kapcsolatos fejleményeket), és törekszünk a megfelelő összehangolás biztosítására azokra a termékekre vonatkozóan, amelyekre ezek vonatkoznak. Miközben az ipari ágazatokban általánosan használt keretrendszerekre hivatkozunk, célunk a termékbiztonságunk gyakorlati hatékonyságának növelése.
Termékeink biztonságos használata
Ez a dokumentum ismerteti azokat az alapvető biztonsági intézkedéseket, amelyeket a vásárlóknak be kell tartaniuk a KEYENCE termékek használata során.
Az egyes tételekre vonatkozó konkrét intézkedésekért kérjük, ellenőrizze az érintett országok és szervezetek által kiadott legújabb biztonsági irányelveket is, majd tegye meg a szükséges lépéseket.
Az egyes termékekre vonatkozó részletes óvintézkedéseket a felhasználói kézikönyvben találja.
1. Hálózati környezet
Kérjük, biztonságos hálózaton csatlakoztassa és használja a terméket.
Kérjük, a terméket olyan környezetben használja, amely fizikailag és logikailag is el van választva a külső hálózatoktól (például az internettől vagy más telephelyek hálózataitól).
2. Hozzáférés-szabályozás és jelszóbeállítások
Kérjük, állítsa be és kezelje megfelelően a hozzáférési jogokat és a jelszavakat.
3. A telepítési környezet kezelése
Kérjük, a termékhez való hozzáférést megfelelően kezelje, hogy csak megbízható személyek férhessenek hozzá.
4. Szoftverfrissítések
Kérjük, rendszeresen végezzen frissítéseket, hogy a szoftver naprakész maradjon.
Kérjük, csak a KEYENCE által biztosított eredeti szoftvert használja.
5. Adatvédelem
A termékadatok kezelésével kapcsolatban kérjük, tegye meg a megfelelő védelmi intézkedéseket az Ön működési környezetének megfelelően.
6. Cserélhető adathordozók kezelése
Kérjük, megfelelően kezelje az adatok importálását és exportálását cserélhető adathordozókon, például USB-meghajtókon keresztül.
Kérjük, hajtson végre biztonsági intézkedéseket, például víruskeresést a cserélhető adathordozókon.
7. Adatvédelem a termék ártalmatlanításakor
A termék ártalmatlanításakor kérjük, tegyen intézkedéseket, például adat-inicializálást/-törlést vagy fizikai megsemmisítést, hogy megakadályozza a készüléken maradt adatok jogosulatlan felhasználását.
A KEYENCE PSIRT fogadja a termékeinkkel kapcsolatos sérülékenységekre vonatkozó bejelentéseket. Az érintett részlegekkel együttműködve megerősítjük és értékeljük a bejelentett sérülékenységeket, és mindent megteszünk a megfelelő intézkedések mielőbbi végrehajtása érdekében.
Emellett az összehangolt sérülékenység-közzététel elve alapján a sérülékenységekkel kapcsolatos információkat megfelelő módon kezeljük, és szükség esetén jelentést teszünk az illetékes hatóságoknak, értesítjük az érintett ügyfeleket, valamint tájékoztatást nyújtunk a javítási információkról és a biztonsági frissítésekről. A javított sebezhetőségekre és a kapcsolódó biztonsági frissítésekre vonatkozó információkat szükség szerint közzétesszük vagy értesítést adunk róluk.
Kérjük, hogy a sérülékenységekkel kapcsolatos információkat az alábbi űrlap segítségével jelentse be.