De aanpak van KEYENCE op het gebied van productbeveiliging
Binnen ons bedrijf beschouwen we "productbeveiliging" als een van de belangrijkste prioriteiten voor producten die steeds meer in netwerken worden opgenomen en softwaregestuurd zijn, en we werken eraan om dit te verbeteren zodat klanten onze producten met vertrouwen kunnen gebruiken. Onder leiding van een bedrijfsbrede gespecialiseerde organisatie stellen we ontwikkelingsrichtlijnen op met een sterke focus op beveiliging, bouwen en herzien we periodiek ons raamwerk en werken we binnen de hele groep om producten te leveren die veilig, betrouwbaar en beveiligd zijn.
1. Continue informatieverzameling en interne coördinatie
We verzamelen continu informatie over bedreigingen en kwetsbaarheden met betrekking tot onze producten en delen die informatie met de relevante afdelingen. We verwerken deze inzichten in interne activiteiten en streven ernaar onze productbeveiligingsmaatregelen te verbeteren.
2. Beveiligingsbewuste productontwikkeling
Tijdens de ontwikkelingsfase identificeren we de te beschermen activa en functies en beoordelen we mogelijke aanvalsscenario's. Op basis van die beoordelingen ontwerpen en implementeren we passende beveiligingsmaatregelen, afhankelijk van de situatie.
3. Reactie na de release en samenwerking met de klant
Als er een kwetsbaarheid wordt ontdekt, beoordelen we onmiddellijk de impact ervan en overwegen en implementeren we corrigerende maatregelen zoals updates. We nemen ook maatregelen om herhaling te voorkomen wanneer dat nodig is en werken gedurende het hele proces nauw samen met klanten.
4. Informatie verstrekken voor een veilige werking
We doen ons best om uitgebreide informatie te verstrekken, zodat klanten onze producten veilig en met een gerust hart kunnen bedienen.
5. Afstemming op regelgeving en normen
We volgen wet- en regelgeving en richtlijnen in elke regio (bijvoorbeeld ontwikkelingen met betrekking tot de Europese Cyber Resilience Act) en streven naar een passende afstemming voor de producten waarop deze van toepassing zijn. Terwijl we verwijzen naar veelgebruikte raamwerken in industriële sectoren, streven we ernaar de praktische effectiviteit van onze productbeveiliging te verbeteren.
Veilig gebruik van onze producten
Dit document beschrijft de basisveiligheidsmaatregelen die klanten moeten volgen bij het gebruik van KEYENCE-producten.
Voor specifieke maatregelen voor elk item, controleer ook de laatste veiligheidsrichtlijnen uitgegeven door relevante landen en organisaties en neem dan de juiste maatregelen.
Voor gedetailleerde voorzorgsmaatregelen voor elk product, raadpleeg de gebruikershandleiding.
1. Netwerkomgeving
Sluit het product aan op een beveiligd netwerk en gebruik het product op een beveiligd netwerk.
Gebruik het product in een omgeving die fysiek en logisch gescheiden is van externe netwerken (zoals het internet of netwerken op andere locaties).
2. Toegangscontrole en wachtwoordinstellingen
Stel toegangsrechten en wachtwoorden op de juiste manier in en beheer ze.
3. Beheer van de installatieomgeving
Beheer de toegang tot het product op de juiste manier, zodat alleen vertrouwde personen er toegang toe hebben.
4. Software-updates
Voer regelmatig updates uit om de software up-to-date te houden.
Gebruik alleen originele software van KEYENCE.
5. Gegevensbescherming
Met betrekking tot de omgang met productgegevens, neem de juiste beschermende maatregelen in overeenstemming met uw besturingsomgeving.
6. Beheer van verwisselbare media
Beheer de import en export van gegevens via verwisselbare media zoals USB-sticks op de juiste manier.
Implementeer beveiligingsmaatregelen, zoals virusscans, op verwisselbare media.
7. Gegevensbescherming bij het afvoeren van het product
Neem bij het afvoeren van het product maatregelen zoals het initialiseren/verwijderen van gegevens of fysieke vernietiging om onbevoegd gebruik van gegevens die op het apparaat achterblijven te voorkomen.
KEYENCE contactpunt voor het melden van productkwetsbaarheden
KEYENCE PSIRT accepteert meldingen van kwetsbaarheden met betrekking tot onze producten. We zullen samenwerken met de relevante afdelingen om de gemelde kwetsbaarheden te bevestigen en te evalueren, en ons best doen om snel passende tegenmaatregelen te implementeren.
Daarnaast behandelen we, op basis van het concept van gecoördineerde openbaarmaking van kwetsbaarheden, informatie over kwetsbaarheden op gepaste wijze en rapporteren we, indien nodig, aan de relevante autoriteiten, informeren we getroffen klanten en verstrekken we informatie over oplossingen en beveiligingsupdates. Informatie over verholpen kwetsbaarheden en gerelateerde beveiligingsupdates zal indien nodig worden gepubliceerd of meegedeeld.
Meld informatie over kwetsbaarheden via het onderstaande formulier.