W naszej firmie uważamy bezpieczeństwo produktów za jeden z najważniejszych priorytetów dla produktów, które coraz częściej tworzą sieć i opierają się na oprogramowaniu. Pracujemy nad ulepszeniami, aby klienci mogli z ufnością korzystać z naszych produktów. Pod kierownictwem ogólnofirmowej organizacji specjalistycznej ustanawiamy wytyczne rozwojowe z silnym naciskiem na bezpieczeństwo, budujemy i okresowo przeglądamy nasze wytyczne oraz współpracujemy, aby dostarczać produkty, które są bezpieczne, godne zaufania i ochronione.
1. Ciągłe gromadzenie informacji i koordynacja wewnętrzna
Ciągle zbieramy informacje o zagrożeniach i podatnościach związanych z naszymi produktami i udostępniamy te informacje odpowiednim działom. Wykorzystujemy te spostrzeżenia w działaniach wewnętrznych i dążymy do ulepszania naszych środków bezpieczeństwa produktów.
2. Rozwój produktów z uwzględnieniem bezpieczeństwa
W fazie rozwoju identyfikujemy zasoby i funkcje, które muszą być chronione, oraz oceniamy możliwe scenariusze ataków. Na podstawie tych ocen projektujemy i wdrażamy odpowiednie środki bezpieczeństwa w zależności od sytuacji.
3. Reakcja po wprowadzeniu na rynek i współpraca z klientem
W przypadku wykrycia luki w zabezpieczeniach niezwłocznie oceniamy jej wpływ oraz rozważamy i wdrażamy środki naprawcze, takie jak aktualizacje. W razie potrzeby podejmujemy również kroki w celu zapobiegania ponownemu wystąpieniu problemu i ściśle współpracujemy z klientami przez cały proces.
4. Dostarczanie informacji zapewniających bezpieczną eksploatację
Dokładamy wszelkich starań, aby dostarczać kompleksowe informacje, dzięki którym klienci mogą obsługiwać nasze produkty bezpiecznie i bez obaw.
5. Zgodność z przepisami i normami
Monitorujemy przepisy, regulacje i wytyczne w każdym regionie (na przykład zmiany związane z europejskim aktem o cyberodporności) i staramy się zapewnić odpowiednią zgodność dla produktów, których dotyczą. Odnosząc się do powszechnie stosowanych ram w sektorach przemysłowych, dążymy do zwiększenia praktycznej skuteczności bezpieczeństwa naszych produktów.
Bezpieczne użytkowanie naszych produktów
Niniejszy dokument określa podstawowe środki bezpieczeństwa, których klienci są zobowiązani przestrzegać podczas korzystania z produktów firmy KEYENCE.
W przypadku szczegółowych środków dla każdego elementu należy również sprawdzić najnowsze wytyczne dotyczące bezpieczeństwa wydane przez odpowiednie kraje i organizacje, a następnie podjąć odpowiednie działania.
Szczegółowe środki ostrożności dla każdego produktu można znaleźć w instrukcji obsługi.
1. Środowisko sieciowe
Należy podłączać i używać produktu w bezpiecznej sieci.
Należy używać produktu w środowisku, które jest fizycznie i logicznie oddzielone od sieci zewnętrznych (takich jak internet lub sieci w innych lokalizacjach).
2. Kontrola dostępu i ustawienia haseł
Należy odpowiednio ustawić i zarządzać prawami dostępu i hasłami.
3. Zarządzanie środowiskiem instalacyjnym
Należy odpowiednio zarządzać dostępem do produktu, tak aby miały do niego dostęp tylko zaufane osoby.
4. Aktualizacje oprogramowania
Należy regularnie przeprowadzać aktualizacje, aby oprogramowanie było zawsze aktualne.
Należy używać wyłącznie oryginalnego oprogramowania dostarczonego przez firmę KEYENCE.
5. Ochrona danych
W odniesieniu do postępowania z danymi produktu należy podjąć odpowiednie środki ochronne w zależności od środowiska operacyjnego.
6. Zarządzanie nośnikami wymiennymi
Należy odpowiednio zarządzać importem i eksportem danych za pośrednictwem nośników wymiennych, takich jak pamięci flash USB.
Należy wdrożyć środki bezpieczeństwa, takie jak skanowanie antywirusowe, na nośnikach wymiennych.
7. Ochrona danych podczas utylizacji produktu
Podczas utylizacji produktu należy podjąć środki, takie jak inicjalizacja/usunięcie danych lub fizyczne zniszczenie, aby zapobiec nieautoryzowanemu wykorzystaniu jakichkolwiek danych pozostałych na urządzeniu.
Kontakt w sprawie zgłaszania podatności w produktach KEYENCE
KEYENCE PSIRT przyjmuje zgłoszenia dotyczące podatności w naszych produktach. Zaangażujemy odpowiednie działy w celu potwierdzenia i oceny zgłoszonych podatności oraz dołożymy wszelkich starań, aby niezwłocznie wdrożyć odpowiednie środki zaradcze.
Ponadto, działając zgodnie z zasadami skoordynowanego ujawniania podatności, zapewniamy właściwe zarządzanie informacjami dotyczącymi zgłoszonych podatności. W uzasadnionych przypadkach przekazujemy je odpowiednim organom, powiadamiamy klientów, których dotyczą, oraz publikujemy informacje o dostępnych poprawkach i aktualizacjach zabezpieczeń. Informacje o usuniętych podatnościach i powiązanych aktualizacjach zabezpieczeń będą publikowane lub przekazywane w razie potrzeby.
Prosimy o zgłaszanie informacji o podatnościach za pomocą poniższego formularza.