L'approccio di KEYENCE alla sicurezza dei prodotti
Nella nostra azienda, consideriamo la "sicurezza dei prodotti" una delle priorità più importanti per i prodotti sempre più connessi in rete e basati su software, e stiamo lavorando per migliorarla in modo che i clienti possano utilizzare i nostri prodotti con fiducia. Guidati da un'organizzazione specializzata a livello aziendale, stabiliamo linee guida di sviluppo con una forte attenzione alla sicurezza, costruiamo e riesaminiamo periodicamente il nostro quadro di riferimento e lavoriamo in tutto il gruppo per fornire prodotti sicuri, affidabili e protetti.
1. Raccolta continua di informazioni e coordinamento interno
Raccogliamo continuamente informazioni su minacce e vulnerabilità relative ai nostri prodotti e condividiamo tali informazioni con i reparti competenti. Riflettiamo queste intuizioni nelle attività interne e ci sforziamo di migliorare le nostre misure di sicurezza dei prodotti.
2. Sviluppo di prodotti attento alla sicurezza
Durante la fase di sviluppo, identifichiamo le risorse e le funzioni che devono essere protette e valutiamo i possibili scenari di attacco. Sulla base di tali valutazioni, progettiamo e implementiamo misure di sicurezza appropriate a seconda della situazione.
3. Risposta post-rilascio e collaborazione con i clienti
Se viene scoperta una vulnerabilità, ne valutiamo tempestivamente l'impatto e consideriamo e implementiamo misure correttive come gli aggiornamenti. Adottiamo anche misure per prevenire il ripetersi del problema, se necessario, e lavoriamo a stretto contatto con i clienti durante l'intero processo.
4. Fornitura di informazioni per un funzionamento sicuro
Ci sforziamo di fornire informazioni complete in modo che i clienti possano utilizzare i nostri prodotti in modo sicuro e con la massima tranquillità.
5. Allineamento con normative e standard
Monitoriamo leggi, regolamenti e linee guida in ogni regione (ad esempio, gli sviluppi relativi al Cyber Resilience Act europeo) e ci sforziamo di garantire un allineamento appropriato per i prodotti a cui si applicano. Facendo riferimento a quadri di riferimento comunemente utilizzati nei settori industriali, miriamo a migliorare l'efficacia pratica della sicurezza dei nostri prodotti.
Uso sicuro dei nostri prodotti
Questo documento illustra le misure di sicurezza di base che i clienti sono tenuti a seguire quando utilizzano i prodotti KEYENCE.
Per le misure specifiche per ogni articolo, si prega di controllare anche le più recenti linee guida sulla sicurezza emesse dai paesi e dalle organizzazioni competenti e di intraprendere le azioni appropriate.
Per le precauzioni dettagliate per ogni prodotto, si prega di fare riferimento al manuale d'uso.
1. Ambiente di rete
Collegare e utilizzare il prodotto su una rete sicura.
Utilizzare il prodotto in un ambiente fisicamente e logicamente separato da reti esterne (come Internet o reti di altri siti).
2. Controllo degli accessi e impostazioni delle password
Impostare e gestire in modo appropriato i diritti di accesso e le password.
3. Gestione dell'ambiente di installazione
Gestire l'accesso al prodotto in modo appropriato, in modo che solo le persone fidate possano accedervi.
4. Aggiornamenti software
Eseguire regolarmente gli aggiornamenti per mantenere il software aggiornato.
Utilizzare solo software originale fornito da KEYENCE.
5. Protezione dei dati
Per quanto riguarda la gestione dei dati del prodotto, si prega di adottare misure di protezione adeguate in base al proprio ambiente operativo.
6. Gestione dei supporti rimovibili
Gestire in modo appropriato l'importazione e l'esportazione di dati tramite supporti rimovibili come le unità flash USB.
Implementare misure di sicurezza, come la scansione antivirus, sui supporti rimovibili.
7. Protezione dei dati allo smaltimento del prodotto
Quando si smaltisce il prodotto, adottare misure come l'inizializzazione/cancellazione dei dati o la distruzione fisica per impedire l'uso non autorizzato di eventuali dati rimasti sul dispositivo.
Contatto per la segnalazione di vulnerabilità dei prodotti KEYENCE
Il PSIRT di KEYENCE accetta segnalazioni di vulnerabilità relative ai nostri prodotti. Collaboreremo con i reparti competenti per confermare e valutare le vulnerabilità segnalate, impegnandoci al massimo per implementare tempestivamente le contromisure adeguate.
Inoltre, in base al concetto di divulgazione coordinata delle vulnerabilità, gestiamo le informazioni sulle vulnerabilità in modo appropriato e, se necessario, le segnaliamo alle autorità competenti, notifichiamo i clienti interessati e forniamo informazioni relative alle correzioni e agli aggiornamenti di sicurezza. Le informazioni relative alle vulnerabilità corrette e ai relativi aggiornamenti di sicurezza saranno pubblicate o notificate a seconda delle necessità.
Si prega di segnalare le informazioni relative alle vulnerabilità utilizzando il modulo sottostante.