Mitutoyo PSIRT

 

A Mitutoyo PSIRT (Product Security Incident Response Team) az a csapat, amely a Mitutoyo Corporation által nyújtott termékekkel és szolgáltatásokkal kapcsolatos biztonsági réseket hivatott kezelni.
 
A Mitutoyo Corporation elkötelezett amellett, hogy minden érdekelt fél számára biztonságos és megbízható termékeket szállítson, és a kiberbiztonságot szervesen beépíti a termékminőség alapvető elemei közé.

Termékbiztonsági irányelvek

A Mitutoyo Corporation a „Jó környezet”, „Jó emberek” és „Jó technológia” vállalati filozófiájának vezérelvei nagy pontosságú mérőműszerekkel járul hozzá a társadalom bizalmához és fejlődéséhez.
Etikai magatartási irányelveinknek megfelelően elkötelezettek vagyunk abban, hogy biztonságos és megbízható termékeket nyújtsunk minden érdekelt fél számára, a kiberbiztonságot a termékminőség szerves részének tekintve.

 

1. Termékbiztonsági reagálási rendszer

Létrehoztuk és működtetjük a Mitutoyo PSIRT-et (Termékbiztonsági Incidenskezelő Csoport), amely egy globális rendszer, és kifejezetten a termékeinkkel kapcsolatos biztonsági incidensek és sebezhetőségek kezelésére specializálódott.


2. A törvények és szabályozások betartása

Betartjuk a kiberbiztonsággal kapcsolatos hazai és nemzetközi törvényeket, szabályozásokat és ipari szabványokat. A biztonsági színvonal fenntartása és javítása érdekében folyamatosan felülvizsgáljuk és szükség szerint módosítjuk irányelveinket és működési rendszereinket. Ezen felül beszállítóinktól és fejlesztőpartnereinktől is megköveteljük a megfelelő biztonsági szabványok betartását.


3. Biztonságos termékek fejlesztése

A termék teljes életciklusa (tervezés, kialakítás, gyártás, karbantartás és ártalmatlanítás) során megfelelően kezeljük a termékbiztonsági kockázatokat. A „Secure by Design” elvein alapuló biztonságos fejlesztést alkalmazunk, és intézkedéseket hajtunk végre termékeink védelme érdekében olyan fenyegetésekkel szemben, mint a kibertámadások, a jogosulatlan hozzáférés és az információszivárgás.


4. Reagálás a termékek sebezhetőségeire

Az ISO/IEC 29147 (sebezhetőségek nyilvánosságra hozatala) és az ISO/IEC 30111 (sebezhetőségek kezelése) szabványoknak megfelelően létrehoztunk egy reagálási keretrendszert a felfedezett sebezhetőségek kezelésére. Termékeinkben, valamint a termékeinkben használt szoftverekben található sebezhetőségeket a „Vulnerability Disclosure Policy” (sebezhetőségek nyilvánosságra hozatalára vonatkozó irányelvünk) alapján, külső szervezetekkel együttműködve aktívan nyilvánosságra hozzuk.


5. Reagálás a kibertámadásokra

Amennyiben olyan kibertámadás történik, amely befolyásolja termékeink rendelkezésre állását, együttműködünk a CSIRT-ünkkel (Mitutoyo CSIRT) a károk mielőbbi minimalizálása és a szolgáltatások helyreállítása érdekében.


6. Folyamatos fejlesztés

Folyamatosan fejlesztjük a termékbiztonsággal kapcsolatos reagálási keretrendszerünket és folyamatainkat, törekedve a PSIRT érettségi szintjének növelésére. Emellett folyamatos oktatást és képzést is biztosítunk a termékfejlesztésben és a minőségbiztosításban részt vevő összes munkatársunk biztonsági ismereteinek fejlesztése érdekében.

Sebezhetőségi közzétételi irányelv

Terméksebezhetőségek nyilvánosságra hozatalára vonatkozó irányelv

 

A Mitutoyo Corporation külső forrásokból érkező sebezhetőségi bejelentéseket fogad el, és azokat felelősségteljesen kezeli termékeink és szolgáltatásaink biztonságának javítása érdekében.

 

1. Mitutoyo PSIRT

ermékeink és szolgáltatásaink biztonságának kezelése érdekében létrehoztunk egy PSIRT-t (Termékbiztonsági Incidenskezelő Csoportot). A PSIRT felelős a sebezhetőségi jelentések fogadásától a válaszlépések végrehajtásáig terjedő teljes folyamat kezeléséért, és a vonatkozó részlegekkel együttműködve gyorsan jár el.


2. Hatály

Ez az irányelv az ügyfeleinknek nyújtott termékeinkre és szolgáltatásainkra vonatkozik.


3. Megengedett tesztek és tilalma

Rendszereinken végzett sebezhetőségi tesztelést törvényesen és jóhiszeműen kell elvégezni. Kifejezetten tilosak a következő cselekmények:

  • Jogosulatlan hozzáférés: Behatolás vagy a hitelesítés megkerülése olyan rendszerekbe, amelyeket vállalatunk kifejezetten nem engedélyezett.
  • Szolgáltatásmegzavarás (DoS/DDoS): A rendszer leállítását célzó tömeges hozzáférési vagy túlterhelési támadások.
  • A személyes adatok nem megfelelő kezelése: A tesztelés során megszerzett, személyazonosításra alkalmas adatok harmadik felek részére történő közlése.
  • Egyéb jogellenes cselekmények: Szerzői jogok megsértésével, magánélethez való jogok megsértésével, jogosulatlan műveletekkel stb. járó tevékenységek.


4. Bejelentési módszer

A sebezhetőségi jelentéseket a vállalatunk által létrehozott, erre a célra szolgáló webes űrlapon (JELENTÉSI ŰRLAP) fogadjuk. A jelentés benyújtásakor kérjük, adja meg a következő információk közül a lehető legtöbbet:

  • A bejelentő adatai: név, szervezet, elérhetőségek stb.
  • A biztonsági rés áttekintése: a probléma leírása és a felfedezés körülményei.
  • Az érintett termék/szolgáltatás neve és verziója: az érintett rendszer azonosítása.
  • A hiba reprodukálásának lépései és műszaki információk: a sebezhetőség reprodukálásához szükséges lépések, példakód stb.
  • Lehetséges hatások: a sebezhetőség kihasználása esetén felmerülő kockázat vagy hatás.

A fenti információk szükségesek a gyors elemzéshez és reagáláshoz.


5. A bejelentést követő intézkedések

A bejelentés kézhezvételét követően elvileg három munkanapon belül visszaigazolást küldünk a kézhezvételről. A vizsgálat és a javító intézkedések során igyekszünk a lehető legnagyobb mértékben tájékoztatni a bejelentőt az előrehaladásról, fenntartva az átláthatóságot. Ha a sebezhetőség fennállása megerősítést nyer, megfelelő javító intézkedéseket (például termékfrissítéseket vagy konfigurációs változtatásokat) hajtunk végre, és szükség esetén figyelmeztetéseket és elkerülési intézkedéseket teszünk közzé a weboldalunkon. A javítás befejezése után a bejelentőt értesítjük a javítás részleteiről és hatóköréről.


6. Jogi védelem

Nem javasolunk és nem indítunk jogi eljárást azok ellen a bejelentők ellen, akik jóhiszeműen és e szabályzatnak megfelelően végeznek biztonsági tesztelést. A bejelentőktől elvárjuk, hogy a tesztelést saját felelősségükre végezzék, és a bejelentést e szabályzatnak megfelelően tegyék meg. Az általunk nem engedélyezett módszerekkel megszerzett információkat nem tekintjük e szabályzat szerinti bejelentésnek.


7. Hiba-jutalom és elismerés

Nincs hibajelentési jutalomprogramunk, és a sebezhetőségek bejelentéséért pénzjutalom nem jár. Ezen felül a bejelentők nevét vagy szervezetét nem tesszük közzé nyilvános figyelmeztetésekben vagy jelentésekben. Hálánkat fejezzük ki a bejelentőknek, de kérjük, vegyék figyelembe, hogy sem jutalom, sem nyilvánosságra hozatal nem jár a bejelentésért.


8. Az irányelv frissítései

Ezt az irányelvet szükség szerint felülvizsgálhatjuk és módosíthatjuk. A legfrissebb verziót, amely tartalmazza az esetleges frissítéseket, honlapunkon tesszük közzé. A fenti irányelv alapján a bejelentővel együttműködve törekszünk biztonságos termékek és szolgáltatások nyújtására.

Figyelmeztetések és értesítések

Figyelmeztetések és közlemények

 

Jelenleg nincs bejelentendő információ.

TERMÉKBIZTONSÁGI PROBLÉMA BEJELENTÉSE

A Mitutoyo által támogatott szoftverek, firmware-ek és digitális szolgáltatások potenciális biztonsági sebezhetőségeit a Mitutoyo Termékbiztonsági Incidenskezelő Csoportjának (Mitutoyo PSIRT) jelentheti.

Ha úgy véli, hogy sebezhetőséget fedezett fel termékeinkben vagy szolgáltatásainkban, kérjük, olvassa el a „Sebezhetőségek közzétételére vonatkozó irányelvünket” és az „Adatvédelmi irányelvünket”, majd az alábbi űrlap segítségével jelentsen be a problémát.
 
Ez a bejelentő űrlap kizárólag a sebezhetőségekkel kapcsolatos információk bejelentésére szolgál. Felhívjuk figyelmét, hogy a termék specifikációival, használatával, üzleti tárgyalásokkal kapcsolatos kérdéseket, valamint egyéb termékpanaszokat nem fogadunk el.
 
Az adatvédelem a bizalom kérdése – és az Ön bizalma fontos számunkra. A Mitutoyo Europe GmbH tiszteletben tartja az Ön magánéletét és termékeink személyes használatát. Személyes adatainak védelme, jogszerű gyűjtése, feldolgozása és felhasználása fontos szempont számunkra. Annak érdekében, hogy weboldalunk látogatásakor biztonságban érezze magát, személyes adatainak feldolgozása során szigorúan betartjuk a jogi előírásokat, és tájékoztatni szeretnénk Önt az adatgyűjtésről és az adatok felhasználásáról. További információkért kérjük, olvassa el adatvédelmi irányelveinket.
 

 

JELENTÉSI ŰRLAP