Mitutoyo PSIRT

 

Mitutoyo PSIRT (Product Security Incident Response Team) is het team dat verantwoordelijk is voor het behandelen van kwetsbaarheden die verband houden met producten en diensten van Mitutoyo Corporation.

 

Mitutoyo Corporation zet zich in voor het leveren van veilige en betrouwbare producten aan alle belanghebbenden. Cybersecurity vormt daarbij een integraal onderdeel van de productkwaliteit.

Productbeveiligingsbeleid

Mitutoyo Corporation draagt bij aan het vertrouwen en de ontwikkeling van de samenleving met uiterst nauwkeurige meetinstrumenten, gebaseerd op onze bedrijfsfilosofie van"Good Environment", "Good People" en "Good Technology".

In overeenstemming met onze richtlijnen voor ethisch handelen zetten wij ons in om alle belanghebbenden veilige en betrouwbare producten te bieden. Daarbij beschouwen wij cybersecurity als een integraal onderdeel van productkwaliteit.

 

1. Product Security Response System

WWij hebben een wereldwijd opererend Mitutoyo PSIRT (Product Security Incident Response Team) opgericht voor het afhandelen van beveiligingsincidenten en kwetsbaarheden die betrekking hebben op onze producten.

 

2. Naleving van wet- en regelgeving

Wij voldoen aan nationale en internationale wet- en regelgeving en relevante industrienormen op het gebied van cybersecurity. Onze beleidslijnen en processen worden voortdurend geëvalueerd en waar nodig aangepast om de beveiligingskwaliteit te behouden en te verbeteren. Daarnaast verwachten wij van leveranciers en ontwikkelingspartners dat zij passende beveiligingsstandaarden naleven.

 

3. Productbeveiliging gedurende de volledige productlevenscyclus

Wij beheren beveiligingsrisico's gedurende de volledige levenscyclus van een product, van ontwikkeling en productie tot onderhoud en uitfasering. Daarbij passen wij de principes van Secure by Design toe en nemen wij maatregelen tegen cyberaanvallen, ongeautoriseerde toegang en datalekken.

 

4. Afhandeling van kwetsbaarheden

Voor het afhandelen van kwetsbaarheden werken wij volgens ISO/IEC 29147 (Vulnerability Disclosure) en ISO/IEC 30111 (Vulnerability Handling). Kwetsbaarheden in Mitutoyo-producten en in de software die daarin wordt gebruikt, worden waar relevant in samenwerking met externe organisaties openbaar gemaakt conform ons kwetsbaarheidsbeleid.

 

5. Respons op beveiligingsincidenten

Wanneer een cyberaanval gevolgen heeft voor onze producten of dienstverlening, werken wij nauw samen met ons CSIRT (Mitutoyo CSIRT) om de impact te beperken en diensten zo snel mogelijk te herstellen.


6. Continue verbetering

Wij verbeteren continu onze processen, werkwijzen en responsstructuren op het gebied van productbeveiliging en investeren doorlopend in opleiding en bewustwording van medewerkers die betrokken zijn bij productontwikkeling en kwaliteitsborging.

Beleid voor het melden van kwetsbaarheden

Beleid voor het melden van kwetsbaarheden

 

Mitutoyo Corporation accepteert meldingen van beveiligingskwetsbaarheden van externe partijen en behandelt deze op een verantwoorde wijze om de beveiliging van onze producten en diensten verder te verbeteren.

 

1. Mitutoyo PSIRT

Het Mitutoyo PSIRT is verantwoordelijk voor het volledige proces, van ontvangst van een melding tot het afronden van de benodigde maatregelen, in nauwe samenwerking met de relevante afdelingen.


2. Scope

Dit beleid is van toepassing op alle producten en diensten die wij aan onze klanten leveren.


3. Verboden activiteiten

Beveiligingsonderzoek mag uitsluitend op legale wijze en te goeder trouw worden uitgevoerd. De volgende activiteiten zijn uitdrukkelijk verboden::

  • Ongeautoriseerde toegang: binnendringen in systemen of het omzeilen van authenticatie zonder expliciete toestemming van Mitutoyo.
  • Verstoring van diensten (DoS/DDoS): aanvallen die zijn bedoeld om systemen te overbelasten of buiten werking te stellen.
  • Onjuist gebruik van persoonsgegevens: het delen van persoonsgegevens die tijdens onderzoek zijn verkregen met derden.
  • Overige onrechtmatige handelingen: Activiteiten die betrekking hebben op auteursrechtinbreuk, schending van privacyrechten, ongeautoriseerde handelingen of andere wettelijke overtredingen.


4. Wijze van melden

Meldingen van kwetsbaarheden kunnen worden ingediend via het daarvoor bestemde meldingsformulier. Verstrek daarbij indien mogelijk de volgende informatie:

 

  • Naam, organisatie en contactgegevens van de melder.
  • Beschrijving van de kwetsbaarheid en de omstandigheden waaronder deze is ontdekt.
  • Naam en versie van het getroffen product of de getroffen dienst.
  • Stappen om de kwetsbaarheid te reproduceren en technische informatie.
    De mogelijke impact indien de kwetsbaarheid wordt misbruikt.
  •  
  • Deze informatie is noodzakelijk om meldingen snel te analyseren en adequaat op te volgen.


5. Afhandeling van meldingen

Na ontvangst van een melding streven wij ernaar binnen drie werkdagen een ontvangstbevestiging te versturen. Tijdens het onderzoek informeren wij de melder zo transparant mogelijk over de voortgang. Indien een kwetsbaarheid wordt bevestigd, nemen wij passende corrigerende maatregelen, zoals software-updates of configuratiewijzigingen. Waar nodig publiceren wij waarschuwingen of tijdelijke maatregelen op onze website. Na afronding informeren wij de melder over de uitgevoerde correcties en de impact ervan.


6. Juridische bescherming

Mitutoyo zal geen juridische stappen aanbevelen of ondernemen tegen melders die beveiligingsonderzoek uitvoeren volgens dit beleid en te goeder trouw handelen. Melders voeren onderzoek echter altijd uit op eigen risico. Informatie die is verkregen met niet-toegestane methoden valt niet onder dit beleid.


7. Beloningen

Mitutoyo heeft geen beloning-programma. Het melden van kwetsbaarheden geeft daarom geen recht op een financiële beloning. Ook publiceren wij de naam of organisatie van melders niet in openbare kennisgevingen of rapportages. Wij waarderen iedere melding, maar publiceren of belonen melders niet.


8. Policy Updates

Dit beleid wordt periodiek geëvalueerd en waar nodig aangepast. De meest recente versie wordt gepubliceerd op onze website en weerspiegelt eventuele wijzigingen.

 

Op basis van dit beleid zetten wij ons, samen met de melder, in voor het leveren van veilige producten en diensten.

Beveiligingsadviezen en kennisgevingen

Beveiligingsadviezen en kennisgevingen

 

Op dit moment is er geen informatie te melden

Meld een beveiligingsprobleem

U kunt mogelijke beveiligingskwetsbaarheden in software, firmware en digitale diensten van Mitutoyo melden aan het Mitutoyo Product Security Incident Response Team (PSIRT).

 

Als u een kwetsbaarheid in onze producten of diensten heeft vastgesteld, verzoeken wij u eerst ons Beleid voor het melden van kwetsbaarheden en ons Privacybeleid door te nemen en vervolgens het onderstaande formulier te gebruiken.

 

Dit formulier is uitsluitend bedoeld voor het melden van beveiligingskwetsbaarheden. Vragen over productspecificaties, productgebruik, commerciële aanvragen of klachten worden via dit formulier niet behandeld.

 

Gegevensbescherming is een kwestie van vertrouwen en uw vertrouwen is voor ons belangrijk. Mitutoyo Nederland B.V. respecteert uw privacy en de manier waarop u onze producten gebruikt. De bescherming van uw persoonsgegevens en de rechtmatige verwerking daarvan hebben voor ons hoge prioriteit. Om ervoor te zorgen dat u onze website met vertrouwen kunt bezoeken, leven wij de geldende privacywetgeving strikt na. Daarnaast informeren wij u graag over de manier waarop wij persoonsgegevens verzamelen en verwerken.

 

Meer informatie vindt u in ons Privacybeleid.

MELDINGSFORMULIER