Mitutoyo PSIRT

 

Mitutoyo PSIRT (Echipa de răspuns la incidente de securitate a produselor) este echipa responsabilă de abordarea vulnerabilităților asociate produselor și serviciilor furnizate de Mitutoyo Corporation.

 

Mitutoyo Corporation se dedică furnizării de produse sigure și fiabile tuturor părților interesate, securitatea cibernetică fiind integrată cu adevărat ca aspect esențial al calității produselor.

Politica de securitate a produsului

Corporația Mitutoyo contribuie la încrederea și dezvoltarea societății prin intermediul unor instrumente de măsurare de precizie, ghidată de filosofia noastră corporativă: „Mediu bun”, „Oameni buni” și „Tehnologie bună”.

În conformitate cu Ghidul nostru de conduită etică, ne angajăm să oferim produse sigure și fiabile tuturor părților interesate, abordând cu sinceritate securitatea cibernetică ca parte integrantă a calității produselor.

 

1. Sistem de răspuns la securitatea produselor

Am înființat și operat Mitutoyo PSIRT (Echipa de răspuns la incidente de securitate a produselor) ca sistem global specializat în gestionarea incidentelor de securitate și a vulnerabilităților legate de produsele noastre.


2. Respectarea legilor și reglementărilor

Respectăm legile, reglementările și standardele industriale interne și internaționale legate de securitatea cibernetică. Revizuim și revizuim continuu politicile și sistemele noastre operaționale, după cum este necesar, pentru a menține și îmbunătăți calitatea securității. În plus, solicităm furnizorilor și partenerilor noștri de dezvoltare să respecte standardele de securitate adecvate.


3. Dezvoltarea de produse sigure

We appropriately manage product security risks throughout the entire product lifecycle (planning, design, manufacturing, maintenance, and disposal). We practice secure development based on the principles of Secure by Design and implement measures to protect our products from threats such as cyberattacks, unauthorized access, and information leaks.


4. Răspuns la vulnerabilitățile produsului

Am stabilit un cadru de răspuns în conformitate cu ISO/IEC 29147 (Dezvăluirea vulnerabilităților) și ISO/IEC 30111 (Gestionarea vulnerabilităților) pentru a aborda vulnerabilitățile descoperite. Vulnerabilitățile din produsele noastre, precum și vulnerabilitățile din software-ul utilizat în produsele noastre, vor fi dezvăluite în mod activ în coordonare cu organizații externe, pe baza Politicii noastre de dezvăluire a vulnerabilităților.


5. Răspuns la atacurile cibernetice

În cazul unui atac cibernetic care afectează furnizarea produselor noastre, vom colabora cu CSIRT-ul nostru (Mitutoyo CSIRT) pentru a minimiza rapid daunele și a restabili serviciile.


6. Îmbunătățire continuă

Îmbunătățim continuu cadrul și procesele noastre de răspuns legate de securitatea produselor, străduindu-ne să sporim maturitatea PSIRT. De asemenea, desfășurăm activități continue de educație și instruire pentru a îmbunătăți alfabetizarea în materie de securitate a tuturor angajaților implicați în dezvoltarea produselor și asigurarea calității.

Politica de dezvăluire a vulnerabilităților

Politica de dezvăluire a vulnerabilităților produsului

 

Mitutoyo Corporation acceptă rapoarte de vulnerabilități din surse externe și le gestionează în mod responsabil pentru a spori securitatea produselor și a serviciilor noastre.

 

1. Mitutoyo PSIRT

Am înființat o echipă PSIRT (Echipa de răspuns la incidente de securitate a produselor) pentru a se ocupa de securitatea produselor și serviciilor noastre. Echipa PSIRT este responsabilă de gestionarea tuturor aspectelor, de la primirea rapoartelor de vulnerabilitate până la finalizarea răspunsului, lucrând rapid în coordonare cu departamentele relevante.


2. Scopul

Această politică acoperă produsele și serviciile pe care le oferim clienților noștri.


3. Teste permise și interdicții

Testarea vulnerabilităților sistemelor noastre trebuie efectuată legal și cu bună-credință. Mai exact, următoarele acțiuni sunt strict interzise:

Acces neautorizat: Intruziune sau ocolirea autentificării în sisteme care nu sunt permise în mod explicit de compania noastră. Întreruperea serviciilor (DoS/DDoS): Atacuri de acces în masă sau de supraîncărcare menite să oprească sistemul.
Gestionarea necorespunzătoare a informațiilor personale: Divulgarea către terți a informațiilor de identificare personală obținute în timpul testării.
Alte acte ilegale: Activități care implică încălcarea drepturilor de autor, încălcarea drepturilor la confidențialitate, operațiuni neautorizate etc.


4. Metoda de raportare

Rapoartele de vulnerabilitate sunt acceptate prin intermediul formularului web dedicat, creat de compania noastră (FORMULAR DE RAPORTARE). La raportare, vă rugăm să furnizați cât mai multe dintre următoarele informații:

Informații despre raportor: nume, afiliere, date de contact etc.
Prezentare generală a vulnerabilității: descrierea problemei și circumstanțele descoperirii.
Numele și versiunea produsului/serviciului afectat: identificarea sistemului afectat.
Pași de reproducere și informații tehnice: Pași pentru reproducerea vulnerabilității, cod exemplu etc.
Impact potențial: risc sau impact în cazul exploatării vulnerabilității.
Informațiile de mai sus sunt necesare pentru o analiză și un răspuns prompt.


5. Acțiuni ulterioare raportării

După primirea unui raport, vom răspunde, în principiu, cu o confirmare de primire în termen de trei zile lucrătoare. În timpul procesului de investigare și acțiuni corective, ne străduim să împărtășim progresul cu raportorul cât mai mult posibil, menținând o abordare transparentă. Dacă prezența vulnerabilității este confirmată, vor fi luate măsuri corective adecvate (cum ar fi actualizări de produs sau modificări de configurație) și, dacă este necesar, alertele și măsurile de evitare vor fi publicate pe site-ul nostru web. După finalizarea corecției, raportorul va fi notificat cu privire la detaliile corecției și la intervalul de impact.


6. Protecție juridică

Nu vom recomanda și nu vom intenta nicio acțiune legală împotriva raportorilor care efectuează teste de securitate cu bună-credință și în conformitate cu această politică. Raportorii sunt așteptați să efectueze testele pe propriul risc și să raporteze în conformitate cu această politică. Informațiile obținute prin metode nepermise de noi nu vor fi considerate ca fiind raportate în temeiul acestei politici.


7. Recompensă și credit pentru erori

Nu avem un program de recompense pentru erori și nu există nicio recompensă monetară pentru raportarea vulnerabilităților. În plus, nu publicăm numele sau organizația raportorilor în avize sau rapoarte publice. Le exprimăm recunoștința raportorilor, dar vă rugăm să înțelegeți că nu vi se va oferi nicio recompensă sau publicare.


8. Politica Reactualizărilor

Această politică poate fi revizuită și modificată după cum este necesar. Cea mai recentă versiune va fi publicată pe site-ul nostru web, reflectând orice actualizări. Pe baza politicii de mai sus, ne vom strădui să oferim produse și servicii sigure în cooperare cu raportorul.

Recomandări și notificări

Recomandări și Notificări
 

 

În prezent, nu există informații de raportat.

RAPORTAȚI O PROBLEMĂ DE SECURITATE A PRODUSULUI

Puteți raporta informații despre potențiale vulnerabilități de securitate în software, firmware și servicii digitale acceptate de Mitutoyo către Echipa de răspuns la incidente de securitate a produselor Mitutoyo (Mitutoyo PSIRT).

 

Dacă considerați că ați descoperit o vulnerabilitate în produsele sau serviciile noastre, vă rugăm să consultați „Politica de dezvăluire a vulnerabilităților” și „Politica de confidențialitate” și să utilizați formularul de mai jos pentru a o raporta.

 

Acest formular de raportare este destinat exclusiv raportării informațiilor despre vulnerabilități. Vă rugăm să rețineți că nu se acceptă solicitări legate de specificațiile produsului, utilizare, negocieri comerciale și alte reclamații privind produsele.

Protecția datelor este o chestiune de încredere - iar încrederea dumneavoastră este importantă pentru noi.

 

Mitutoyo Europe GmbH respectă confidențialitatea dumneavoastră și utilizarea personală a produselor noastre. Protecția, colectarea legală, prelucrarea și utilizarea datelor dumneavoastră cu caracter personal sunt o considerație importantă pentru noi. Pentru a vă simți în siguranță atunci când vizitați site-ul nostru web, respectăm cu strictețe reglementările legale atunci când prelucrăm datele dumneavoastră cu caracter personal și dorim să vă informăm despre colectarea și utilizarea datelor de către noi. Pentru mai multe informații, vă rugăm să consultați Privacy Policy.

FORMULAR RAPORT