L’approche de KEYENCE en matière de sécurité des produits
Dans notre entreprise, nous considérons la « sécurité des produits » comme l’une des priorités les plus importantes pour les produits de plus en plus connectés et pilotés par des logiciels, et nous nous efforçons de l’améliorer afin que nos clients puissent utiliser nos produits en toute confiance. Dirigés par une organisation spécialisée à l’échelle de l’entreprise, nous établissons des directives de développement axées sur la sécurité, nous construisons et révisons périodiquement notre cadre, et nous travaillons à l’échelle du groupe pour fournir des produits sûrs, fiables et sécurisés.
1. Collecte continue d’informations et coordination interne
Nous collectons en permanence des informations sur les menaces et les vulnérabilités liées à nos produits et partageons ces informations avec les services concernés. Nous intégrons ces connaissances dans nos activités internes et nous nous efforçons d’améliorer nos mesures de sécurité des produits.
2. Développement de produits soucieux de la sécurité
Pendant la phase de développement, nous identifions les actifs et les fonctions qui doivent être protégés et évaluons les scénarios d’attaque possibles. Sur la base de ces évaluations, nous concevons et mettons en œuvre des mesures de sécurité appropriées en fonction de la situation.
3. Réponse post-lancement et collaboration avec les clients
Si une vulnérabilité est découverte, nous évaluons rapidement son impact, puis nous envisageons et mettons en œuvre des mesures correctives telles que des mises à jour. Nous prenons également des mesures pour prévenir toute récurrence si nécessaire et nous travaillons en étroite collaboration avec les clients tout au long du processus.
4. Fourniture d’informations pour un fonctionnement sûr
Nous nous efforçons de fournir des informations complètes afin que les clients puissent utiliser nos produits en toute sécurité et en toute sérénité.
5. Alignement sur les réglementations et les normes
Nous surveillons les lois, réglementations et directives de chaque région (par exemple, les développements liés au règlement européen sur la cyber-résilience) et nous nous efforçons d’assurer un alignement approprié pour les produits auxquels elles s’appliquent. Tout en nous référant aux cadres couramment utilisés dans les secteurs industriels, nous visons à renforcer l’efficacité pratique de la sécurité de nos produits.
Utilisation sécurisée de nos produits
Ce document décrit les mesures de sécurité de base que les clients doivent suivre lors de l’utilisation des produits KEYENCE.
Pour les mesures spécifiques à chaque article, veuillez également consulter les dernières directives de sécurité émises par les pays et organisations concernés, puis prendre les mesures appropriées.
Pour des précautions détaillées pour chaque produit, veuillez vous référer au manuel de l’utilisateur.
1. Environnement réseau
Veuillez connecter et utiliser le produit sur un réseau sécurisé.
Veuillez utiliser le produit dans un environnement physiquement et logiquement séparé des réseaux externes (tels qu’Internet ou les réseaux d’autres sites).
2. Contrôle d’accès et paramètres de mot de passe
Veuillez définir et gérer les droits d’accès et les mots de passe de manière appropriée.
3. Gestion de l’environnement d’installation
Veuillez gérer l’accès au produit de manière appropriée afin que seules les personnes de confiance puissent y accéder.
4. Mises à jour logicielles
Veuillez effectuer des mises à jour régulièrement pour maintenir le logiciel à jour.
Veuillez utiliser uniquement les logiciels authentiques fournis par KEYENCE.
5. Protection des données
Concernant le traitement des données du produit, veuillez prendre les mesures de protection appropriées en fonction de votre environnement d’exploitation.
6. Gestion des supports amovibles
Veuillez gérer de manière appropriée l’importation et l’exportation de données via des supports amovibles tels que les clés USB.
Veuillez mettre en œuvre des mesures de sécurité, telles que des analyses antivirus, sur les supports amovibles.
7. Protection des données lors de la mise au rebut du produit
Lors de la mise au rebut du produit, veuillez prendre des mesures telles que l’initialisation/la suppression des données ou la destruction physique pour empêcher toute utilisation non autorisée des données restantes sur l’appareil.
Contact pour le signalement des vulnérabilités des produits KEYENCE
Le PSIRT de KEYENCE accepte les signalements de vulnérabilités concernant nos produits. Nous collaborerons avec les services concernés pour confirmer et évaluer les vulnérabilités signalées, et ferons de notre mieux pour mettre en œuvre rapidement les contre-mesures appropriées.
De plus, sur la base du concept de divulgation coordonnée des vulnérabilités, nous traitons les informations sur les vulnérabilités de manière appropriée et, si nécessaire, nous les signalons aux autorités compétentes, en informons les clients concernés et fournissons des informations concernant les correctifs et les mises à jour de sécurité. Les informations concernant les vulnérabilités corrigées et les mises à jour de sécurité associées seront publiées ou notifiées selon les besoins.
Veuillez signaler les informations concernant les vulnérabilités à l'aide du formulaire ci-dessous.