製品セキュリティについて
キーエンスの製品セキュリティへの取り組み
当社では、ネットワーク化・ソフトウェア化が進む商品において、お客様に安心してご利用いただけるよう「製品セキュリティ」を重要なテーマの一つと位置づけ、その向上に向けた取り組みを進めております。全社横断の専門組織を中心に、製品セキュリティを意識した開発指針の策定や体制整備、定期的な見直しなどを行い、グループ全体で安全・信頼・セキュアな製品の提供を目指しています。
1. 継続的な情報収集と社内連携
製品に関連する脅威や脆弱性については、継続的に情報収集を行い、関連部門と共有しています。これらの情報を社内活動に反映し、製品セキュリティ対策の改善に努めています。
2. 製品セキュリティを意識した開発推進
開発段階では、守るべき資産や機能、想定される攻撃の可能性を検討し、状況に応じて適切なセキュリティ対策の設計・実装を進めています。
3. 出荷後の対応とお客様との連携
万が一脆弱性が判明した場合には、速やかな影響確認やアップデート等の是正対応を検討・実施し、必要に応じて再発防止策も講じています。
4. 安全運用のための情報提供
お客様が安全・安心に製品を運用できるよう、情報提供の充実に努めています。
5. 規制・標準への整合
各地域の法規制・ガイドライン(例:欧州のサイバーレジリエンス法(CRA)動向等)についても注視し、該当する製品に対して適切な整合を図るよう努めています。また、産業分野で一般的なフレームワークの考え方も参考にしながら、商品セキュリティの実効性向上を目指しています。
製品をセキュアにお使いいただくために
本ドキュメントは、キーエンス製品をご使用いただく際に、お客様に守っていただく必要のある基本的なセキュリティ対策についてまとめたものです。
各項目の具体的な対策につきましては、各国・各機関が発行する最新のセキュリティガイドラインもあわせてご確認いただき、適切な対応をお願いいたします。
また、製品ごとの詳細な注意事項につきましては、ユーザーズマニュアルをご参照ください。
1. 使用ネットワーク環境
-
セキュリティが確保されたネットワークに接続してご使用ください。
-
外部ネットワーク(インターネットや他拠点ネットワーク等)とは、物理的・論理的に分離した環境でご使用ください。
2. アクセス管理とパスワード設定
-
アクセス権限やパスワードは適切に設定・管理し、ご使用ください。
3. 設置環境の管理
-
製品へのアクセスは、信頼できる方のみが行えるよう、適切に管理してください。
4. ソフトウェアのアップデート
-
定期的にアップデートを実施し、ソフトウェアを最新の状態に保ってください。
-
当社が提供する正規のソフトウェアのみをご使用ください。
5. データの保護
-
製品のデータの取扱については、お客様のご使用環境に応じて、適切な保護措置を講じてください。
6. リムーバブルメディアの管理
-
USBメモリ等のリムーバブルメディアによるデータの持ち込み・持ち出しは、適切に管理してください。
-
リムーバブルメディアには、ウイルスチェック等のセキュリティ対策を実施してください。
7. 製品廃棄時のデータ保護
-
製品を廃棄する際は、機器に残存するデータが不正に利用されることを防ぐため、データの初期化・削除や物理的な破壊等の措置を行ってください。
キーエンス製品脆弱性報告窓口
キーエンスPSIRTは、当社製品に関する脆弱性の報告を受け付けております。報告された脆弱性については関係部門と連携して確認・評価し、適切な対策を速やかに実施できるように最善を尽くします。
また、当社は協調的脆弱性開示の考え方に基づき、脆弱性情報を適切に取り扱い、必要に応じて関係当局への報告、影響を受けるお客様への通知、修正情報およびセキュリティアップデートに関する情報提供を行います。修正済みの脆弱性および関連するセキュリティアップデートに関する情報は、必要に応じて公開または通知します。
脆弱性に関する情報は、下記フォームよりご報告ください。