นโยบายความปลอดภัยของผลิตภัณฑ์
เราได้จัดทำนโยบายความปลอดภัยของผลิตภัณฑ์นี้ขึ้นเพื่อปกป้องข้อมูลและรับประกันความปลอดภัยแก่ลูกค้าทุกท่านที่ใช้ผลิตภัณฑ์และบริการของเรา เรามุ่งมั่นที่จะเสริมสร้างความปลอดภัยของผลิตภัณฑ์และบริการของเราตลอดทั้งห่วงโซ่อุปทาน และตอบสนองต่อช่องโหว่ต่างๆ อย่างเหมาะสม
เราจะปกป้องข้อมูลทั้งหมดที่เกี่ยวข้องกับผลิตภัณฑ์และบริการของเราอย่างเหมาะสม โดยมุ่งมั่นที่จะลดภัยคุกคามและลดความเสี่ยงที่อาจเกิดขึ้นกับข้อมูลเหล่านั้นให้เหลือน้อยที่สุด
เราปฏิบัติตามกฎหมาย ข้อบังคับ มาตรฐานอุตสาหกรรม และแนวทางปฏิบัติที่เกี่ยวข้องทั้งหมด โดยผนวกข้อกำหนดเหล่านี้เข้ากับทุกขั้นตอนของวงจรชีวิตผลิตภัณฑ์ของเรา ตั้งแต่การออกแบบ การพัฒนา การจัดซื้อ การผลิต และการบำรุงรักษา เราจะตรวจสอบให้แน่ใจว่ากฎการจัดการความปลอดภัยของผลิตภัณฑ์ของเราเป็นไปตามกฎหมายและดำเนินการตรวจสอบอย่างสม่ำเสมอ
ภายใต้การนำของคณะกรรมการความปลอดภัยผลิตภัณฑ์ เราสนับสนุนวิธีการ "ปลอดภัยตั้งแต่ขั้นตอนการออกแบบ" (Secure by Design) เพื่อกำจัดช่องโหว่ด้านความปลอดภัยอย่างเชิงรุกในระหว่างขั้นตอนการออกแบบและการพัฒนา ก่อนที่ผลิตภัณฑ์หรือบริการจะออกสู่ตลาด เราจะกำหนดและดำเนินการตามนโยบายเกี่ยวกับการรวบรวม การตรวจสอบ การลดผลกระทบ และการเปิดเผยข้อมูลช่องโหว่ นอกจากนี้ เราจะจัดตั้งจุดติดต่อเพื่อรับข้อมูลช่องโหว่ เรามุ่งมั่นที่จะป้องกันเหตุการณ์ด้านความปลอดภัยของผลิตภัณฑ์ ในกรณีที่เกิดเหตุการณ์ เราจะตอบสนองอย่างรวดเร็วและเหมาะสม โดยทำงานร่วมกับลูกค้าเพื่อตรวจสอบสาเหตุและดำเนินการเพื่อป้องกันการเกิดซ้ำ เราจะจัดตั้งทีมตอบสนองเหตุการณ์ด้านความปลอดภัยของผลิตภัณฑ์ (PSIRT) เพื่อส่งเสริมกิจกรรมที่เกี่ยวข้องกับความปลอดภัยของผลิตภัณฑ์
เราจะดำเนินการบริหารความเสี่ยงและสร้างความมั่นใจในความปลอดภัยของผลิตภัณฑ์ตลอดห่วงโซ่อุปทานทั้งหมด รวมถึงการจัดซื้อ การผลิต และการบำรุงรักษา
ข้อมูลเกี่ยวกับช่องโหว่และเหตุการณ์ที่เกิดขึ้นกับผลิตภัณฑ์และบริการของเราจะถูกแบ่งปันและสื่อสารอย่างเหมาะสมและทันท่วงทีกับลูกค้าและผู้เกี่ยวข้อง หากช่องโหว่ดังกล่าวส่งผลกระทบต่อลูกค้ารายใดรายหนึ่ง เราจะติดต่อลูกค้าเหล่านั้นเป็นการส่วนตัวผ่านทางตัวแทนฝ่ายขายของเรา
เราจะจัดให้มีการศึกษาและฝึกอบรมด้านความปลอดภัยของผลิตภัณฑ์อย่างต่อเนื่องและเป็นระบบแก่พนักงานที่เกี่ยวข้องกับการพัฒนา การผลิต และการใช้งานผลิตภัณฑ์ของเรา
เพื่อให้มั่นใจในความปลอดภัยของผลิตภัณฑ์และบริการของเรา เราจะวางแผน ดำเนินมาตรการ ประเมินประสิทธิภาพ และปรับปรุงอย่างต่อเนื่อง
เพื่ออำนวยความสะดวกในการระบุและแก้ไขปัญหาด้านความปลอดภัยของผลิตภัณฑ์ (ช่องโหว่) ในระยะเริ่มต้น ฟูจิอิเล็กทริกจึงรวบรวมข้อมูลช่องโหว่จากทั้งแหล่งภายในและภายนอก และส่งเสริมกรอบการทำงานที่ช่วยให้เกิดความร่วมมืออย่างมีประสิทธิภาพกับผู้มีส่วนได้ส่วนเสียที่เกี่ยวข้องในการแก้ไขปัญหาดังกล่าว
-
เรายินดีรับรายงานช่องโหว่และข้อมูลที่เกี่ยวข้องจากนักวิจัยด้านความปลอดภัย ผู้เชี่ยวชาญในอุตสาหกรรม ลูกค้า และผู้มีส่วนได้ส่วนเสียอื่นๆ
-
ข้อมูลช่องโหว่ที่ได้รับรายงานจะถูกเก็บรักษาเป็นความลับอย่างเคร่งครัด และจะได้รับการประเมินและยืนยันผ่านกระบวนการตรวจสอบภายในของเรา
-
หากจำเป็น เราจะเตรียมและจัดหามาตรการแก้ไขอย่างรวดเร็ว รวมถึงแพทช์รักษาความปลอดภัยและวิธีแก้ปัญหาเฉพาะหน้า
-
ข้อมูลส่วนบุคคลของผู้รายงานและเนื้อหาของรายงานช่องโหว่จะได้รับการจัดการอย่างเหมาะสมตามนโยบายความเป็นส่วนตัวของเรา
-
ข้อมูลดังกล่าวจะไม่ถูกนำไปใช้เพื่อวัตถุประสงค์อื่นนอกเหนือจากที่กำหนดไว้ และจะไม่ถูกเปิดเผยให้แก่บุคคลที่สามที่ไม่เหมาะสม
-
เราเผยแพร่ข้อมูลเกี่ยวกับช่องโหว่ที่ตรวจพบ รวมถึงผลกระทบที่อาจเกิดขึ้นและมาตรการแก้ไขที่มีอยู่
-
ข้อมูลเกี่ยวกับช่องโหว่จะถูกเปิดเผยในเวลาที่เหมาะสม โดยคำนึงถึงความเสี่ยงจากการถูกโจมตี และให้เวลาลูกค้าเพียงพอในการเตรียมตัวและดำเนินการมาตรการรับมือ
-
เมื่อเหมาะสม เราจะแบ่งปันข้อมูลเกี่ยวกับช่องโหว่ที่ตรวจพบกับหน่วยงานและองค์กรที่เกี่ยวข้อง รวมถึง “JPCERT/CC” และ CERT ของแต่ละประเทศ
-
สำหรับช่องโหว่ที่ส่งผลกระทบต่อฮาร์ดแวร์หรือซอฟต์แวร์ที่ซื้อไป เราจะทำงานอย่างใกล้ชิดกับซัพพลายเออร์และผู้ขายเพื่อประสานงานและดำเนินการแก้ไขที่เหมาะสม
-
เราทบทวนนโยบายนี้เป็นระยะ และมุ่งมั่นที่จะปรับปรุงกระบวนการจัดการช่องโหว่ของเราอย่างต่อเนื่อง
หากต้องการข้อมูลเกี่ยวกับนโยบายการเปิดเผยช่องโหว่แบบประสานงาน (CVD) ของเรา โปรดคลิก [ที่นี่]
เกี่ยวกับ JPCERT/CC
ศูนย์ประสานงาน JPCERT (JPCERT/CC) เป็นองค์กรไม่แสวงหาผลกำไรที่เป็นอิสระจากหน่วยงานรัฐบาลหรือบริษัทเอกชนใดๆ ในฐานะองค์กรที่เป็นกลาง JPCERT/CC ทำงานเพื่อส่งเสริมการทำงานที่มีเสถียรภาพของระบบสารสนเทศและลดความเสียหายที่เกิดจากเหตุการณ์ด้านความปลอดภัยทางคอมพิวเตอร์ให้เหลือน้อยที่สุด
หากคุณพบช่องโหว่ด้านความปลอดภัยที่ส่งผลกระทบต่อผลิตภัณฑ์ของ Fuji Electric โปรดแจ้งให้เราทราบทางอีเมลโดยใช้ข้อมูลติดต่อด้านล่างนี้
Email Address:

ข้อมูลที่ร้องขอ:
ที่จำเป็น
• ชื่อผลิตภัณฑ์และหมายเลขรุ่น
• คำอธิบายโดยละเอียดเกี่ยวกับช่องโหว่
ไม่จำเป็น
・ชื่อของคุณ (สามารถใช้นามแฝงหรือชื่อเล่นได้)
• ที่อยู่อีเมล (หากคุณต้องการให้เราตอบกลับไปยังที่อยู่อีเมลเฉพาะ)
• หมายเลขโทรศัพท์
โปรดทราบว่าข้อมูลที่ขอข้างต้นอาจมีการแก้ไขเปลี่ยนแปลงได้เป็นครั้งคราว
ต่อไปนี้เป็นนโยบายและข้อกำหนดของ Fuji Electric Group เกี่ยวกับการส่งข้อมูลช่องโหว่ด้านความปลอดภัย
-
ข้อมูลเกี่ยวกับช่องโหว่และข้อมูลส่วนบุคคลใดๆ ที่ส่งมาถึงเรา จะได้รับการจัดการตามนโยบายความเป็นส่วนตัวของ Fuji Electric
-
โปรดงดเว้นการเปิดเผยข้อมูลช่องโหว่ต่อบุคคลที่สามจนกว่าการประสานงานระหว่าง Fuji Electric และผู้เกี่ยวข้องจะเสร็จสิ้น
-
เมื่อตรวจสอบช่องโหว่ โปรดใช้ความระมัดระวังอย่างเหมาะสมเพื่อหลีกเลี่ยงการก่อให้เกิดอันตรายต่อ Fuji Electric ลูกค้าของเรา หรือบุคคลที่สามใดๆ
-
ตามนโยบายการเปิดเผยช่องโหว่แบบประสานงาน (CVD) ของเรา บริษัทฟูจิอิเล็กทริกไม่มีเจตนาที่จะเริ่มดำเนินการทางกฎหมายโดยอาศัยเพียงรายงานช่องโหว่ที่ส่งมาด้วยความสุจริตใจเท่านั้น
สำหรับข้อมูลเพิ่มเติม โปรดดู นโยบายการเปิดเผยช่องโหว่ที่ประสานงานกัน (CVD) ของเรา