Chính sách bảo mật sản phẩm
Chúng tôi đã thiết lập Chính sách Bảo mật Sản phẩm này để bảo vệ thông tin và đảm bảo an toàn cho tất cả khách hàng sử dụng sản phẩm và dịch vụ của chúng tôi. Chúng tôi cam kết tăng cường bảo mật cho sản phẩm và dịch vụ của mình trên toàn bộ chuỗi cung ứng và phản ứng phù hợp với các lỗ hổng bảo mật.
Chúng tôi sẽ bảo vệ một cách thích hợp tất cả các tài sản thông tin liên quan đến sản phẩm và dịch vụ của mình, nỗ lực giảm thiểu các mối đe dọa và rủi ro đối với các tài sản này.
Chúng tôi tuân thủ tất cả các luật, quy định, tiêu chuẩn ngành và hướng dẫn có liên quan, tích hợp các yêu cầu này vào mọi giai đoạn của vòng đời sản phẩm: thiết kế, phát triển, mua sắm, sản xuất và bảo trì. Chúng tôi sẽ đảm bảo các quy tắc quản lý an ninh sản phẩm của chúng tôi tuân thủ pháp luật và tiến hành kiểm toán thường xuyên.
Dưới sự dẫn dắt của Ủy ban An ninh Sản phẩm, chúng tôi ủng hộ các phương pháp "An toàn ngay từ khâu thiết kế" để chủ động loại bỏ các lỗ hổng trong giai đoạn thiết kế và phát triển, trước khi sản phẩm hoặc dịch vụ được đưa ra thị trường. Chúng tôi sẽ thiết lập và vận hành các chính sách liên quan đến việc thu thập, điều tra, giảm thiểu và công bố thông tin về lỗ hổng. Hơn nữa, chúng tôi sẽ thiết lập một đầu mối liên lạc để tiếp nhận thông tin về lỗ hổng. Chúng tôi nỗ lực ngăn ngừa các sự cố an ninh sản phẩm; trong trường hợp xảy ra sự cố, chúng tôi sẽ phản hồi kịp thời và phù hợp, hợp tác với khách hàng để điều tra nguyên nhân và thực hiện các biện pháp ngăn ngừa tái diễn. Chúng tôi sẽ thành lập một Nhóm Ứng phó Sự cố An ninh Sản phẩm (PSIRT) để thúc đẩy các hoạt động liên quan đến an ninh sản phẩm.
Chúng tôi sẽ tập trung vào quản lý rủi ro và đảm bảo an ninh sản phẩm trên toàn bộ chuỗi cung ứng, bao gồm khâu thu mua, sản xuất và bảo trì.
Thông tin về các lỗ hổng bảo mật và sự cố liên quan đến sản phẩm và dịch vụ của chúng tôi sẽ được chia sẻ và truyền đạt một cách phù hợp và kịp thời với khách hàng và các bên liên quan. Nếu lỗ hổng bảo mật ảnh hưởng đến khách hàng cụ thể, chúng tôi sẽ chủ động liên hệ riêng với họ thông qua đại diện bán hàng của mình.
Chúng tôi sẽ cung cấp chương trình giáo dục và đào tạo về an ninh sản phẩm một cách có kế hoạch và liên tục cho các nhân viên tham gia vào quá trình phát triển, sản xuất và vận hành sản phẩm của chúng tôi.
Để đảm bảo an ninh cho các sản phẩm và dịch vụ của mình, chúng tôi sẽ xây dựng kế hoạch, thực hiện các biện pháp, đánh giá hiệu quả và liên tục cải tiến.
Để tạo điều kiện thuận lợi cho việc xác định và khắc phục sớm các vấn đề bảo mật sản phẩm (lỗ hổng), Fuji Electric thu thập thông tin về lỗ hổng từ cả nguồn nội bộ và bên ngoài, đồng thời thúc đẩy một khuôn khổ cho phép hợp tác hiệu quả với các bên liên quan để giải quyết những vấn đề đó.
-
Chúng tôi hoan nghênh các báo cáo về lỗ hổng bảo mật và thông tin liên quan từ các nhà nghiên cứu bảo mật, chuyên gia trong ngành, khách hàng và các bên liên quan khác.
-
Thông tin về lỗ hổng bảo mật được báo cáo sẽ được xử lý một cách bảo mật tuyệt đối, đồng thời được đánh giá và xác minh thông qua quy trình xem xét nội bộ của chúng tôi.
-
Khi cần thiết, chúng tôi sẽ nhanh chóng chuẩn bị và cung cấp các biện pháp khắc phục, bao gồm các bản vá bảo mật và giải pháp tạm thời.
-
Thông tin cá nhân của các phóng viên và nội dung các báo cáo về lỗ hổng bảo mật được quản lý một cách phù hợp theo Chính sách Bảo mật của chúng tôi.
-
Thông tin này sẽ không được sử dụng cho các mục đích khác ngoài mục đích đã định, cũng như không được tiết lộ cho bên thứ ba không phù hợp.
-
Chúng tôi công bố thông tin về các lỗ hổng đã được xác định, bao gồm tác động tiềm tàng và các biện pháp giảm thiểu khả thi.
-
Thông tin về lỗ hổng bảo mật được công bố vào thời điểm thích hợp, có tính đến rủi ro bị khai thác và cho phép khách hàng có đủ thời gian để chuẩn bị và thực hiện các biện pháp đối phó.
-
Khi cần thiết, chúng tôi chia sẻ thông tin liên quan đến các lỗ hổng đã được xác định với các cơ quan và tổ chức có liên quan, bao gồm “JPCERT/CC” và CERT của mỗi quốc gia.
-
Đối với các lỗ hổng ảnh hưởng đến phần cứng hoặc phần mềm đã mua, chúng tôi hợp tác chặt chẽ với các nhà cung cấp để phối hợp và thực hiện các biện pháp khắc phục phù hợp.
-
Chúng tôi định kỳ xem xét chính sách này và liên tục nỗ lực cải thiện quy trình quản lý lỗ hổng bảo mật của mình.
Để biết thêm thông tin về Chính sách Công bố Lỗ hổng Bảo mật Phối hợp (CVD) của chúng tôi, vui lòng nhấp vào [đây].
Giới thiệu về JPCERT/CC
Trung tâm Điều phối JPCERT (JPCERT/CC) là một tổ chức phi lợi nhuận, độc lập với bất kỳ cơ quan chính phủ hay công ty tư nhân cụ thể nào. Là một tổ chức trung lập, JPCERT/CC hoạt động nhằm thúc đẩy sự vận hành ổn định của các hệ thống thông tin và giảm thiểu thiệt hại do các sự cố an ninh máy tính gây ra.
Nếu bạn phát hiện ra lỗ hổng bảo mật ảnh hưởng đến sản phẩm của Fuji Electric, vui lòng báo cáo qua email bằng cách sử dụng thông tin liên hệ bên dưới.
Email Address:

Thông tin được yêu cầu:
Yêu cầu
• Tên sản phẩm và số hiệu mẫu
• Mô tả chi tiết về lỗ hổng bảo mật
Không bắt buộc
• Tên của bạn (có thể dùng biệt danh hoặc tên người dùng)
• Địa chỉ email (nếu bạn muốn chúng tôi phản hồi qua một địa chỉ cụ thể)
• Số điện thoại
Vui lòng lưu ý rằng thông tin được yêu cầu ở trên có thể được sửa đổi theo thời gian.
Sau đây là chính sách và yêu cầu của Tập đoàn Fuji Electric liên quan đến việc gửi thông tin về lỗ hổng bảo mật.
-
Mọi thông tin về lỗ hổng bảo mật và thông tin cá nhân được gửi cho chúng tôi sẽ được xử lý theo Chính sách Bảo mật của Fuji Electric.
-
Vui lòng không công khai thông tin về lỗ hổng bảo mật cho bên thứ ba cho đến khi quá trình phối hợp giữa Fuji Electric và các bên liên quan hoàn tất.
-
Khi xác minh lỗ hổng bảo mật, vui lòng hết sức cẩn trọng để tránh gây hại cho Fuji Electric, khách hàng của chúng tôi hoặc bất kỳ bên thứ ba nào.
-
Theo Chính sách Công bố Lỗ hổng Bảo mật Phối hợp (CVD) của chúng tôi, Fuji Electric không có ý định khởi kiện chỉ dựa trên báo cáo lỗ hổng bảo mật được gửi đến một cách thiện chí.
Để biết thêm thông tin chi tiết, vui lòng tham khảo Chính sách Công bố Lỗ hổng Bảo mật Phối hợp (CVD) của chúng tôi.