Mitutoyo PSIRT
นโยบายการเปิดเผยช่องโหว่ของผลิตภัณฑ์
February 2, 2026
Mitutoyo Corporation เปิดรับรายงานช่องโหว่จากแหล่งข้อมูลภายนอกและจัดการรายงานเหล่านั้นด้วยความรับผิดชอบเพื่อยกระดับความปลอดภัยของผลิตภัณฑ์และบริการของเรา
1. Mitutoyo PSIRT
เราได้จัดตั้งและดำเนินงาน PSIRT (Product Security Incident Response Team) ในฐานะระบบระดับโลกที่เชี่ยวชาญด้านการจัดการเหตุการณ์และช่องโหว่ด้านความปลอดภัยที่เกี่ยวข้องกับผลิตภัณฑ์ของเรา
2. ขอบเขต
นโยบายนี้ครอบคลุมผลิตภัณฑ์และบริการที่เราส่งมอบให้แก่ลูกค้
3. การทดสอบที่อนุญาตและข้อห้าม
การทดสอบช่องโหว่บนระบบของเราต้องดำเนินไปอย่างถูกต้องตามกฎหมายและด้วยเจตนาบริสุทธิ์ (In good faith) โดยเฉพาะอย่างยิ่ง การกระทำต่อไปนี้ถือเป็นข้อห้ามอย่างเด็ดขาด:
- การเข้าถึงโดยไม่ได้รับอนุญาต: การบุกรุกหรือการข้ามระบบยืนยันตัวตนเข้าสู่ระบบที่บริษัทไม่ได้อนุญาตไว้อย่างชัดเจน
- การขัดขวางการให้บริการ (DoS/DdoS): การเข้าถึงพร้อมกันจำนวนมาก หรือการโจมตีเพื่อทำให้ระบบทำงานเกินภาระจนหยุดทำงาน
- การจัดการข้อมูลส่วนบุคคลอย่างไม่เหมาะสม: การเปิดเผยข้อมูลที่ระบุตัวบุคคลได้ซึ่งได้รับระหว่างการทดสอบให้แก่บุคคลที่สาม
- การกระทำผิดกฎหมายอื่นๆ: กิจกรรมที่เข้าข่ายการละเมิดลิขสิทธิ์ การละเมิดสิทธิความเป็นส่วนตัว การดำเนินงานโดยไม่ได้รับอนุญาต เป็นต้น
4.วิธีการรายงาน
เปิดรับรายงานช่องโหว่ผ่านแบบฟอร์มเว็บเฉพาะที่บริษัทจัดทำขึ้น (รายงานปัญหาความปลอดภัยของผลิตภัณฑ์) เมื่อทำการรายงาน กรุณาระบุข้อมูลต่อไปนี้ให้ครบถ้วนมากที่สุดเท่าที่จะเป็นไปได้:
- ข้อมูลของผู้รายงาน: ชื่อ สังกัด/หน่วยงาน ข้อมูลการติดต่อ เป็นต้น
- ภาพรวมของช่องโหว่: คำอธิบายปัญหาและพฤติการณ์/สภาพแวดล้อมที่ค้นพบ
- ชื่อและเวอร์ชันของผลิตภัณฑ์/บริการที่ได้รับผลกระทบ: การระบุระบบที่ได้รับผลกระทบ
- ขั้นตอนการทำซ้ำและข้อมูลทางเทคนิค: ขั้นตอนการจำลองเพื่อสร้างช่องโหว่ โค้ดตัวอย่าง เป็นต้น
- ผลกระทบที่อาจเกิดขึ้น: ความเสี่ยงหรือผลกระทบหากช่องโหว่ถูกใช้โจมตี
ข้อมูลข้างต้นมีความจำเป็นสำหรับการวิเคราะห์และการตอบสนองอย่างรวดเร็ว
5. การดำเนินการหลังได้รับรายงาน
หลังจากได้รับรายงาน โดยหลักการแล้วเราจะตอบกลับเพื่อยืนยันการรับเรื่องภายในสามวันทำการ ในระหว่างกระบวนการตรวจสอบและแก้ไข เรามุ่งมั่นที่จะแบ่งปันความคืบหน้ากับผู้รายงานให้ได้มากที่สุดโดยคงไว้ซึ่งความโปร่งใส หากยืนยันว่ามีช่องโหว่อยู่จริง จะมีการดำเนินมาตรการแก้ไขที่เหมาะสม (เช่น การอัปเดตผลิตภัณฑ์ หรือการเปลี่ยนการตั้งค่า) และหากจำเป็น จะมีการเผยแพร่การแจ้งเตือนและวิธีหลีกเลี่ยงบนเว็บไซต์ของเรา หลังจากแก้ไขเสร็จสิ้น ผู้รายงานจะได้รับแจ้งรายละเอียดการแก้ไขและขอบเขตผลกระทบ
6.การคุ้มครองทางกฎหมาย
เราจะไม่แนะนำหรือดำเนินคดีทางกฎหมายใดๆ ต่อผู้รายงานที่ทำการทดสอบความปลอดภัยด้วยเจตนาบริสุทธิ์และสอดคล้องกับนโยบายนี้ ผู้รายงานต้องทำการทดสอบด้วยความเสี่ยงของตนเองและรายงานให้สอดคล้องกับนโยบายนี้ ข้อมูลที่ได้รับผ่านวิธีการที่ไม่ได้รับอนุญาตจากเราจะไม่ถือว่าเป็นการรายงานภายใต้นโยบายนี้
7.เงินรางวัลการค้นพบช่องโหว่ (Bug Bounty) และเครดิต
เราไม่มีโครงการเงินรางวัลการค้นพบช่องโหว่ (Bug Bounty) และไม่มีรางวัลเป็นตัวเงินสำหรับการรายงานช่องโหว่ นอกจากนี้ เราจะไม่เผยแพร่ชื่อหรือองค์กรของผู้รายงานในประกาศหรือรายงานสาธารณะ เราขอแสดงความขอบคุณต่อผู้รายงาน แต่ขอโปรดเข้าใจว่าจะไม่มีการให้รางวัลหรือเผยแพร่ชื่อใดๆ
8.การอัปเดตนโยบาย
นโยบายนี้อาจได้รับการทบทวนและปรับปรุงตามความจำเป็น เวอร์ชันล่าสุดจะถูกเผยแพร่บนเว็บไซต์ของเราเพื่อสะท้อนการอัปเดตใดๆ ตามนโยบายข้างต้น เราจะมุ่งมั่นในการส่งมอบผลิตภัณฑ์และบริการที่ปลอดภัยโดยร่วมมือกับผู้รายงาน