Mitutoyo PSIRT

    นโยบายการเปิดเผยช่องโหว่ของผลิตภัณฑ์

    February 2, 2026

    Mitutoyo Corporation เปิดรับรายงานช่องโหว่จากแหล่งข้อมูลภายนอกและจัดการรายงานเหล่านั้นด้วยความรับผิดชอบเพื่อยกระดับความปลอดภัยของผลิตภัณฑ์และบริการของเรา

    1. Mitutoyo PSIRT

    เราได้จัดตั้งและดำเนินงาน PSIRT (Product Security Incident Response Team) ในฐานะระบบระดับโลกที่เชี่ยวชาญด้านการจัดการเหตุการณ์และช่องโหว่ด้านความปลอดภัยที่เกี่ยวข้องกับผลิตภัณฑ์ของเรา

    2. ขอบเขต

    นโยบายนี้ครอบคลุมผลิตภัณฑ์และบริการที่เราส่งมอบให้แก่ลูกค้

    3. การทดสอบที่อนุญาตและข้อห้าม

    การทดสอบช่องโหว่บนระบบของเราต้องดำเนินไปอย่างถูกต้องตามกฎหมายและด้วยเจตนาบริสุทธิ์ (In good faith) โดยเฉพาะอย่างยิ่ง การกระทำต่อไปนี้ถือเป็นข้อห้ามอย่างเด็ดขาด:

    • การเข้าถึงโดยไม่ได้รับอนุญาต: การบุกรุกหรือการข้ามระบบยืนยันตัวตนเข้าสู่ระบบที่บริษัทไม่ได้อนุญาตไว้อย่างชัดเจน
    • การขัดขวางการให้บริการ (DoS/DdoS): การเข้าถึงพร้อมกันจำนวนมาก หรือการโจมตีเพื่อทำให้ระบบทำงานเกินภาระจนหยุดทำงาน
    • การจัดการข้อมูลส่วนบุคคลอย่างไม่เหมาะสม: การเปิดเผยข้อมูลที่ระบุตัวบุคคลได้ซึ่งได้รับระหว่างการทดสอบให้แก่บุคคลที่สาม
    • การกระทำผิดกฎหมายอื่นๆ: กิจกรรมที่เข้าข่ายการละเมิดลิขสิทธิ์ การละเมิดสิทธิความเป็นส่วนตัว การดำเนินงานโดยไม่ได้รับอนุญาต เป็นต้น

    4.วิธีการรายงาน

    เปิดรับรายงานช่องโหว่ผ่านแบบฟอร์มเว็บเฉพาะที่บริษัทจัดทำขึ้น (รายงานปัญหาความปลอดภัยของผลิตภัณฑ์) เมื่อทำการรายงาน กรุณาระบุข้อมูลต่อไปนี้ให้ครบถ้วนมากที่สุดเท่าที่จะเป็นไปได้:

    • ข้อมูลของผู้รายงาน: ชื่อ สังกัด/หน่วยงาน ข้อมูลการติดต่อ เป็นต้น
    • ภาพรวมของช่องโหว่: คำอธิบายปัญหาและพฤติการณ์/สภาพแวดล้อมที่ค้นพบ
    • ชื่อและเวอร์ชันของผลิตภัณฑ์/บริการที่ได้รับผลกระทบ: การระบุระบบที่ได้รับผลกระทบ
    • ขั้นตอนการทำซ้ำและข้อมูลทางเทคนิค: ขั้นตอนการจำลองเพื่อสร้างช่องโหว่ โค้ดตัวอย่าง เป็นต้น
    • ผลกระทบที่อาจเกิดขึ้น: ความเสี่ยงหรือผลกระทบหากช่องโหว่ถูกใช้โจมตี

    ข้อมูลข้างต้นมีความจำเป็นสำหรับการวิเคราะห์และการตอบสนองอย่างรวดเร็ว

    5. การดำเนินการหลังได้รับรายงาน

    หลังจากได้รับรายงาน โดยหลักการแล้วเราจะตอบกลับเพื่อยืนยันการรับเรื่องภายในสามวันทำการ ในระหว่างกระบวนการตรวจสอบและแก้ไข เรามุ่งมั่นที่จะแบ่งปันความคืบหน้ากับผู้รายงานให้ได้มากที่สุดโดยคงไว้ซึ่งความโปร่งใส หากยืนยันว่ามีช่องโหว่อยู่จริง จะมีการดำเนินมาตรการแก้ไขที่เหมาะสม (เช่น การอัปเดตผลิตภัณฑ์ หรือการเปลี่ยนการตั้งค่า) และหากจำเป็น จะมีการเผยแพร่การแจ้งเตือนและวิธีหลีกเลี่ยงบนเว็บไซต์ของเรา หลังจากแก้ไขเสร็จสิ้น ผู้รายงานจะได้รับแจ้งรายละเอียดการแก้ไขและขอบเขตผลกระทบ

    6.การคุ้มครองทางกฎหมาย

    เราจะไม่แนะนำหรือดำเนินคดีทางกฎหมายใดๆ ต่อผู้รายงานที่ทำการทดสอบความปลอดภัยด้วยเจตนาบริสุทธิ์และสอดคล้องกับนโยบายนี้ ผู้รายงานต้องทำการทดสอบด้วยความเสี่ยงของตนเองและรายงานให้สอดคล้องกับนโยบายนี้ ข้อมูลที่ได้รับผ่านวิธีการที่ไม่ได้รับอนุญาตจากเราจะไม่ถือว่าเป็นการรายงานภายใต้นโยบายนี้

    7.เงินรางวัลการค้นพบช่องโหว่ (Bug Bounty) และเครดิต

    เราไม่มีโครงการเงินรางวัลการค้นพบช่องโหว่ (Bug Bounty) และไม่มีรางวัลเป็นตัวเงินสำหรับการรายงานช่องโหว่ นอกจากนี้ เราจะไม่เผยแพร่ชื่อหรือองค์กรของผู้รายงานในประกาศหรือรายงานสาธารณะ เราขอแสดงความขอบคุณต่อผู้รายงาน แต่ขอโปรดเข้าใจว่าจะไม่มีการให้รางวัลหรือเผยแพร่ชื่อใดๆ

    8.การอัปเดตนโยบาย

    นโยบายนี้อาจได้รับการทบทวนและปรับปรุงตามความจำเป็น เวอร์ชันล่าสุดจะถูกเผยแพร่บนเว็บไซต์ของเราเพื่อสะท้อนการอัปเดตใดๆ ตามนโยบายข้างต้น เราจะมุ่งมั่นในการส่งมอบผลิตภัณฑ์และบริการที่ปลอดภัยโดยร่วมมือกับผู้รายงาน