Mitutoyo PSIRT

    Chính sách bảo mật sản phẩm

    February 2, 2026

    Tập đoàn Mitutoyo góp phần xây dựng niềm tin và thúc đẩy sự phát triển của xã hội thông qua việc cung cấp các thiết bị đo lường có độ chính xác cao, dựa trên triết lý doanh nghiệp “Môi trường tốt - Con người tốt - Công nghệ tốt”.        
    Theo Bộ quy tắc ứng xử đạo đức của công ty, chúng tôi cam kết cung cấp các sản phẩm an toàn và đáng tin cậy cho tất cả các bên liên quan, đồng thời nghiêm túc thực hiện các biện pháp bảo đảm an ninh mạng như một phần không thể tách rời của chất lượng sản phẩm.

    1. Hệ thống ứng phó an ninh sản phẩm

    Chúng tôi đã thành lập và vận hành Mitutoyo PSIRT (Nhóm ứng phó sự cố an ninh sản phẩm) như một hệ thống hoạt động toàn cầu, chuyên trách việc xử lý các sự cố và lỗ hổng bảo mật liên quan đến các sản phẩm của công ty.

    2. Tuân thủ pháp luật và các quy định

    Chúng tôi tuân thủ các quy định của pháp luật, các quy định quản lý và các tiêu chuẩn của ngành trong nước và quốc tế liên quan đến an ninh mạng. Chúng tôi thường xuyên rà soát và điều chỉnh các chính sách cũng như hệ thống vận hành khi cần thiết nhằm duy trì và nâng cao chất lượng an ninh. Đồng thời, chúng tôi cũng yêu cầu các nhà cung cấp và đối tác phát triển tuân thủ các tiêu chuẩn an ninh phù hợp.

    3. Phát triển các sản phẩm bảo mật và an toàn

    Chúng tôi quản lý một cách phù hợp các rủi ro liên quan đến an ninh sản phẩm trong toàn bộ vòng đời của sản phẩm (bao gồm lập kế hoạch, thiết kế, sản xuất, bảo trì và thải bỏ). Chúng tôi áp dụng quy trình phát triển an toàn dựa trên nguyên tắc “Secure by Design” (bảo mật ngay từ khâu thiết kế) và triển khai các biện pháp nhằm bảo vệ sản phẩm trước các mối đe dọa như tấn công mạng, truy cập trái phép và rò rỉ thông tin.

    4. Ứng phó với các lỗ hổng bảo mật của sản phẩm

    Chúng tôi đã xây dựng một khuôn khổ ứng phó phù hợp với các tiêu chuẩn ISO/IEC 29147 (Công bố lỗ hổng) và ISO/IEC 30111 (Xử lý lỗ hổng) nhằm xử lý các lỗ hổng được phát hiện. Các lỗ hổng trong sản phẩm của chúng tôi, bao gồm cả các lỗ hổng trong phần mềm được sử dụng trong sản phẩm, sẽ được công bố một cách minh bạch thông qua sự phối hợp với các tổ chức bên ngoài, theo Chính sách công bố lỗ hổng của chúng tôi..

    5. Ứng phó với các cuộc tấn công mạng

    Trong trường hợp xảy ra một cuộc tấn công mạng ảnh hưởng đến việc cung cấp sản phẩm hoặc dịch vụ của chúng tôi, chúng tôi sẽ phối hợp với CSIRT (Nhóm ứng phó sự cố an ninh mạng của Mitutoyo) để nhanh chóng giảm thiểu thiệt hại và khôi phục hoạt động cung cấp sản phẩm hoặc dịch vụ.

    6. Cải tiến liên tục

    Chúng tôi không ngừng cải tiến khuôn khổ ứng phó và các quy trình liên quan đến an ninh sản phẩm, nhằm nâng cao mức độ trưởng thành và hiệu quả hoạt động của PSIRT. Đồng thời, chúng tôi cũng thường xuyên tổ chức các chương trình đào tạo và nâng cao nhận thức về an ninh cho tất cả nhân viên tham gia vào quá trình phát triển sản phẩm và đảm bảo chất lượng.