製品セキュリティ窓口(PSIRT)
製品セキュリティ窓口(PSIRT)
株式会社ジャノメ(以下、「当社」)は、お客様が当社製品を安心かつ安全にご使用いただけるよう、 PSIRT(Product Security Incident Response Team)を設置し、 製品のライフサイクル全般にわたりサイバーセキュリティを適切に確保するよう努めております。
脆弱性開示ポリシー
1. 脆弱性情報の収集
当社では、当社製品に関する脆弱性情報を収集しています。 当社製品の脆弱性を発見された場合は、脆弱性報告フォームよりご連絡ください。 当窓口へご連絡いただいた場合、連絡情報を元に受領確認のお知らせをメールで返信いたします。 他の連絡手段による情報提供についても、広く受け付けます。
本窓口では、以下の項目に該当する報告は原則として回答対象外となります。 一般的なお問い合わせは こちら よりお問い合わせください。
- 既知の情報、サポート終了製品に関する指摘
- 再現性や具体性がない内容
- 当社製品の管理外の項目
- セキュリティに該当しない報告
- サービス(Webサービス、運営サイト、オンラインプラットフォームなど)に関する報告
- その他(ソーシャルエンジニアリング被害、広告、スパム、その他不適切な連絡など)
2. ご報告内容
- 電子メールアドレスなど、ご提供者様の連絡先
- 対象の製品情報
- 脆弱性の内容(確認する環境、手順および結果、またはPoC(概念実証))
- 脆弱性の影響
3. 調査および対策
ご連絡いただいた製品の脆弱性については、当該製品の関係部門が速やかに調査・対策を実施します。 なお、必要に応じて追加の情報提供をお願いする場合があります。 また、ご報告者様には対応が完了するまで適宜進捗をご連絡いたします。
4. 脆弱性情報の公開
当社製品の脆弱性への対策が完了次第、 脆弱性アドバイザリ を公開します。 脆弱性の発見、報告、および解決に貢献いただいた方については、 ご要望に応じて謝辞を記載します。 謝辞は、原則として最初にご報告いただいた方をアドバイザリ内に掲載します。
情報公開によるセキュリティリスクがあると判断される場合、 例外的に公開日程を遅らせることがありますので、ご了承ください。 公開日程の調整期間中は、未公開の脆弱性情報の取扱いを関係者内に限定し、 関係者以外への情報開示リスクの低減を図ります。
5. 対応方針
製品リリース後も、脅威環境の変化や新たな脆弱性情報に基づいてセキュリティテストを実施し、 遅滞なくセキュリティ更新プログラムを開発・提供します。
以上
脆弱性報告フォーム
個人情報の取扱いについて
https://www.janome.co.jp/privacy.html
上記「同意する」にチェックを入れたうえで、 下記の窓口よりご連絡ください。
脆弱性報告フォーム