製品セキュリティおよび協調的脆弱性開示(CVD)プロセス

製品セキュリティによるお客様の保護

エックスライト社では、お客様、製品、およびデータ保護を最優先としています。お客様の事業が安心して運営されますよう、安全な製品およびサービスの開発・維持に取り組んでいます。

弊社のグローバル製品セキュリティチームでは、潜在的なセキュリティリスクを継続的に評価し、報告された脆弱性を検証する他、社内の専門家とともに検証された問題に対処します。この取り組みの一環として、お客様およびセキュリティ検証者様が潜在的なセキュリティ上の懸念を安心して報告できますよう、協調的脆弱性開示(CVD)プロセスを維持しています。

開示的および倫理的開示を介し、弊社の製品・サービスのセキュリティおよびレジリエンスを継続的に向上させることが可能になります。

セキュリティ上における懸念の通知

エックスライト製品またはサービスにサイバーセキュリティ上の脆弱性が発見された場合は、ご報告くださいますようお願い申し上げます。弊社の製品セキュリティチームにより検証いたします。

本プロセスは、エックスライト製品・サービスにおける潜在的なサイバーセキュリティ脆弱性の報告に特定するものです。

カスタマーサポートのご依頼、技術文書、規制関連のお問い合わせ、その他の製品に関するサポートにつきましては、エックスライト社までお問い合わせください。

潜在的な脆弱性の通知方法

エックスライト製品に関する潜在的なセキュリティ脆弱性またはプライバシー上の問題は、お問い合わせページまでご報告くださいますようお願い申し上げます。

報告される際は以下の情報をご用意ください。弊社にて効率的に調査いたします。

お客様のデータを保護するため、提出内容には個人情報(PII)、ユーザー名、パスワード、顧客データ、サンプルなどの情報が含まれていないことをご確認ください。

報告後の流れ

弊社の製品セキュリティチームにより、適切な専門担当者とともにご報告内容を確認、評価および検証いたします。

エックスライト社では脆弱性が報告された後、以下の方法で対応いたします。

潜在的な脆弱性の特定および開示にご協力いただきました、お客様ならびにセキュリティ検証者の皆様に感謝申し上げます。

セキュリティ検証の倫理ガイドライン

安全かつ倫理的なセキュリティ検証を行うため、以下のガイドラインをご確認ください。

セキュリティ検証を実施される際は、お客様、製品、システム、またはデータに損害が発生しませんようご配慮ください。脆弱性検証は、製品のパフォーマンスや動作に悪影響を及ぼす場合があります。そのため、現在の製品システムに対する検証はお控えください。また、セキュリティ検証が実施された製品は、その後の生産には使用しないでください。

適切な検証についてご不明な点がございましたら、まずはエックスライト社までお問い合わせください。

追加情報

エックスライト社では、協調的脆弱性開示プロセスを予告なく変更する権利および個別の事案に応じて例外を設ける権利を常に留保します。特別な対応は保証されませんが、脆弱性が確認された場合は、検証者様のご要望に応じて謝意・認識を公表いたします。

重要:エックスライト社に提出される内容には個人情報(PII)、ユーザー名、パスワードや顧客データなどの情報が含まれていないことをご確認ください。すべての検証には、適用法および規制が対象となります。

お客様はエックスライト社に提供される情報が、弊社サイトのプライバシーポリシーおよび使用条件に基づいて処理されることに同意されたものとみなされます。また、本プロセスを通して提出された情報は、非独占的かつ非機密情報として処理され、エックスライト社によって制限なく使用されることに同意されたものとみなされます。