当社は、お客様に安心して当社製品およびサービスをご利用いただくため、製品およびサービスのセキュリティ向上に取り組みます。
また、脆弱性情報の報告を受け付け、適切な評価、対応および情報公開を実施します。
本ポリシーは、当社が開発または提供する以下の製品およびサービスを対象とします。
※対象製品は随時更新する場合があります。サポートが終了している製品については、脆弱性情報をご報告いただいた場合であっても、調査、対応または情報公開を実施しない場合があります。
利用者保護を優先し、セキュリティ確保に取り組み、セキュリティを優先して設計・開発します。
製品およびサービスに関する脆弱性情報の報告を受け付け、受領した情報について、影響の有無および対応の要否を調査します。
調査の結果、対応が必要と判断した場合は、必要な対応を実施し、原因究明および再発防止に努めます。
脆弱性への対応状況を踏まえ、必要と判断した場合には、当社セキュリティアドバイザリページにて情報を公開します。
対象製品の脆弱性を発見された場合は、以下の窓口までご連絡ください。