製品の脆弱性開示ポリシー

目的

本ポリシーは、ディスコ(以下、「当社」)製品に関するセキュリティ上の脆弱性について、 外部の方々(以下、「報告者」)からの報告を受け付け、当該報告に適切に対応するための方針および手続きを定めるものです。 当社は、報告者と協力し、報告された脆弱性の確認、評価、是正および必要な情報提供を適切に行うことで、製品利用者を脅威から保護することを目的とします。

対象製品

本ポリシーは、当社が製造・提供する以下の製品を対象とします。

  • 精密加工装置
  • 周辺装置
  • 上記製品に付随して当社が提供するソフトウェア

脆弱性連絡先

当社製品に関する脆弱性についての情報は、以下の窓口からご報告下さい。

当社の対応

当社は、ご報告を受領後、以下の手順で対応します。

  • ご報告内容の受領確認
  • 対象製品、バージョンおよび影響範囲の特定
  • 脆弱性の再現性、深刻度および悪用可能性の評価
  • 必要に応じた修正、緩和策および回避策の検討
  • 影響を受けるお客様への情報提供
  • セキュリティアドバイザリの公開(必要と判断した場合)
  • 対応結果の記録および管理

なお、ご報告者には、対応の状況に応じて確認結果をお知らせする場合があります。

※セキュリティアドバイザリは以下の方法で公開します。

  • 有用な改善情報
  • 対応に要する期間は脆弱性の深刻度や影響範囲によって異なります。当社は迅速な対応に努めますが、内容によっては回答までに お時間をいただく場合や、個別のご回答を差し上げられない場合がございますので、あらかじめご了承ください。

    公開の調整

    当社は、報告者と協調して脆弱性情報の公開時期を調整します。利用者への影響を低減するため、修正、緩和、回避策が 提供可能となるまでの間、報告者に対し、第三者または公衆への開示を控えていただくようお願いする場合があります。