本ポリシーは、ディスコ(以下、「当社」)製品に関するセキュリティ上の脆弱性について、 外部の方々(以下、「報告者」)からの報告を受け付け、当該報告に適切に対応するための方針および手続きを定めるものです。 当社は、報告者と協力し、報告された脆弱性の確認、評価、是正および必要な情報提供を適切に行うことで、製品利用者を脅威から保護することを目的とします。
本ポリシーは、当社が製造・提供する以下の製品を対象とします。
当社製品に関する脆弱性についての情報は、以下の窓口からご報告下さい。
当社は、ご報告を受領後、以下の手順で対応します。
なお、ご報告者には、対応の状況に応じて確認結果をお知らせする場合があります。
※セキュリティアドバイザリは以下の方法で公開します。
対応に要する期間は脆弱性の深刻度や影響範囲によって異なります。当社は迅速な対応に努めますが、内容によっては回答までに お時間をいただく場合や、個別のご回答を差し上げられない場合がございますので、あらかじめご了承ください。
当社は、報告者と協調して脆弱性情報の公開時期を調整します。利用者への影響を低減するため、修正、緩和、回避策が 提供可能となるまでの間、報告者に対し、第三者または公衆への開示を控えていただくようお願いする場合があります。