当社製品およびシステムの安全性は、当社にとって最優先事項です。もし当社の製品またはソフトウェアソリューションに関連する可能性のあるセキュリティの脆弱性、弱点、またはサイバーセキュリティインシデントを発見された場合は、こちらの報告チャネルを通じてお知らせいただきますようお願いいたします。
皆様のご支援により当社は、潜在的なリスクを早期に発見・評価し、お客様およびユーザーを保護すべく適切な対策を講じることができます。
こちらで報告できる内容
この報告チャネルは、特に以下のような情報提供にご利用いただきますようお願い申し上げます:
- 当社製品、システム、またはソフトウェアソリューションのセキュリティ脆弱性
- システムやデータへの不正アクセスを引き起こす可能性のある脆弱性
- 脆弱性の積極的な悪用
- 当社の製品またはシステムの機密性、完全性、または可用性に影響を与えるサイバーセキュリティインシデント
- セキュリティ分析、ペネトレーションテスト、またはリスポンシブル・ディスクロージャー活動からの知見
どの情報が、対応の際に当社の役に立ちますか?
観察された内容を、できるだけ詳細に説明してください。特に役に立つのは、以下の点です:
- 該当する製品またはシステム
- 製品バージョンまたはソフトウェアのリリース状態
- 脆弱性またはインシデントの説明
- 確認の時点
- 再現の手順(可能であれば)
- 考えられる影響
- スクリーンショット、ログファイル、またはその他の技術情報
重大度の分類
CVSS3.1にお詳しい場合は、脆弱性の深刻度をベクター文字列(計算ツール)の形式で報告に記載してください。脆弱性の評価方法が不明な場合は、報告内容にその旨を記載してください。
責任ある開示
発見された脆弱性については、まずこの報告チャネルを通じて機密が守られる形で当社までご報告いただき、協調的開示までの間、これらの情報を第三者に提供しないようお願いいたします。
ご連絡を受け取り次第、7暦日以内に受領の確認を致します。当社は、報告された脆弱性を90暦日以内に評価し、適切な対策を実施するよう努めています。
これにより当社は、報告を確認し、リスクを評価し、必要に応じて適切な保護措置や不具合の修正を開発および提供することができます。
当社の目標は、すべての利用者、顧客、パートナーの利益のために、セキュリティの脆弱性を協調的かつ責任を持って対処することです。.
機密の取り扱い
受信したすべての通報は機密として取り扱われ、報告された事案の確認および対応のみに使用されます。当社はすべての報告を慎重に確認し、必要に応じて適切な対策を講じます。
匿名の報告
報告は、匿名で行うこともできます。ただし、この場合は追加の確認を行うことができず、対応状況や確認結果、脆弱性の修正状況についてお知らせできないことをご了承ください。効率的な対応のために、連絡先のご記入をお勧めします。
ヒント
この報告チャネルは、セキュリティの脆弱性およびサイバーセキュリティインシデントの報告のみに使用されます。一般的な修理、サポート、または販売に関するお問い合わせは、当社のウェブサイトにある該当する連絡手段をご利用ください。
お問い合わせフォームのほか、お電話やメールでもご連絡いただけます:
電話番号: +49 4298 922-333
メール:product_security@nabertherm.de