VULNERABILITY DISCLOSURE POLICY

脆弱性情報公開ポリシー

1.  目的
本ポリシーは、株式会社NEXTES(以下、当社)のIoT製品のセキュリティを向上させるために、脆弱性の報告を受け付け、適切に対応することを目的としています。また、本ポリシーは、当社が提供するすべてのIoT製品に適用されます。

2.  脆弱性情報の入手
当社IoT製品の脆弱性に関する情報は、調整機関(JPCERT/CC*等)へご連絡いただくか、当社ウェブサイトのお問い合わせフォームからご連絡をお願いいたします。

* Japan Computer Emergency Response Team Coordination Center

3.  脆弱性の調査及び対策
当社のお問い合わせフォームからご連絡頂いた場合には、受領した旨が自動返信されます。その後、当社の開発部門にて脆弱性の影響調査を実施し、必要に応じて対策を講じます。

4.  脆弱性に関する情報公開
当社IoT製品の脆弱性については、調整機関と日程を調整の上で、調整機関の関連サイト及び、当社ウェブサイトに対策情報を公開いたします。

CONTACT 各種お問い合わせ RECRUIT 採用情報