脆弱性開示ポリシー

SECURITY POLICY

脆弱性開示ポリシー

アディンクス株式会社(以下「当社」)は、お客様および社会の安全を守るため、当社が製造・販売するIoT製品のセキュリティ脆弱性に関する報告を広く受け付けています。本ポリシーは、脆弱性の報告方法および当社の対応手順について説明するものです。

最終更新日:2025年11月25日

1

報告先連絡先

当社製品のセキュリティ上の問題を発見された場合は、以下の連絡先までご報告ください。

セキュリティ報告専用メールアドレス
contact@adincs.com

報告の際は、以下の情報をできる限りご記載いただくと、迅速な対応が可能となります。

  • 対象製品名および型番
  • 脆弱性の概要および再現手順
  • 想定される影響範囲
  • 報告者の連絡先
2

報告受領後の手続き

報告を受領した後、当社は以下の手順で対応いたします。

01
受領確認 5営業日以内
報告を受領後、5営業日以内に受領確認のご連絡をいたします。
02
調査・分析
報告内容をセキュリティ担当部門にて調査・分析し、脆弱性の有無および深刻度を評価します。
03
対応方針の決定
調査結果に基づき、対応方針(修正、回避策の提供等)を決定します。報告者に対して調査状況を適宜ご連絡します。
04
法的免責
善意による脆弱性報告に対しては、法的措置を取りません。安心してご報告ください。
3

脆弱性解決までの状況更新

脆弱性が解決されるまで、以下の通り状況をご報告いたします。

01
調査状況の報告 30日以内
受領後30日以内に調査状況および対応方針をご連絡いたします。
02
定期的な進捗報告 30日ごと
対応完了までの間、30日ごとに進捗状況をご報告いたします。
03
解決のご連絡
脆弱性への対応が完了した時点で、報告者へ解決をご連絡いたします。
04
セキュリティアドバイザリの公開
重大な脆弱性については、当社ウェブサイトにてセキュリティアドバイザリを公開します。

本ポリシーは、当社製品のセキュリティ向上を目的としています。

報告いただいた情報は、脆弱性対応の目的にのみ使用いたします。

ご不明な点がございましたら、contact@adincs.com までお問い合わせください。

アディンクス株式会社 セキュリティ担当部門

セキュリティに関するご報告・お問い合わせ

脆弱性の発見やセキュリティに関するご質問は、お気軽にご連絡ください。