製品セキュリティ脆弱性開示ポリシー
Product Security Vulnerability Disclosure Policy
目的
VOLT販売株式会社(以下「当社」といいます。)は、当社が日本国内において販売、提供またはサポートする製品および関連サービスのセキュリティ確保を重要な責務と認識しています。
本ポリシーは、対象製品に関するセキュリティ上の脆弱性またはその可能性を発見されたお客様、取引先、セキュリティ研究者その他の関係者の皆様から、適切に情報をご報告いただくための窓口および対応方針を定めるものです。
対象製品
本ポリシーの対象製品は、以下のとおりです。
製品名:V-MBS
製品型番:V01BMS
製造事業者:VOLT販売株式会社
脆弱性のご報告窓口
対象製品に関するセキュリティ上の脆弱性またはその可能性を発見された場合は、以下の窓口までご連絡ください。
VOLT販売株式会社
製品セキュリティ脆弱性報告窓口
- お問い合わせフォーム:こちらからご連絡ください
※内容の確認およびご連絡は、当社営業日に行います。
機密性の高い情報を含む場合は、最初のご連絡では詳細情報や個人情報を記載せず、安全な情報提供方法について当社からの案内をお待ちください。
ご報告いただきたい情報
円滑な調査のため、可能な範囲で以下の情報をご提供ください。
- 対象製品の名称、型式およびシリアル番号
- ファームウェアまたはソフトウェアのバージョン
- 脆弱性の内容および発見された事象
- 脆弱性を再現するための手順
- 想定される影響および悪用の可能性
- ログ、画面表示、画像その他の参考情報
- ご報告者の氏名または組織名
- ご連絡先メールアドレス
- 当社から連絡可能な時間帯および方法
- 脆弱性情報の公開予定がある場合は、その予定時期
パスワード、秘密鍵、第三者の個人情報、実際の顧客データ等は送付しないでください。
ご報告受領後の対応
当社は、脆弱性に関するご報告を受領した場合、原則として以下の手順により対応します。
- 受領確認
ご報告の受領後、原則として5営業日以内に、ご報告者へ受領確認の連絡を行います。 - 内容の確認
対象製品、報告内容および再現性を確認します。調査に必要な情報が不足している場合は、ご報告者へ追加情報の提供をお願いすることがあります。 - 社内関係部署との連携
必要に応じて、当社の開発、技術、品質管理、保守その他の関係部署と連携し、技術的な調査および影響評価を行います。 - リスク評価
脆弱性の深刻度、影響範囲、悪用可能性および対象となる製品・バージョン等を確認します。 - 対応方針の決定
調査結果に基づき、修正プログラム、設定変更、回避策、利用上の注意事項その他必要な対応を検討します。 - ご報告者への連絡
調査状況、対応方針および今後の見通し等について、必要な範囲でご報告者へ連絡します。
個々の脆弱性の内容および影響範囲によって必要な調査期間が異なるため、解決までの期間を一律に保証するものではありません。
対応状況の更新
脆弱性が解決されるまでの間、当社はご報告者に対し、調査の進展、追加情報の要否、修正方法または回避策の決定、対応完了の見込み等について、適宜情報を提供いたします。
対応が完了した場合、または利用者への注意喚起が必要と判断した場合は、当社ウェブサイトへの掲載、対象製品のお客様への連絡、販売店・施工会社または保守事業者を通じた通知等、当社が適切と判断する方法により情報を提供いたします。
なお、利用者の安全、修正対応の準備状況および脆弱性が悪用される可能性等を考慮し、提供する情報の内容または時期を調整する場合があります。
善意によるご報告への対応
当社は、本ポリシーに定める範囲内で、製品またはサービスのセキュリティ向上を目的として、善意に基づき脆弱性の調査および報告を行った方に対して、原則として当該調査および報告を理由とする法的措置を講じない方針です。
ただし、以下に該当する行為は対象外とします。
- 法令に違反する行為
- 製品、システムまたはサービスを破壊、改変または停止させる行為
- サービス拒否攻撃その他サービスの運用に支障を生じさせる行為
- 必要な範囲を超えてシステムまたは情報へアクセスする行為
- 個人情報、機密情報または第三者の情報を取得、保存、利用または公開する行為
- 金銭その他の利益を不当に要求する行為
- 当社との事前の調整なく、修正または回避策が提供される前に脆弱性情報を第三者へ公開する行為
- その他、当社または第三者に損害を与える行為
ご報告者へのお願い
ご報告者には、以下へのご協力をお願いします。
- 脆弱性の確認に必要な最小限の範囲で調査を行うこと
- 対象製品やサービスの安定運用に影響を与えないこと
- 脆弱性の確認に必要な範囲を超えて、第三者の個人情報または機密情報にアクセス、取得、保存または利用しないこと
- 当社による調査および対応に必要な合理的な期間を確保し、当社との事前の調整なく脆弱性情報を第三者へ公開しないこと
- 当社による調査に必要な範囲で協力すること
- 当社から提供された非公開情報について、当社の承諾なく第三者へ開示しないこと
情報の取扱い
当社は、ご提供いただいた情報を、脆弱性の確認、調査、評価、修正、関係者との連携およびご報告者への連絡のために利用し、法令および当社のプライバシーポリシーに従い適切に取り扱います。
必要な場合は、当社の関係部署、保守委託先、専門機関その他の関係者に対して、調査および対応に必要な範囲で情報を共有することがあります。
ご報告者の氏名、連絡先その他の個人情報についても、当社のプライバシーポリシーに従って適切に取り扱います。
本ポリシーの変更
当社は、法令、関連制度、製品内容または社内体制等の変更に応じて、本ポリシーを変更することがあります。
変更後の内容は、本ウェブページへの掲載をもって適用します。
制定日:2026年8月13日
VOLT販売株式会社