ピルツ製品セキュリティインシデント対応チーム(PSIRT)

ピルツPSIRTの役割

画面の前に座っているピルツ製品セキュリティインシデント対応チームのメンバー

ピルツPSIRTのセキュリティ専門家は、ピルツ製品およびソリューションに関連する、潜在的なセキュリティの脆弱性とセキュリティインシデントを分析、評価、管理します。脆弱性が確認されると、ピルツはこの脆弱性の修正方法についての注記を含む、PSIRTセキュリティアドバイザリを公表します。

当社はセキュリティ専門家、独立研究者、顧客およびその他関係者の方々に、当社製品およびソリューションのセキュリティ問題について報告をお願いしています。これこそが、協力してさらなる対応策を検討し、取るべきアクションをまとめあげ、当社の製品とソリューションのセキュリティを強化するための唯一の方法です。当社のお客様や無関係の第三者に危険が及ぶのを防止するため、当社PSIRTの関与のもと、脆弱性の公表へのご協力をお願いいたします。

ピルツPSIRTへのお問い合わせ

ピルツPSIRTのセキュリティスペシャリストが、ピルツ製品の潜在的なセキュリティの脆弱性に関するすべての報告を管理および評価しています。当社の製品やインフラのセキュリティに関するご質問、セキュリティ関連のご報告がありましたら、当社のPSIRTセキュリティエキスパートまでご連絡ください。PSIRTへのご連絡は、ドイツ語または英語でお願いいたします。通常、4営業日以内に受信の確認メールをお送りします。

当社の製品、ソリューション、オンラインサービスに関するあらゆるセキュリティ問題について以下までご報告ください:

PSIRT窓口

PGP公開鍵

ご報告には以下の情報を含めてください:

  1. 報告送信者の氏名
  2. 連絡先(電子メール、電話番号)
  3. 会社名
  4. 問題が発生した製品の名称および製品番号(ある場合)
  5. ファームウェア/ソフトウェアのバージョン
  6. 脆弱性の影響の説明
  7. 考えられる脆弱性の悪用手段の説明(「エクスプロイトコード」を当方の承諾なしに送付することはお控えください)
  8. 脆弱性がすでに(お客様または他の誰かにより)公表されているかどうかのメモ

セキュリティレポートに関する協力体制

CSAFロゴ

ピルツは、セキュリティアドバイザリをCSAF規格(Common Security Advisory Framework)形式で提供しています。機械可読形式が採用されているため、セキュリティ情報の自動処理が可能となり、潜在的な脆弱性にも迅速に対応できます。

Common Security Advisory Framework(CSAF)

VDE CERTロゴ

当社は、パートナーと連携し、セキュリティアドバイザリをVDE CERTプラットフォームでも提供しています。透明性を高めるとともに、安全かつ規格に基づいた情報共有を実現しています。                                                                                                                                                                             

CERT@VDE

ピルツインシデント管理プロセス

1.分析:

当社のPSIRTが報告された脆弱性を調査し、必要な場合、
情報提供者にさらに詳しい情報提供を依頼します。脆弱性の複雑性および製品タイプにより、調査に数日から数週間を要することがあります。いずれの場合も、遅くとも15営業日後に、情報提供者にフィードバックいたします。

2.対策の定義:

脆弱性の重大度によって、および必要な場合には、他の境界条件、アップデートを用意します。重大な脆弱性の場合、ピルツはセキュリティアドバイザリを作成します。その過程で、情報提供者へ定期的にステータスを報告します。

3.公開:

最終的なセキュリティアドバイザリと、関連のある、影響を受けるファームウェア/ソフトウェアのセキュリティアップデートはこのサイトで公開され、すべてのお客様がダウンロード可能になります。セキュリティアップデートをダウンロードするには、お客様のユーザネームでログインしてください。ユーザプロファイルをお持ちでない場合には、こちらから無料で登録できます。セキュリティアップデートは、脆弱性の重大度によっては通常の製品リリースサイクルのタイミングでのみ公開される場合もありますので、ご注意ください。

セキュリティアドバイザリとは?

セキュリティアドバイザリとは、当社の特定製品に存在することが確認されたセキュリティの欠陥を通知するものです。例えば以下の内容を含みます:

  • 脆弱性の詳細な説明
  • 重大度の評価(CVSSスコアに基づく)
  • 影響を受ける製品の概要およびバージョン番号
  • 脆弱性を修正するための推奨策
  • 必要に応じ、当社への注意喚起を行った人物または組織への謝辞
トップページ
本社

ピルツジャパン株式会社
〒222-0033
横浜市港北区新横浜3-17-5
いちご新横浜ビル 4階

電話: 045 471 2281
Eメール: info@pilz.co.jp

営業業務部

〒222-0033
横浜市港北区新横浜3-17-5
いちご新横浜ビル 4階

電話: 045 471 2281
Eメール: info@pilz.co.jp

テクニカルサポート

電話:
Eメール: techsupport-jp@pilz.com

コンタクトフォームを開く
電話:
メール: techsupport-jp@pilz.com

当社がお手伝いできること


私は、私が同意しない限り、取得された個人情報は、注文の処理および問い合わせの対応のみに使用されること理解しています。個人情報保護に関する詳しい情報や、当社の個人情報保護責任者の連絡先はこちら: ピルツデータ保護
同意はいつでも取り消すことができます(Eメールでの連絡で十分です)。

* 必須フィールド