ULVAC PSIRT(アルバック製品セキュリティインシデント対応チーム)は、当社グループ製品に生じる可能性のあるセキュリティ問題(インシデントおよび脆弱性)に対応するために設置した組織です。当社グループは、製品に潜在するセキュリティ問題に積極的に取り組み、すべてのステークホルダーの皆さまに安全で信頼性の高い製品をお届けすることに尽力しております。その取り組みの一環として、当社グループ製品のセキュリティ問題専用の問い合わせ窓口を設置しています。
ULVAC PSIRTは、当社グループ製品に影響を及ぼす可能性のあるセキュリティ脆弱性を発見した場合、協調的脆弱性情報開示(Coordinated Vulnerability Disclosure:CVD)の考え方に基づき、脆弱性に関する情報を適切に公開し、お客さまが安心して製品をご利用いただけるよう努めます。
株式会社アルバックおよびグループ各社(以下「当社グループ」といいます)は、提供する製品・サービスをお客さまに安心してお使いいただけるよう、本ポリシーに基づき当社グループ製品・サービスに関わる脆弱性情報の収集および影響調査、リスク評価を行い、脆弱性であると確認した場合は、適切にその情報および対処方法を公表します。
本ポリシーは、当社グループが設計・製造・販売・提供するすべての製品およびサービス(以下「当社製品等」といいます)のうち、当社グループが定めるサポート期間内のものに適用されます。
本ポリシーが対象とする「脆弱性」とは、当社グループがリリースしたソフトウェアプログラムの不具合や設計不良が原因となって発生した情報セキュリティ上の欠陥を指します。当社グループ以外の者によって改変されたソフトウェアプログラムに起因するものは、本ポリシーの対象外とします。
また、当社製品等自体の破損や故障、物理的な不具合は含みません。
当社グループは、製品セキュリティの向上のため、当社製品等の脆弱性に関する情報を社内外から収集しています。
当社製品等に脆弱性を発見された場合は、当社PSIRT(Product Security Incident Response Team)宛にメールでご連絡をお願いします。
メール窓口:psirt@ml.ulvac.com(日本語・英語に対応しています)
・ご報告者の情報および脆弱性情報を安全に授受するため、PGPによる暗号化をお願いしております。脆弱性の報告方法については、下記「ULVAC PSIRTへの脆弱性報告」をご確認ください。
・ご報告の受領については、原則として5営業日以内にご連絡します。
・ご報告にあたっては、当社グループまたは第三者の稼働中の製品・システムへの攻撃、サービス妨害(DoS)、第三者のデータへの不正なアクセス等を行わないようお願いします。
・当社グループでは、脆弱性情報の内容にかかわらず、ご報告いただいた方への報奨金・謝礼の提供は行っておりません。
・収集した脆弱性関連情報は、製品開発部門等の当社グループ関係者と共有します。
・ご提供いただいた情報に含まれる個人情報は、当社「個人情報保護方針」に従い管理します。
受け付けた脆弱性に関する情報を当社グループ関係者に速やかに展開し、調査します。調査の結果、当社製品等における新たな脆弱性であると確認した場合は、影響範囲の調査およびCVSS(共通脆弱性評価システム)等によるリスク評価を行います。評価の結果、リスクの低減を要すると判断した場合は、対策方法を検討し、修正手順、修正プログラム、回避策を準備します。脆弱性に関する情報や対策方法等は、当社グループ内で適切に管理します。
当社グループは、独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンターの「情報セキュリティ早期警戒パートナーシップガイドライン」の趣旨を踏まえ、社内外のステークホルダーとの調整を行ったうえで、必要に応じて当社ウェブサイトで注意喚起や回避策を公表します。公表時期は、対策の準備が整った時点を原則とします。
本ポリシーは、必要に応じて見直し・改訂されることがあります。
以上の方針に基づき、当社グループは安全な製品・サービスの提供に努めてまいります。
制定日:2026年9月1日
当社グループが提供する製品・サービスにおける潜在的なセキュリティ上の脆弱性に関する情報を、ULVAC PSIRTにご報告いただけます。
メール窓口:psirt@ml.ulvac.com
ご連絡にあたり、以下の情報のご提供をお願いいたします。
●ご報告に含めていただきたい情報
○バージョンまたはリビジョン番号を含むハードウェア/ソフトウェア製品名
○脆弱性の内容
○想定される悪用シナリオおよび影響
○脆弱性が検知された日付
●詳細な追加情報(可能であれば)
○脆弱性の検知、確認方法
・検知、確認に際して使用した環境(ソフトウェア名/バージョン)
・技術関連情報(システム構成、通信ログ等)
○すでに開示されている公開情報(CVE、学術論文の発表等)
○共通脆弱性評価システム(CVSS)スコア
●ご報告者の連絡先情報
○お名前
○組織・部署名
○メールアドレス
○電話番号
※情報が不十分な場合等、ご対応できないことがございます。
重要 - メッセージおよび添付ファイルは、ULVAC PSIRTのPGP公開鍵で暗号化してください。また、当社から暗号化して返信できるよう、ご報告者のPGP公開鍵も併せてご提供ください。
| Key ID | 6840 C163 5835 118E |
|---|---|
| Key Type and Length | RSA4096 |
| Fingerprint | D5FD 19CD 8716 55C8 9FDB 0990 6840 C163 5835 118E |
| Public key | Public Key File (ZIP) |
無償のOpenPGP実装はGnuPGから入手できます。
重要 - 本窓口は、当社グループの製品・サービスに関する潜在的な脆弱性情報のみを対象とします。その他のお問い合わせについては、当社営業窓口にご連絡ください。
ご報告者の連絡先情報は、潜在的な脆弱性情報の分析と記録以外の目的では使用いたしません。当社の個人情報保護方針をご参照ください。
当社は最善を尽くしますが、回答には時間がかかる場合がありますのでご了承ください。ご協力に感謝いたします。
セキュリティアドバイザリは、協調的脆弱性情報開示(CVD)に基づいて随時公開されるため、すべての事象を網羅したものではありませんのでご注意ください。
ドキュメント
現在公開中のセキュリティアドバイザリはありません。
| XXXX年XX月XX日 | |
|---|---|
| XXXX年XX月XX日 | |
| XXXX年XX月XX日 |
このサイトでは、お客様の利便性や利用状況の把握などのためにCookieを使用してアクセスデータを取得・利用しています。Cookieの使用に同意する場合は、
「同意しました」をクリックしてください。「個人情報保護方針」「Cookie Policy」をご確認ください。