GL.iNet 脆弱性開示ポリシーの公開
GL.iNetは、当社製品およびITインフラストラクチャのセキュリティを重視しています。透明性の確保とお客様の保護への取り組みの一環として、セキュリティ上の問題に迅速かつ効率的に対応するため、脆弱性開示ポリシーを導入しています。
GL.iNet製品にセキュリティ上の脆弱性を発見したと思われる場合は、以下のガイドラインに従ってご報告ください。
GL.iNetは、当該法人およびその関連会社を法的に拘束する権限を有します。
脆弱性の報告:
- 再現手順、想定される影響、その他の関連情報を含む脆弱性の詳細を、security@gl-inet.comまでメールでお送りください。
- 報告を受領してから72時間以内に受領確認を行い、報告されたセキュリティ問題が解決するまで、脆弱性の状況および解決プロセスに関する継続的な情報をお伝えします。
責任ある開示:
- GL.iNetは責任ある開示に取り組み、報告された脆弱性に迅速かつ機密性を保って対処します。
- セキュリティ研究者または脆弱性を報告された方には、当社が対処する機会を得るまで、悪意のある活動や脆弱性の公開開示を控えていただくようお願いします。
開示タイムライン:
- 当社は、報告された脆弱性への対処と解決に努めます。脆弱性開示については90日間のポリシーを設けています。
- 脆弱性の解決に成功した後、責任ある開示を行った報告者にクレジットを付与します。
製品の安全性と完全性の維持にご協力いただき、ありがとうございます。お客様からのフィードバックと協力は、お客様を保護し、製品を継続的に改善するうえで不可欠です。
ご質問や追加情報については、当社ウェブサイトhttps://www.gl-inet.com/をご覧いただくか、support@gl-inet.comまでお問い合わせください。郵送の場合は、GL Technologies (HK) Limited, Unit 601, Building 5W, Hong Kong Science Park, Shatin, N.T., Hong Kongまでお送りください。
このGL.iNet脆弱性開示ポリシーの公開日は2024年2月20日です。