株式会社チノー(以下、「当社」といいます。)は、お客様に当社製品を安心・安全にご使用いただくため、
製品セキュリティの維持・向上に取り組んでいます。
本ポリシーは、当社製品に関する脆弱性情報を適切に受け付け、評価、修正および公開するための方針を定めるものです。
当社は当社製品の情報セキュリティ品質向上のために、当社製品の脆弱性に関する情報を社内外から収集しております。
また、当社製品を利用いただいているお客様からの情報も受け付けています。
当社製品の脆弱性を発見された場合は、以下の専用フォームよりご報告ください。
チノー製品脆弱性報告受付窓口(専用フォーム)
脆弱性情報を受領確認後、5営業日以内に、受領した旨をご報告者様へご連絡いたします。
夏季や年末年始等の長期休暇等は、ご連絡が遅れますこと、あらかじめご了承願います。
当社以外の製品につきましては、各製造元までご連絡をお願いいたします。
なお、公開済みの脆弱性については報告を受け付けておりません。
当社では脆弱性報奨金(バグバウンティ)の支給を実施しておりません。
ご報告いただいた製品の脆弱性について、以下の確認項目をもとに、当該製品の設計・開発部門にて速やかに調査、分析を行い、
その結果に応じて対応を決定いたします。
新規脆弱性と判断された場合は、内容に応じて、脆弱性を除去するためのパッチやアップグレード、修正版などの対策を行います。
脆弱性を利用した攻撃が観測されているなど、お客様への早急な情報提供が必要な場合は、利用可能な回避策について速やかにご案内します。
当社製品の脆弱性への対策ができ次第、必要に応じて調整機関とも日程を調整のうえ、
当社ウェブサイトにて当該脆弱性の内容と対策情報を公開いたします。
チノー製品脆弱性情報
ご報告者様におかれましては、当社製品の脆弱性に関する情報を、当社による公開前に、当社の許可なく第三者へ開示しないようお願いいたします。
本ポリシーは、事前の通知なしに変更することがあります。変更後のポリシーは、本ページに表示した時点より効力を生じるものとします。
制定日:2026年9月1日
株式会社 チノー
ダウンロードには会員ログインが必要です。