脆弱性開示ポリシー
株式会社トラフィック・シム(以下「当社」)は、お客様に当社製品を安心してお使いいただけるよう、製品のセキュリティ上の弱点(以下「脆弱性」)に関する情報を社外の皆さまから受け付け、責任をもって対応します。本ポリシーでは、その受付窓口と、ご報告をいただいてから解決に至るまでの当社の取り組みを定めます。
対象となる製品・サービス
当社が開発・提供する製品およびサービスを対象とします(例:電流モニタリングシステム EnergyGazer)。
次のものは本ポリシーの対象外です。
- お客様ご自身による改造や、当社が提供していないソフトウェアの組み込みに起因する問題
- 当社の社内システムおよび本ウェブサイトに関する問題(お問い合わせからご連絡ください)
なお、サポート期間を終えた製品については、対策をご提供できない場合があります。
ご報告の方法
本ページ下部の「脆弱性情報の報告フォーム」からお知らせください。次の情報をお寄せいただけると、確認を速やかに進められます。
- 対象の製品名・型番、ソフトウェアのバージョン
- 脆弱性の内容と、悪用された場合に想定される影響
- 再現の手順(使用した環境・設定・ツールなど)
フォームにはファイルを添付できません。資料をお送りいただく必要がある場合は、受領のご連絡の際に送付方法をご案内します。
製品の操作方法や故障に関するご相談は、お問い合わせをご利用ください。
報告者の皆さまへのお願い
- 調査・検証は法令を守り、ご自身が管理する機器・環境の範囲で行ってください。
- 他者の機器やサービスへの侵入、サービスの妨害、データの取得・改変・削除は行わないでください。
- 利用者の安全を守るため、当社が対策を公表するまでは、脆弱性の詳細を第三者に開示しないようご協力をお願いします。
ご報告から解決までの流れ
- 受領のご連絡
ご報告を受け付けてから5営業日以内に、ご登録のメールアドレスへ受領をお知らせします。 - 内容の確認と検証
当社の担当部門が報告内容を確認し、脆弱性が実際に存在するかを検証します。必要に応じて、追加の情報をお願いすることがあります。 - 影響範囲と深刻度の評価
影響を受ける製品・バージョンを特定し、CVSS などの指標を参考に深刻度を評価して、対応の優先度を決めます。 - 対策の実施
ソフトウェアのアップデートや回避策など、必要な対策を準備し、提供します。 - 結果のご報告
検証の結果と、実施した対応の内容を報告者にお知らせします。
解決までの状況のお知らせ
- 報告者への進捗連絡:対応が完了するまで、30日ごとを目安に進捗をメールでお知らせします。状況に大きな変化があった場合は、その都度ご連絡します。
- お客様への公表:対策の準備が整った脆弱性は、対象製品のセキュリティ情報ページ(例:EnergyGazer セキュリティ情報)で、内容・影響・対策方法を公表します。
- 関係機関との連携:必要に応じて JPCERT/CC などの関係機関と調整したうえで公表します。
- 報告者のお名前:ご本人の同意なく公表することはありません。公表時に謝辞としてお名前の掲載をご希望の場合は、フォームでお知らせください。
個人情報の取り扱い
ご報告とあわせてお知らせいただいた個人情報は、本件に関するご連絡・確認・結果のお知らせにのみ利用し、プライバシーポリシーに従って管理します。関係機関と連携する場合を含め、法令に基づく場合を除いて、ご本人の同意なく第三者に提供することはありません。
ご留意いただきたいこと
- 本ポリシーは、謝礼や報奨金のお支払いをお約束するものではありません。
- すべてのご報告への個別対応や、特定の期日までの解決をお約束するものではありません。
- 当社は、本ポリシーの内容を予告なく変更することがあります。
制定日:2026年10月9日
株式会社トラフィック・シム
脆弱性情報の報告フォーム
ご報告は、当社の受付システムの専用フォームで承ります。下のボタンを押すと、報告フォームが別のタブで開きます。
フォームにご記入いただく個人情報は、本ページの「個人情報の取り扱い」およびプライバシーポリシーに従って取り扱います。