LEM PSIRT

製品セキュリティ脆弱性

LEM製品セキュリティインシデント対応チーム(LEM PSIRT)は、LEMのハードウェアおよびソフトウェア製品における潜在的なセキュリティ脆弱性の報告を受け付け、対応するプロセスを監督します。LEM PSIRTは、特定されたセキュリティ問題を迅速に解決し、必要に応じて緩和策や解決策に関する詳細なガイダンスを提供することに努めています。当社製品における潜在的なセキュリティ脆弱性を発見した関係者は、LEM PSIRTに直接ご連絡ください。

潜在的なセキュリティ脆弱性を報告する方法

潜在的なセキュリティ脆弱性を報告するには、以下のURLから報告してください:productsecurity@lem.com

すべての交換および報告は英語で提供されなければなりません。LEM International SA.は、自社、その関連会社、およびLEM Holding SAの子会社(総称して「LEM」)を代表して、潜在的なセキュリティ脆弱性に関するすべての報告および関連する通信(「報告」)を最大限の真剣さをもって対応することを約束します。報告(以下「報告」といいます。「貴殿」および「貴殿の」は、貴殿、貴殿の雇用主、および関連するすべての関連会社、子会社、関連団体を指します)を効果的に評価し、必要と判断される措置を講じるため、LEMは貴殿の承認および本情報を処理する権利を必要とします。LEM へ報告を提出することにより、報告者は報告を行う権限を有することを確認し、LEM がセキュリティ脆弱性の評価、検証、修正、文書化、およびその他の関連する機能や目的に関連する活動のために報告を使用する権利を付与するものとします。

LEM PSIRTが報告された潜在的なセキュリティ脆弱性を処理するためには、以下の情報が必要です:

  • LEM製品の識別情報(部品番号または製品参照番号、バージョン(ハードウェアまたはソフトウェア)を含む)
  • 潜在的な脆弱性に関する詳細な技術的説明、および関連する既知の悪用手法
  • 潜在的な脆弱性の発見方法と時期
  • 既に公開済みまたは公開予定の開示情報に関する内容
  • プロセス全体を通じて使用する連絡先情報

情報が不十分な場合、LEMがリクエストを評価できない可能性があります。

潜在的な脆弱性管理プロセス

LEM PSIRTは、報告された潜在的なセキュリティ脆弱性について、以下に概説する確立されたプロセスに従って対応します:

  1. 新たな脆弱性の報告:LEM PSIRTは報告された問題の受領を確認します。
  2. 評価:LEM PSIRTは報告された潜在的な脆弱性を評価し、問題の存在を判断、分析を実施し、有効な問題の管理優先度を割り当てます。LEM PSIRTは、元の報告に関する追加情報または説明が必要な場合、ご連絡する場合があります。
  3. 解決:LEM PSIRTは有効な問題に対処するための潜在的な解決策と緩和策を調査します。
  4. 連絡:解決策(修正または緩和策)が利用可能になった時点で、LEM PSIRTは報告者および必要に応じて関係者に連絡します。

特定のLEM製品のセキュリティ状況について詳しく知りたい場合は、LEMの営業担当者までお問い合わせください。