noindex nofollow
本文にスキップする

Select your region & language

Global

Region

製品脆弱性窓口(ONO SOKKI PSIRT)

基本姿勢とコミットメント

株式会社小野測器は、計測制御機器および関連ソフトウェアのセキュリティとお客様の安全を最優先事項としています。サイバー脅威に対する継続的なリスク評価と対策は、お客様の資産管理における重要な課題であると認識しています。当社は、協調的な脆弱性開示(CVD)を実践し、製品ライフサイクル全体にわたるセキュリティの確保に努めます。

脆弱性とセキュリティインシデントの報告方法

 製品の安全性向上に資する情報、または製品に関わるサイバーセキュリティインシデント(不審な挙動や侵害の疑い等)に関する情報をお持ちの方は、下記のPSIRT連絡先までご報告をお願いいたします。ご報告いただいた情報は、特定の脆弱性データベース(CVEなど)との照合や、製品への影響範囲の特定、および迅速なインシデント対応に活用させていただきます。スムーズな調査のため、可能な範囲で以下の情報の記載にご協力ください。

  • 製品情報:製品名、型式(モデル番号)、バージョン番号(製品を構成する部品情報の特定に必要です)
  • 脆弱性またはインシデントの内容 :発見されたセキュリティ上の弱点の詳細または発生したインシデントの具体的な状況
  • 再現手順:どのような操作をすると問題が発生するか(例:どの画面で、どのようなボタンを押した際に発生したかなど、具体的な操作の流れや、発生した環境
  • 悪用の兆候の有無:発見した脆弱性が「現実に悪用(攻撃)されている形跡」や、すでにインシデントによる被害が発生している疑いがあるかどうかの情報
  • 報告者の連絡先:調査状況のフィードバックをご希望の場合

ONO SOKKI PSIRT 連絡先

E-Mail: psirt

脆弱性への対応プロセス

報告受領後、製品セキュリティ責任者(PSIRT)の管理のもと、以下のタイムラインに沿って対応を進行いたします。

  • 受領確認:報告受領後、通常5営業日以内に受付完了の通知を行います。
  • 一次報告:報告受領後、10営業日以内に初期調査の結果(脆弱性の影響有無や今後の対応方針の概略等)を一次報告としてご連絡いたします。
  • 調査と対応策の準備:脆弱性の影響を受ける製品を特定し、CVSS(共通脆弱性評価システム)を用いて「発生の可能性」と「損失・影響の大きさ」の両面から深刻度評価を行った上で、修正パッチや回避策の準備を行います。通常90日以内の解決を目標としますが、機器の特性や検証プロセスにより期間が変動する場合があります。

匿名でのご報告について

匿名での脆弱性・インシデント報告も受け付けておりますが、その場合は当社から追加の情報要求や状況確認を行う手段がないため、上記に定める対応スケジュール(受領確認等)はお約束いたしかねます。また、ご提供いただいた情報のみでは検証が困難な場合、対応が限定的になるか、対応を完了できない可能性がありますことをあらかじめご了承ください。

セキュリティ情報の公開(アドバイザリ)

修正プログラムや回避策の準備が整い次第、当社は透明性の原則に基づき、速やかにセキュリティアドバイザリを公開いたします。アドバイザリには、お客様が適切に対策を講じられるよう、以下の情報を含めます。

  • 脆弱性の詳細な説明
  • 影響を受ける製品およびバージョン
  • CVSSによる深刻度評価
  • お客様が容易に理解し実行できる具体的な修正・回避手順

ただし、対策が十分に普及する前に情報を公開することが、かえってお客様のセキュリティリスクを高めると判断される「正当な理由」がある場合には、お客様の保護を最優先し、情報の公開を一時的に遅らせることがあります。

更新日 2026年9月30日