Produktsicherheit (PSIRT)
Die Janome Corporation hat ein Product Security Incident Response Team (PSIRT) eingerichtet, um sicherzustellen, dass unsere Kundinnen und Kunden unsere Produkte sicher und geschützt nutzen können. Wir verpflichten uns, während des gesamten Produktlebenszyklus ein angemessenes Maß an Cybersicherheit aufrechtzuerhalten.
Produkt-Sicherheitsrichtlinie
Sicherheitshinweise
Richtlinie zur Offenlegung von Schwachstellen (Vulnerability Disclosure Policy – VDP)
- Sammlung von Informationen über Schwachstellen
Wir erfassen Informationen über Schwachstellen, die unsere Produkte betreffen.
Wenn Sie eine Schwachstelle in einem unserer Produkte entdecken, melden Sie diese bitte über das Formular zur Meldung von Schwachstellen (Vulnerability Reporting Form).
Wenn Sie uns über diesen Dienst kontaktieren, senden wir Ihnen basierend auf den von Ihnen bereitgestellten Informationen eine E-Mail als Eingangsbestätigung für Ihre Nachricht.
Wir begrüßen auch Informationen über Schwachstellen, die über andere Kommunikationskanäle eingereicht werden.
In der Regel antworten wir jedoch nicht auf Meldungen, die in eine der folgenden Kategorien fallen:
Für allgemeine Anfragen kontaktieren Sie uns bitte hier.
・Meldungen zu bekannten Problemen oder Produkten, deren Support-Zeitraum abgelaufen ist (End of Support)
・Meldungen, denen ausreichende Details oder die Reproduzierbarkeit fehlen.
・Meldungen außerhalb unseres Kontrollbereichs.
・Meldungen, die keinen Bezug zur Sicherheit haben.
・Meldungen zu Diensten (Web-Services, Websites, Online-Plattformen usw.)
・Andere Meldungen, einschließlich Social-Engineering-Versuchen, Werbung, Spam oder sonstigen unangemessenen Mitteilungen.
- Inhalt der Meldung
- Kontaktdaten (z. B. E-Mail-Adresse)
- Informationen zum betroffenen Produkt
iii. Details zur Schwachstelle (Umgebung, Schritte zur Reproduktion sowie Verifizierungsergebnisse oder ein Proof of Concept [PoC])
- Erwartete Auswirkungen (z. B. Vertraulichkeit, Integrität, Verfügbarkeit)
- Untersuchung und Gegenmaßnahmen
Das zuständige Produktteam wird die von Ihnen gemeldete Schwachstelle umgehend untersuchen und bearbeiten.
Bitte beachten Sie, dass wir bei Bedarf zusätzliche Informationen anfordern können.
Wir stellen zudem regelmäßige Fortschrittsberichte zur Verfügung, bis das Problem behoben ist.
- Offenlegung von Schwachstelleninformationen
Wir veröffentlichen Sicherheitshinweise (Security Advisories), nachdem die erforderlichen Gegenmaßnahmen für unsere Produkte abgeschlossen sind.
Auf Wunsch nennen wir den Hinweisgeber der ursprünglichen Meldung im Sicherheitshinweis namentlich.
Bitte beachten Sie, dass das Datum der Veröffentlichung in Ausnahmefällen verschoben werden kann, wenn dies ein Sicherheitsrisiko darstellt.
Während der koordinierten Offenlegung (Vulnerability Disclosure Coordination) ist der Zugriff auf nicht offengelegte Schwachstelleninformationen streng auf autorisierte Parteien beschränkt, um die Risiken einer unbefugten Offenlegung zu minimieren.
- Richtlinie zur Reaktion
Nach der Markteinführung (Post-Release) führen wir umgehend Sicherheitstests durch und stellen Aktualisierungen bereit, um auf die sich entwickelnde Bedrohungslage und neue Schwachstellen zu reagieren.