JVOLT液冷式コンテナ型BESSシリーズ 脆弱性開示ポリシー
1.はじめに
GPSS エンジニアリング株式会社(以下「当社」といいます。)は、当社が提供する製品およびサービスにおける情報セキュリティの確保を重要な課題と認識しております。
お客様に安心して当社の製品およびサービスをご利用いただくため、製品およびサービスに関する脆弱性情報を適切に受け付け、調査、対策および情報開示を行うことを目的として、本「脆弱性開示ポリシー」を定めます。
当社は、国内外のセキュリティ関連ガイドラインおよび IoT 製品に関するセキュリティ要件適合評価制度等を参考に、継続的なセキュリティ向上に取り組みます。
当社は、本ポリシーに基づき、脆弱性への適切かつ迅速な対応に努めてまいります。
2.対象範囲
本ポリシーの対象は、当社が提供する以下の製品およびこれらに関連するサービスとします。
- 蓄電池(JVOLT 液冷式コンテナ型 BESS シリーズ)
- 上記製品に付随するソフトウェア、ファームウェアおよび通信機能
- その他、当社が提供する上記製品に関連するサービス
なお、当社が管理・提供していない第三者の製品、サービス、ネットワーク、クラウドサービス等については、本ポリシーの直接の対象外となります。
3.脆弱性情報の受付
当社では、当社製品およびサービスに関する脆弱性を発見された方からの情報を受け付けています。
脆弱性と思われる事象を発見された場合は、以下の受付窓口までご連絡ください。可能な範囲で、対象となる製品・機能、脆弱性の内容、発生条件、再現方法、影響等の情報をご提供ください。
脆弱性受付窓口
GPSS エンジニアリング株式会社 お問い合わせ窓口
(https://gpsseng.com/contact/)
お問い合わせの際は、「脆弱性に関するお問い合わせ」である旨をご記載ください。
ご提供いただいた情報および個人情報につきましては、GPSS グループ プライバシーポリシー(https://gpssgroup.jp/privacy-policy/)に従い、適切に管理いたします。
当社は、脆弱性情報を受領した場合、原則として 10 営業日以内に受領確認を行います。ただし、ご提供いただいた情報が不十分な場合その他やむを得ない事情がある場合はこの限りではありません。
脆弱性の調査にあたり、追加情報、検証環境、ログ情報その他必要な情報の提供をお願いする場合があります。
4.脆弱性情報の調査および対策
ご連絡いただいた脆弱性情報については、当社の設計・開発部門および関係部門において内容を確認し、影響範囲、深刻度、発生条件、再現性等について調査を行います。
調査の結果、当社製品またはサービスに起因する脆弱性であることが確認された場合は、必要に応じて以下の対応を実施します。
- 脆弱性の影響範囲および深刻度の評価
- 脆弱性を解消または軽減するための対策の検討
- 修正プログラム、ファームウェア等の提供
- 回避策その他必要な対策の検討および案内
- お客様への情報提供および注意喚起
- 必要に応じた関係機関等との情報共有
なお、既知の脆弱性である場合、当社製品またはサービスに起因しない場合、または脆弱性に該当しないと判断した場合には、その旨を報告者にご説明のうえ、対応を終了する場合があります。
5.脆弱性情報の開示
当社製品またはサービスに脆弱性が確認された場合、当社は、お客様への影響および安全性を考慮したうえで、必要な情報を適切な時期および方法で開示します。
開示する情報には、必要に応じて以下の事項を含みます。
- 脆弱性の概要
- 影響を受ける製品およびバージョン
- 脆弱性による影響
- 深刻度
- 対策方法または回避策
- 修正版の提供時期
- その他、お客様が必要な対策を講じるために必要な情報
脆弱性情報の開示にあたっては、報告者、製品利用者、関係する第三者等と必要に応じて調整を行い、脆弱性の悪用を助長するおそれのある情報や、個人情報、機密情報等については、原則として公開いたしません。
また、脆弱性への対策が完了する前に情報を公開することにより、お客様や製品利用者に過度なリスクが生じるおそれがある場合には、開示時期および内容を調整することがあります。
当社は、脆弱性に関する情報の公開にあたり、利用者の安全確保を最優先とし、必要に応じて報告者、関係機関および関係事業者と連携のうえ、協調的脆弱性開示(Coordinated Vulnerability Disclosure)の考え方に基づき対応します。
脆弱性が修正される前に詳細情報を公開することで利用者に不利益が生じるおそれがある場合には、公開時期および公開内容を調整することがあります。
6.報告者との連携
当社は、脆弱性情報をご報告いただいた方と必要に応じて連絡を取り、脆弱性の再現確認、影響範囲の特定および対策の検討に必要な情報を確認します。
脆弱性の調査および対策にご協力いただいた報告者に対しては、可能な範囲で調査結果および対応状況をお知らせします。
ただし、当社の判断により、個別の調査内容、セキュリティ上の機密情報その他開示が適切でない情報については、お知らせできない場合があります。
7.善意による脆弱性報告について
当社は、本ポリシーに従い、製品およびサービスの安全性向上を目的として善意で脆弱性を報告された方に対し、当該報告行為のみを理由として法的措置を講じる意図はありません。
ただし、以下の行為を含む場合はこの限りではありません。
- 不正アクセス行為その他法令に違反する行為
- 利用者データ、個人情報または機密情報の閲覧、取得、改ざんまたは削除
- サービス停止、性能劣化その他運用に支障を与える行為
- 脆弱性の悪用または第三者への拡散
当社は、利用者保護および製品の安全性確保のため、報告者との協調的な脆弱性開示に努めます。
8.製造業者への連絡先
GPSS エンジニアリング株式会社 お問い合わせ窓口
(https://gpsseng.com/contact/)
お問い合わせの際は、「JVOLT 製品に関するお問い合わせ」である旨をご記載ください。
9.本ポリシーの改定
当社は、法令、ガイドライン、セキュリティ環境、製品仕様等の変更に応じて、本ポリシーの内容を必要に応じて見直し、改定することがあります。
改定した場合は、当社ウェブサイト等を通じて適切に公表します。
制定日:2026 年 9 月 14 日
GPSS エンジニアリング株式会社