사이버 보안 대응
CKD 니키 덴소 주식회사는 세상에 만연해 있는 보안 위협성을 감시하여 고객에게 제공하는 자사 제품을 사이버 공격으로부터 보호하고 안심∙안전하게 이용할 수 있도록 사이버 보안 제품을 개발∙제공합니다.
제품 보안 정책
CKD 니키 덴소(이하 당사라 한다)는 고객이 안심하고 당사 제품을 사용할 수 있도록 제품 및 서비스에 관한 취약성 정보를 적극적으로 수집하고 적절하게 대응합니다.
당사는 협조적 취약점 공개(Coordinated Vulnerability Disclosure, CVD) 원칙에 따라 외부 정보 제공자, 고객 및 관련 기관과 협력하여 보안성 향상에 힘쓰겠습니다.
취약성 공개 정책
고객이 당사 제품을 안심하고 사용할 수 있도록 사내외에서 발견된 취약성 정보 취급에 대해 아래와 같이 공개합니다.
취약성 정보 접수
당사 제품에 관한 취약성을 발견한 경우에는 당사의 취약성 정보 접수 창구로 연락해 주십시오.
연락해 주신 제품의 취약성에 대해서는 평가 결과가 나오는 대로 연락을 드립니다. 또한 당사 휴업일에 연락한 경우는 답변까지 시간이 걸릴 수 있으므로 미리 양해를 부탁드립니다.
귀하가 제공하는 정보(문의 내용, 당사의 답변 및 기타 정보를 포함)는 귀하의 문의에 대응하기 위한 목적으로 CKD 니키 덴소 주식회사 의 관련 부서에 전달되고 기록될 수 있으며, 또한 CKD 니키 덴소 주식회사 제품의 취약점에 관한 정보를 제공하는 데 사용될 수 있습니다.
취약성 조사 및 대책
취약성에 대해서는 제품의 담당 기술 부문에서 그 영향도∙심각도 등을 확인하고 필요에 따라 조정 기관과 연계하면서 적절한 대책을 검토합니다. 보안 업데이트에 관한 대책 내용이 확정되는 대로 나중에 다시 연락을 드립니다.
취약성 정보 공개
취약성에 대한 대책이 마련되는 대로 관계자와의 조정을 거쳐 당사 Web 사이트를 통해 취약성 정보를 공개합니다.
공개 시에는 대상 제품, 영향 내용, 심각도, 대책 방법, 수정 프로그램 또는 회피책 등 고객이 적절히 대응하기 위해 필요한 정보를 제공합니다.
공개된 취약성 정보는 당사 Web 사이트의 ‘취약성에 관한 정보’ 페이지에 게재합니다.
정보 제공자께 드리는 부탁 말씀
취약성 정보에 대해서는 고객과 사회에 미치는 영향을 최소한으로 억제하기 위해 당사에 의한 조사 및 대책이 완료되기 전의 정보 공개는 자제해 주시기를 부탁드립니다.
당사는 성실하고 동시에 신속하게 대응하여 제품 및 서비스의 안전성 향상에 지속적으로 노력해 나가겠습니다.