製品セキュリティインシデント対応チーム

Silicon Motion は製品のサイバーセキュリティに強くコミットし、最優先事項として位置づけています。弊社は関連する課題に対処するためにタスクフォースを形成し、脆弱性に対して透明性を持って管理いたします。これにより、Cyber Resilience Act (CRA) および ISO/SAE 21434 に基づいて、セキュリティの脆弱性に対処するための適切なリソースが保証されます。

脆弱性管理プロセス

脆弱性を識別し、評価し、対応する構造的アプローチにより、Silicon Motion はあらゆるセキュリティの脅威に即座に内部的に対処します。

  • ステップ 1
    脅威インテリジェンスの監視

    弊社は脆弱性を複数のリソースや角度から継続的に監視します。

    • CVE(共通脆弱性識別子)
    • お客様レポート
    • 外部レポート
  • ステップ 2
    リスク優先に基づく評価

    報告された脆弱性を分析した上で、適切な方法でリスクレベルの優先順位を決定し、脅威への露出と潜在的な影響に基づいて評価します。

    • インパクトとエクスプロイト分析
    • リスク評価とレーティング
    • 脆弱性優先
  • ステップ 3
    アクション、改善、緩和

    弊社は最も適切な改善策や緩和策を導入します。

    • パッチ開発
    • 緩和アクション
    • セキュリティ検証
    • 改変管理
  • ステップ 4
    コミュニケーション

    お客様と株主の皆様とはオープンなコミュニケーションに努めます。

    • 情報開示方針
    • 関連アップデート毎に通知
  • ステップ 5
    改善

    弊社はサービスを向上させていくために常にプロセスを検証し、改善し続けます。

    • 経験から学ぶ
    • プロセス向上
    • サイバーセキュリティ対応能力の向上

Silicon Motion PSIRT の主要目標

サイバーセキュリティの強化、基準適合、継続的改善をお約束します。

  • セキュリティ第一

    弊社はリスクベースの優先順位と代替的安全策を用いて積極的に脆弱性を管理し、お客様、製品、データを強固にお守りします。

  • コンプライアンス

    弊社のサービスは CRA および ISO/SAE 21434 の基準に基づいております。

  • 継続的改善

    弊社は脅威に対して効率的に対処し、発生するセキュリティリスクを継続的に監視するために、学びの中から PSIRT プロセスを向上させ、進化させて参ります。

セキュリティ脆弱性の可能性に関する報告

製品のサイバーセキュリティのリスクを少しでも低減するために、さまざまな方面から報告をいただいております。潜在的な脆弱性について弊社と共有していただけるお客様は、こちらをクリックしてください。セキュリティリスクの報告方法をご覧の上、お問い合わせ先、製品名(バージョンも含みます)、潜在的な脆弱性と被害の詳細、CVE または関連する影響などをご記入ください。