Silicon Motion は製品のサイバーセキュリティに強くコミットし、最優先事項として位置づけています。弊社は関連する課題に対処するためにタスクフォースを形成し、脆弱性に対して透明性を持って管理いたします。これにより、Cyber Resilience Act (CRA) および ISO/SAE 21434 に基づいて、セキュリティの脆弱性に対処するための適切なリソースが保証されます。
脆弱性を識別し、評価し、対応する構造的アプローチにより、Silicon Motion はあらゆるセキュリティの脅威に即座に内部的に対処します。
弊社は脆弱性を複数のリソースや角度から継続的に監視します。
報告された脆弱性を分析した上で、適切な方法でリスクレベルの優先順位を決定し、脅威への露出と潜在的な影響に基づいて評価します。
弊社は最も適切な改善策や緩和策を導入します。
お客様と株主の皆様とはオープンなコミュニケーションに努めます。
弊社はサービスを向上させていくために常にプロセスを検証し、改善し続けます。
サイバーセキュリティの強化、基準適合、継続的改善をお約束します。
弊社はリスクベースの優先順位と代替的安全策を用いて積極的に脆弱性を管理し、お客様、製品、データを強固にお守りします。
弊社のサービスは CRA および ISO/SAE 21434 の基準に基づいております。
弊社は脅威に対して効率的に対処し、発生するセキュリティリスクを継続的に監視するために、学びの中から PSIRT プロセスを向上させ、進化させて参ります。
製品のサイバーセキュリティのリスクを少しでも低減するために、さまざまな方面から報告をいただいております。潜在的な脆弱性について弊社と共有していただけるお客様は、こちらをクリックしてください。セキュリティリスクの報告方法をご覧の上、お問い合わせ先、製品名(バージョンも含みます)、潜在的な脆弱性と被害の詳細、CVE または関連する影響などをご記入ください。