BlackBerry 製品セキュリティ・インシデント対応チーム

組織の安全確保

BlackBerry Product Security Incident Response Team (PSIRT) は、BlackBerry® を最も安全なモバイルプラットフォームの 1 つにするために活動しています。BlackBerry PSIRTは、業界全体で協力関係を構築し、セキュリティ脅威の状況を監視し、新たなインシデントに迅速に対応することで、お客様のシステムやデバイスを保護するために必要なガイダンスやツールを提供しています。

セキュリティ問題の報告

注意事項

BlackBerry は、製品のセキュリティ向上に努めており、製品が市場にリリースされる前に脆弱性を特定し、除去するよう努めています。しかしながら、ソフトウェアの脆弱性は依然として現実のものであり、BlackBerry Product Security Incident Response Team (PSIRT)は、お客様にとってのリスクやソフトウェアの修正プログラムの利用可能性についてアドバイスする用意があります。

勧告、速報、通知について

BlackBerry サポート対象のBlackBerry 製品で確認された脆弱性の解決についてお客様にお知らせするために、セキュリティ アドバイザリを発行する場合があります。顧客に脆弱性を通知することを目的としたセキュリティ通知(後述)とは異なり、セキュリティアドバイザリには、セキュリティ上の問題に関する情報だけでなく、脆弱性に対処するソフトウェアアップデートも含まれます。

顧客はアドバイザリに脆弱性に関する技術的な詳細、緩和策、回避策、リスクを軽減するための権威あるガイダンスが含まれることを期待できます。BBPSIRTは現在の業界の慣行に合わせて、毎月第2火曜日にセキュリティアドバイザリをリリースします。しかしお客様に差し迫ったリスクがある場合は、お客様が確実に保護されるよう、より早くセキュリティアドバイザリをリリースします。 

BlackBerry は、BlackBerry が調査中であり、BlackBerry のサポート対象製品に影響があると判断し、BlackBerry のサポート対象製品への対応に取り組んでいるソフトウェアの脆弱性について、顧客に通知するため、必要に応じてセキュリティ通知を発行する。

お客様は、潜在的なリスクを軽減するための緩和策、回避策、および権威あるガイダンスを提供するセキュリティ通知を期待することができます。私たちは、セキュリティ通知を発行するための決められたスケジュールに従っているわけではなく、製品の安全性を確保するための最善の方法に関する情報をお客様に提供するために、必要に応じてこれらの通知を発表しています。

BlackBerry BlackBerry powered by Androidスマートフォンのユーザーに対し、月例セキュリティ・メンテナンス・リリース・アップデートで利用可能なセキュリティ修正について通知するため、セキュリティ情報を発行しています。このお知らせは、毎月発行されるAndroid Security Bulletinに対応するもので、Androidスマートフォンを搭載した 。BlackBerry

お客様は毎月のセキュリティメンテナンスリリースで修正されたセキュリティ脆弱性の完全なリストを提供するセキュリティ速報を期待することができます。BBPSIRTは毎月第一月曜日にセキュリティ速報を定期的にリリースしています。 

BlackBerry は、サードパーティ製アプリについて、そのアプリがお客様のデータにどのようにアクセスし、場合によっては使用しているかについて、お客様に明確または適切に通知していない場合、プライバシー通知を発行しています。このようなアプリは、通常、悪意のある目的を持っていたり、顧客を欺くことを目的としているようには見えませんが、顧客がアプリの使用を継続するかどうかについて十分な情報を得た上で判断できるよう、アプリの動作に関する情報を提供したいと考えています。

プライバシー通知には、アプリケーションの動作に関する情報、およびお客様がそれが最善の方法であると判断した場合の削除方法が含まれることを、お客様は期待することができます。私たちは、お客様が情報を受け取るための予測可能なスケジュールを提供するために、毎月第3火曜日にプライバシー通知を随時公開しています。 

BlackBerry は、悪意を持って開発されたコードを含むサードパーティ製アプリケーションについて顧客に通知するため、マルウェア通知を発行している。

マルウェア通知では、マルウェアの動作に関する詳細、潜在的な軽減策、およびデバイスからマルウェアを削除する方法に関するガイダンスが提供されます。セキュリティに関する通知と同様に、マルウェアに関する通知も、顧客への通知と保護のために必要に応じて発表されるものであり、決まったスケジュールはありません。

BlackBerry 特に、多忙な生活の中でモバイルデバイスが果たす役割が大きくなっているためです。通知とセキュリティアップデートを公開することで、BlackBerry 製品を保護するために必要なツールと情報をお客様に提供しています。さらに、このような一般公開を通じて、モバイル環境全体のセキュリティ向上に取り組む業界の協力関係を引き続き促進していきます。 

セキュリティ・アップデート

セキュリティの脅威からお客様を守ることが、BlackBerry PSIRT の最優先事項です。このチームは、一般に公開されているベータ版以外のBlackBerry 製品のセキュリティ・アップデートを提供しています。また、Common Vulnerability Scoring System(CVSS)を使用してセキュリティ問題を採点し、深刻と判断されたものには最高レベルの優先度を与えます。

セキュリティアップデートをリリースする前に、BlackBerry のビルドとテストのプロセスで、アップデートが顧客が期待する品質であることを最初に判断する必要があります。BlackBerry PSIRT は、セキュリティ勧告や通知を発行して、アップデートやガイダンスが利用可能であることを通知し、カスタマイズされたリスク評価を完了するために必要な詳細を提供します。

コラボレーション

BlackBerry Product Security Incident Response Team (PSIRT)の日常業務には、顧客、パートナー、ベンダー、政府、学者、セキュリティ研究コミュニティとの協力が欠かせません。継続的な関与により、BlackBerry 、顧客が信頼する独自のセキュリティレベルを提供することができます。

謝辞

BlackBerry PSIRT は、業界の慣行である協調的な情報開示の下でセキュリティ問題を報告し、BlackBerry の顧客を保護するためにチームと協力してくれた以下の人々および組織に感謝する。

* スーパーファインダーステータス」は、ファインダが暦年で 3 件以上のセキュリティ問題をBlackBerry PSIRT に報告したことを示す。 

 

 

 

 

 

 

2013年6月、BlackBerry セキュリティ・サミットにて発表:


セキュリティ問題を特定し、BlackBerry に報告する:

2012年6月、BlackBerry セキュリティ・サミットにて発表:

セキュリティ問題を特定し、BlackBerry に報告する:

  • NCCグループのアンディ・デイビス
  • ティム・ブラウン(Nth Dimension

セキュリティ問題を特定し、BlackBerry に報告する:

セキュリティ問題を特定し、BlackBerry に報告する: