跳到内容
储能物联网集成系统产品漏洞披露政策
一、政策摘要 本公司为专业的储能系统集成企业,以储能系统整体设计及集成服务为核心业务。为规范本公司储能物联网集成系统(边缘网关+BMS通信拓扑架构)系列产品的网络安全风险管理,建立规范化的漏洞接收、验证、修复、披露以及闭环管理机制,并保障储能现场设备、通信链路、后端管理系统及用户数据的安全,依据JC STAR S1.1-05《漏洞报告管理》的规范要求,特制定本《储能物联网集成系统产品漏洞公开策略》。 本政策面向安全研究人员、行业合作伙伴、最终用户和运维人员发布,旨在明确合法安全研究的界限、漏洞报告渠道、响应速度、进度同步机制、保密窗口期和合规豁免规则,为储能系统的网络安全合规运营提供公开透明的制度依据。 二、 适用范围 (一)适用产品和系统架构 本政策适用于我们自行开发和集成的所有系列的储能物联网集成系统(边缘网关+BMS通信拓扑架构)以及随附的软件、硬件、通信链接和后端服务。具体包括: 储能系统整体架构: 以工业路由器作为边缘网关,以BMS(电池管理系统)为核心控制,分布式/集中式储能系统。本系统包含了电池簇、BMS系统、通信网关、边缘数据采集设备、消防系统、空调等现场设备一整套。 通信网络设备:专用于蓄能的工业路由器边缘网关、现场通信网络建设设备和相应的通信协议服务。 BMS(电池管理系统):一套完整的BMS软硬件功能模块,包括电池状态采集、均衡控制、过压/欠压/过流保护、温度监控、故障告警、数据上报、通过边缘网关远程控制、登录本地HMI显示、本地参数设置权限等。 全链路数据交互:ESS现场设备与网关之间的通信链路,网关与本地EMS之间的通信链路,数据传输协议、加密认证机制以及业务逻辑。 相关平台和服务:远程调试系统(通过EMS实现)、数据收集和报告接口,以及第三方集成服务。 (二)非受理范围 为明确安全测试的范围,以下场景不包含在本政策的安全漏洞可接受范围内: 蓄電池、BMS硬件、工业路由器,必须进行物理拆解、硬件改造、物理线路破坏才能复现问题。 因用户私自改动网络拓扑、私接设备、修改官方参数、进行违反规定的维护操作等行为所产生的安全风险。 最新安定版で修正済みの脆弱性 由于网络高峰期拥堵、现场施工环境异常、运营商线路中断等非产品设计原因的问题。 由拒绝服务攻击(DoS/DDoS)、过度负载测试(压力测试)、流量轰炸等破坏性测试行为导致的系统异常。 不涉及权限、数据、控制权的一般功能缺陷,例如一般的浏览器兼容性问题、不影响业务功能的 UI 显示问题等。 未经我方事先書面報告和授權,進行惡意滲透測試、數據竊取、植入後門、網絡內部橫向移動等違反本規約的測試行為。 三、漏洞官方报告渠道 唯一の公式脆弱性受理メールアドレス:serviceess@tws.com 此电子邮件地址是本公司储能系统产品安全漏洞的唯一官方接收渠道。所有漏洞报告、安全咨询、策略确认和披露延期申请均需通过此电子邮件地址提交。支持文本、富文本以及压缩文件附件格式。为确保信息的安全性,建议通过加密方式提交高敏感性漏洞资料。 建议包含在漏洞报告中的内容 易受攻击的所属产品:明确储能物联网集成系统的型号、支持边缘网关+BMS拓扑的设备模块、固件/软件版本。 脆弱性细节描述:问题原理、触发条件、完整复现步骤、受影响的通信链路及管理控制功能。 风险和危害说明:是否可能导致篡改 BMS 数据、失去设备控制、劫持通信、数据泄露、远程权限提升、系统停止运行等风险。 裏付け資料: 脆弱性のスクリーンショット、操作の録画画面、ログ記録、POC(概念実証)検証スクリプト、トポロジ問題の説明ドキュメントなど。 报告者的信息(可选):姓名、所属机构、联系方式。我们亦接受匿名举报。 附件提交规范 支持ZIP、7Z、GZIP等通用安全压缩格式。 请将测试脚本或验证代码打包上传。严禁直接发送可执行的恶意程序。 为了顺利创建和验证存档,请注明产品版本和漏洞类型,并使用清晰的文件名。 四、 脆弱性接收与响应流程 我们严格遵循JC STAR S1.1-05的要求,构建标准化的漏洞响应闭环流程,通过明确响应速度和各个环节,确保漏洞的可追溯性、可管理性和可修复性。 5个工作日内确认收到:在收到漏洞报告邮件后,我们的安全团队将在5个工作日内回复收据(收据确认邮件),确认收到报告并分配专人跟进,正式启动响应流程。 漏洞有效性验证:针对储能物联集成通信拓扑、BMS管理控制逻辑、边缘网关转发机制、后端权限机制进行技术复现与验证,判定漏洞的真实性、风险等级及影响范围。对于无效问题或与安全无关的问题,将明确告知拒绝的理由和判定依据。 脆弱性修复与更正: 针对已确认的安全漏洞,我们将从边缘网关通信策略、BMS协议验证机制、数据加密逻辑、权限访问控制、接口保护、固件安全加固等方面制定修复方案,并多次发布安全固件、系统补丁和版本更新。 关闭验证并发布版本:修复完成后,进行内部测试和回归验证,确认漏洞已完全修复后,正式发布升级版本,并同步更新产品安全说明,关闭漏洞响应。 五、脆弱性进展同步机制 在漏洞修复的整个生命周期中,我们将持续与报告者同步修复进展。主要节点包括:接收确认、漏洞验证结果、风险等级判定、修复方案计划、补丁开发、内部测试、正式发布。如需补充拓扑信息、设备版本、测试环境资料,我方将主动通过邮件联系,予以配合。 除非征得报告人的书面同意,否则我公司不会向外界披露报告人的隐私信息。仅在必要且已获得授权(许可)的前提下,才会与受影响的客户及运维单元同步相应的储能系统风险及升级方案。 六、漏洞保密和公开窗口期规则 自我们发送漏洞收据确认邮件之日起,默认设置120天的官方保密窗口期。在此窗口期内,报告方不得向任何第三方、公开社区或在线平台披露该漏洞的完整技术细节、重现方法和风险原理。 如果在窗口期内我公司已完成漏洞修复并发布正式安全版本,经双方协商一致后,可对外披露漏洞信息。如需在120天窗口期内提前披露,请务必提前向我公司提交书面申请,并获得我公司正式同意后方可披露。 七、安全研究行为准则及免责声明 (一)允许的善意安全研究行为 在非破坏性前提下,本次安全漏洞验证将仅限于我司公开测试环境中的储能IoT集成系统(边缘网关+BMS通信拓扑),并遵守安全合规性。其目的仅在于确认是否存在安全漏洞,不得用于恶意攻击、非法控制或数据窃取。 (二)严格禁止的行为 破坏储能现场的设备运行,干扰BMS的正常管理控制逻辑,阻断边缘网关的通信,并停止系统运行。 篡改、删除或窃取蓄能系统运行数据、电池状态数据或用户设置信息。 在机器、网关和系统中植入恶意程序、建立持久性后门,以及在公司内部网络中横向移动。 进行利用社会工程学的网络钓鱼、骚扰和欺诈类测试行为。 未经事先许可,公开或传播未修复的储能系统漏洞的详细信息。 (三)合规豁免 如果安全研究人员严格遵守本政策的界限,善意地进行报告,不事先泄露漏洞信息,且未对业务或设备造成损害,我方将认定其研究行为符合合规性,并且不会追究相关的法律责任。 八、 知识产权及数据相关义务 报告者提交的漏洞报告、技术文档及验证材料,默认授予本公司永久、免费、非独占的、可用于产品优化、修复改进、合规公示的权利。提交的材料须保证不侵犯任何第三方知识产权,若出现侵权问题,则由提交方自行承担。 在测试过程中暂时获取的未公开数据,仅限于本次漏洞验证使用,研究结束后必须立即彻底删除,不得私自保存、转送或公开。 九、关于政策的咨询和确认 关于测试范围、漏洞受理范围、披露窗口期以及合规性方面的疑问,均可通过官方漏洞邮箱发起咨询。如果在开始安全测试前无法确认是否符合合规要求,请务必事先通过邮件进行确认,以规避合规风险。 十、 关于政策效力的说明 本政策针对日本区域的相关方,仅以日文版本对外公布。公司保留根据产品更新和合规要求修订和更新本政策的权利。