= SaaS型総合決済サービス = 「PGマルチペイメントサービス」のご案内

Size: px
Start display at page:

Download "= SaaS型総合決済サービス = 「PGマルチペイメントサービス」のご案内"

Transcription

1 加盟店様向けセキュリティセミナー PCIDSS 要件に学ぶセキュリティ対策について ~ 非保持型サービスは安全か? 来るべき非通過型サービスへのパラダイムシフトに備えて~ 2015/8/18 GMOペイメントゲートウェイ株式会社 ITサービス部セキュリティグループ齊藤元彦

2 アジェンダ 1. 情報セキュリティを取り巻く環境 2. 決済サービスにおけるカード情報の流れ 3. 加盟店様にてまずは取り組むべきこと 1

3 まず始めに 自社のシステムにおけるカード情報の流れを把握していますか? カード情報を保存していませんか? カード情報が通過する自社システムに対して どんなセキュリティ対策が必要でしょうか? システムの構築 運用をシステム会社任せにしていませんか? どんなセキュリティ対策がとられているか把握していますか? Copyright (C) 1995 GMO Payment Gateway, Inc. All Rights Reserved. 2

4 1. 情報セキュリティを取り巻く環境 2014/4/9 WindowsXPサポート終了 2014/4/10 OpenSSLの脆弱性 (Heartbleed) 2014/4/17 Apache Struts2の脆弱性 2014/4/27 Internet Explorer(IE) の脆弱性 2014/4/28 Apache Struts1の脆弱性 2014/5/22 IE8の脆弱性 2014/5/30 Adobe Flash Playerの脆弱性 2014/6/6 OpenSSLの脆弱性 (CCS Injection) Copyright (C) 1995 GMO Payment Gateway, Inc. All Rights Reserved. 3

5 1. 情報セキュリティを取り巻く環境 2014/9/25 bashの脆弱性 (ShellShock) 2014/10/16 SSL3.0 脆弱性 (POODLE) 2014/12/11 POODLE TLSにも影響 2015/1/28 GNUのCライブラリ glibc 脆弱性(GHOST) 2015/3/6 Windows/Windows Server 脆弱性 (FREAK) 2015/5/21 TLS 脆弱性 (Logjam) 2015/6/1 年金情報流出問題 標的型攻撃 Copyright (C) 1995 GMO Payment Gateway, Inc. All Rights Reserved. 4

6 カード情報漏えい事案 (2014 年 ~)29 件 No 発生 / 発覚時期 事業者 漏えい箇所 攻撃 犯行手法 再発防止策 カード情報件数 年 1 月 ECサイト ( 通販サイト )S 社 Webサーバ パスワードリスト攻撃 セキュリティ対策の強化 24, 年 1 月 ECサイト ( 通販サイト )S 社 非公開 不正アクセス PCIDSS 準拠 非保持タイプサービスへの切替 94, 年 1 月 ECサイト ( 通販サイト )N 社 非公開 非公開 非公開 非公開 年 2 月金融機関 Y 社 ATM 内部犯行 ( 委託先 ) 各種管理策の強化 年 3 月 ECサイト ( 食品 )Y 社 Webサーバ SQLインジェクション リンクタイプへ変更 PCIDSS 準拠 年 3 月出版会社 K 社 Webサーバ バックドア 非公開 1, 年 4 月金融機関 M 社 Webサーバ OpenSSL セキュリティ対策の強化 年 4 月建物関連 L 社 人的ミス 紛失 捜索 報告と謝罪 年 4 月 ECサイト ( ショッピングサイト )H 社 Webサーバ バックドア リンクタイプへ変更 PCIDSS 準拠 年 5 月 ECサイト ( ショッピングサイト )T 社 サーバ バックドア PCIDSS 準拠 年 6 月通信サービス B 社 データベース 内部犯行 ( 委託先 ) セキュリティ対策の強化 別会社の設置 48,580,000 カード情報無 年 8 月通販サービス A 社 非公開 非公開 非公開 非公開 年 10 月クレジットカード会社 U 社 記憶メディア 紛失 カードの再発行 不正利用の監視強化 1, 年 10 月 EC サイト ( ショッピングサイト ) L 社サーバ SQL インジェクション攻撃による WordPress のアカウント情報の不正取得 セキュリティ対策の強化 年 11 月通販サービス N 社 Webサーバ バックドア PCIDSS 準拠 1, 年 12 月 ECサイト ( ショッピングサイト ) N 社 非公開 不正アクセス 非公開 84, 年 1 月 ECサイト ( スポーツ ) J 社 非公開 非公開 非公開 非公開 年 2 月 ECサイト ( ショッピングサイト ) T 社 Webサーバ 不正アクセス ( 暗号化済 ) 非公開 6, 年 3 月 ECサイト ( 食品 ) O 社 非公開 非公開 非公開 非公開 年 4 月 ECサイト ( 食品 ) M 社 Webサーバ 不正アクセス リンクタイプへ変更 PCIDSS 準拠 1, 年 4 月 ECサイト ( スポーツ ) O 社 Webサーバ 不正アクセス リンクタイプへ変更 PCIDSS 準拠 年 5 月 ECサイト ( 医療 ) M 社 非公開 非公開 非公開 非公開 年 5 月 ECサイト ( 健康食品 ) G 社 非公開 非公開 非公開 非公開 年 5 月 ECサイト ( アパレル ) A 社 非公開 非公開 非公開 非公開 年 6 月 ECサイト ( ファッション ) P 社 非公開 非公開 非公開 非公開 年 6 月 ECサイト ( 食品 ) H 社 非公開 非公開 非公開 非公開 年 6 月 ECサイト ( 旅行 ) C 社 非公開 非公開 非公開 非公開 年 6 月 ECサイト ( 雑貨 ) I 社 サーバ バックドア PCIDSS 準拠 28, 年 7 月スポーツ団体 S 社 Webサーバ 不正アクセス リンクタイプへ変更 PCIDSS 準拠 11, 年 7 月 EC サイト ( アパレル ) N 社 Web サーバ OpenSSL リンクタイプへ変更 PCIDSS 準拠 3,701 Copyright (C) 1995 GMO Payment Gateway, Inc. All Rights Reserved. 5

7 2. 決済サービスにおけるカード情報の流れについて 自社システムにおけるカード情報の流れを把握していますか? カード情報を自社内システムに蓄積 ( 保存 ) していますか? NO YES カード情報が自社内システムを通過 ( 処理 送信 ) していますか? YES NO 保持型 リスク : 高 PCIDSS 準拠してください 非保持型 ( プロトコル モジュール型 ) リスク : 中 通信ログにカード情報が残っていないか要確認 非保持型 ( 画面遷移型 ) 非通過型リスク : 低 カード情報に触れないよう維持してください Copyright (C) 1995 GMO Payment Gateway, Inc. All Rights Reserved. 6

8 2. 決済サービスにおけるカード情報の流れについて 違いはカード情報が加盟店システムを通過するか否かにあります 画面遷移型 ( リンク型 ): カード情報の保存 処理 送信のいずれもなし ( 非通過型 ) 加盟店 Web サイト GMO ペイメントゲートウェイカード会社 Shop カートに入れる Shop 配送住所 氏名等入力 カード番号 有効期限入力 決済処理 オーソリ処理 モジュール プロトコル型 : カード情報の保存はないが 処理 送信はあり ( 通過型 ) 加盟店 Web サイト GMO ペイメントゲートウェイカード会社 Shop カートに入れる Shop 配送住所 氏名等入力 Shop カード番号 有効期限入力 決済処理 オーソリ処理 Copyright (C) 1995 GMO Payment Gateway, Inc. All Rights Reserved. 7

9 3. 加盟店様にてまずは取り組むべきこと PCIDSS 要件は カード情報を取り扱う各社にとって欠かせない要件となっています 関係者によるセキュリティ防衛網を築くために まずは最低限の対策を実施しましょう! GMO-PG 外部専門家 (QSA( ) コンサルタント セキュリティ診断会社 ) 加盟店!!! 消費者 加盟店 決済代行 GMO-PG カード会社 事故発生に備えて 外部専門家 PCIDSS 認証をとりまく関係者は役割に応じて QSA( 認定調査機関 ) コンサルタント セキュリティ診断会社 QSA(Qualified Security Assessors) 認定審査機関 Copyright (C) 1995 GMO Payment Gateway, Inc. All Rights Reserved. 8

10 3. 加盟店様にてまずは取り組むべきこと 1 カード情報保持の有無確認 ( 有りの場合には保持形態 場所等の管理徹底 ) 2 ウイルス対策 ( アンチウイルスソフトの定義ファイルの取得 スキャンの実施 ) 3Web アプリケーション脆弱性対策 ( セキュリティ診断の実施 セキュリティパッチの適用等 ) 開発会社 Web 製作会社等との情報連携による 自社システム データフローの把握が重要! Copyright (C) 1995 GMO Payment Gateway, Inc. All Rights Reserved. 9

11 3. 加盟店様にてまずは取り組むべきこと PCIDSS とは Payment Card Industry Data Security Standard の略で JCB American Express Discover MasterCard VISA の国際クレジットカードブランド 5 社が共同で策定した クレジット業界におけるグローバルセキュリティ基準 Copyright (C) 1995 GMO Payment Gateway, Inc. All Rights Reserved. 10

12 カード情報漏えい事案 (2014 年 ~)15 件は防げたはず No 発生 / 発覚時期 事業者 漏えい箇所 攻撃 犯行手法 再発防止策 カード情報件数 年 1 月 ECサイト ( 通販サイト )S 社 Webサーバ パスワードリスト攻撃 セキュリティ対策の強化 24, 年 1 月 ECサイト ( 通販サイト )S 社 非公開 不正アクセス PCIDSS 準拠 非保持タイプサービスへの切替 94, 年 1 月 ECサイト ( 通販サイト )N 社 非公開 非公開 非公開 非公開 年 2 月金融機関 Y 社 ATM 内部犯行 ( 委託先 ) 各種管理策の強化 年 3 月 ECサイト ( 食品 )Y 社 Webサーバ SQLインジェクション リンクタイプへ変更 PCIDSS 準拠 年 3 月出版会社 K 社 Webサーバ バックドア 非公開 1, 年 4 月金融機関 M 社 Webサーバ OpenSSL セキュリティ対策の強化 年 4 月建物関連 L 社 人的ミス 紛失 捜索 報告と謝罪 年 4 月 ECサイト ( ショッピングサイト )H 社 Webサーバ バックドア リンクタイプへ変更 PCIDSS 準拠 年 5 月 ECサイト ( ショッピングサイト )T 社 サーバ バックドア PCIDSS 準拠 年 6 月通信サービス B 社 データベース 内部犯行 ( 委託先 ) セキュリティ対策の強化 別会社の設置 48,580,000 カード情報無 年 8 月通販サービス A 社 非公開 非公開 非公開 非公開 年 10 月クレジットカード会社 U 社 記憶メディア 紛失 カードの再発行 不正利用の監視強化 1, 年 10 月 EC サイト ( ショッピングサイト ) L 社サーバ SQL インジェクション攻撃による WordPress のアカウント情報の不正取得 セキュリティ対策の強化 年 11 月通販サービス N 社 Webサーバ バックドア PCIDSS 準拠 1, 年 12 月 ECサイト ( ショッピングサイト ) N 社 非公開 不正アクセス 非公開 84, 年 1 月 ECサイト ( スポーツ ) J 社 非公開 非公開 非公開 非公開 年 2 月 ECサイト ( ショッピングサイト ) T 社 Webサーバ 不正アクセス ( 暗号化済 ) 非公開 6, 年 3 月 ECサイト ( 食品 ) O 社 非公開 非公開 非公開 非公開 年 4 月 ECサイト ( 食品 ) M 社 Webサーバ 不正アクセス リンクタイプへ変更 PCIDSS 準拠 1, 年 4 月 ECサイト ( スポーツ ) O 社 Webサーバ 不正アクセス リンクタイプへ変更 PCIDSS 準拠 年 5 月 ECサイト ( 医療 ) M 社 非公開 非公開 非公開 非公開 年 5 月 ECサイト ( 健康食品 ) G 社 非公開 非公開 非公開 非公開 年 5 月 ECサイト ( アパレル ) A 社 非公開 非公開 非公開 非公開 年 6 月 ECサイト ( ファッション ) P 社 非公開 非公開 非公開 非公開 年 6 月 ECサイト ( 食品 ) H 社 非公開 非公開 非公開 非公開 年 6 月 ECサイト ( 旅行 ) C 社 非公開 非公開 非公開 非公開 年 6 月 ECサイト ( 雑貨 ) I 社 サーバ バックドア PCIDSS 準拠 28, 年 7 月スポーツ団体 S 社 Webサーバ 不正アクセス リンクタイプへ変更 PCIDSS 準拠 11, 年 7 月 EC サイト ( アパレル ) N 社 Web サーバ OpenSSL リンクタイプへ変更 PCIDSS 準拠 3,701 Copyright (C) 1995 GMO Payment Gateway, Inc. All Rights Reserved. 11

13 参考までに GMO-PG では PCIDSS 要件に沿った脆弱性対策 セキュリティ診断を実施しています 脆弱性確認会議 月次 外部公開セグメント 脆弱性スキャン 四半期に 1 回 内部セグメント ペネトレーションテスト 年 1 回 Internet 重要度の高い脆弱性については即時検討のうえ 対応を行っています Copyright (C) 1995 GMO Payment Gateway, Inc. All Rights Reserved. 12

14 参考までに トークン決済のご案内 GMO-PG が提供するトークン決済であれば カード情報が平文のまま加盟店様システムを通過することはありません kf430943ggiog8543wjv4jij 加盟店サイトの書き換え フィッシング ( 会員 ID 決済の場合 ) なりすまし防止の対応は必要 xxxx Copyright (C) 1995 GMO Payment Gateway, Inc. All Rights Reserved. 13

15 終わりに 自社のシステムにおけるカード情報の流れを把握していますか? カード情報を保存していませんか? カード情報が通過する自社システムに対して どんなセキュリティ対策が必要でしょうか? システムの構築 運用をシステム会社任せにしていませんか? どんなセキュリティ対策がとられているか把握していますか? Copyright (C) 1995 GMO Payment Gateway, Inc. All Rights Reserved. 14

16 最後までご静聴いただき ありがとうございました ITサービス部セキュリティグループ齊藤元彦 Copyright (C) 1995 GMO Payment Gateway, Inc. All Rights Reserved. 15

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション クレジット取引セキュリティ対策協議会実行計画 -2017- の概要について 1. 割賦販売法の改正 割賦販売法は クレジット取引に関するルールについて取りまとめた法律です 平成 28 年 12 月に割賦販売法が改正され クレジットカードを取り扱うお店 ( 加盟店 ) は 不正利用防止等のセキュリティ対策をとることが義務付けられました 改正の趣旨 近年 クレジットカードを取り扱う加盟店からクレジットカード番号等の漏えいや不正利用被害が増加していることなどから

More information

目次 1 はじめに AWS が提供するセキュリティモデル 責任共有モデルとセキュリティについて 検討すべきセキュリティ対策のポイント ミドルウェアの脆弱性と公開サーバに対する脅威 ミドルウェアで見つかる深刻な脆弱性..

目次 1 はじめに AWS が提供するセキュリティモデル 責任共有モデルとセキュリティについて 検討すべきセキュリティ対策のポイント ミドルウェアの脆弱性と公開サーバに対する脅威 ミドルウェアで見つかる深刻な脆弱性.. AWS 環境の公開サーバに対する セキュリティ検討ガイド 提供 : トレンドマイクロ株式会社 Version 1.0 目次 1 はじめに... 3 2 AWS が提供するセキュリティモデル... 3 2.1 責任共有モデルとセキュリティについて... 4 2.2 検討すべきセキュリティ対策のポイント... 6 3 ミドルウェアの脆弱性と公開サーバに対する脅威... 7 3.1 ミドルウェアで見つかる深刻な脆弱性...

More information

はじめに インターネット上で行われる非対面取引において クレジットカードによる決済は利便性が高いと言われる反面 不正使用の懸念もあげられます カード情報不正使用防止の対策方法のひとつである本人認証にはいくつかの手法があり 3Dセキュア もそのひとつです クレジット取引セキュリティ対策協議会が策定する

はじめに インターネット上で行われる非対面取引において クレジットカードによる決済は利便性が高いと言われる反面 不正使用の懸念もあげられます カード情報不正使用防止の対策方法のひとつである本人認証にはいくつかの手法があり 3Dセキュア もそのひとつです クレジット取引セキュリティ対策協議会が策定する クレジットカード業界の 新たなセキュリティ基準 PCI 3DS とは? カードの不正利用を防ぐための新たな認証 3D セキュアに迫る Edited by Sakura Tsuruta NRI SecureTechnologies, Ltd. 1 はじめに インターネット上で行われる非対面取引において クレジットカードによる決済は利便性が高いと言われる反面 不正使用の懸念もあげられます カード情報不正使用防止の対策方法のひとつである本人認証にはいくつかの手法があり

More information

ウ件数 6,860 件エ原因公式ショッピングサイト ハワイアンズモール ( 以下 ハワイアンズモール といいます ) のロードバランサー ( 負荷分散装置 ) に使用していた OpenSSL の脆弱性を利用した 外部からの不正アクセスによるものでした (2) 本件の原因弊社によるシステムフォワード社

ウ件数 6,860 件エ原因公式ショッピングサイト ハワイアンズモール ( 以下 ハワイアンズモール といいます ) のロードバランサー ( 負荷分散装置 ) に使用していた OpenSSL の脆弱性を利用した 外部からの不正アクセスによるものでした (2) 本件の原因弊社によるシステムフォワード社 記 1. 事案の概要 (1) 流出したお客様情報平成 29 年 7 月 12 日にご報告させていただきました通り 情報流出の可能性が判明した後 弊社は直ちに外部調査会社 Payment Card Forensics 株式会社 ( 以下 PCF 社 といいます ) に調査を依頼し 平成 29 年 6 月 30 日に同社から以下の調査結果の報告を受けました ア対象平成 29 年 2 月 10 日 ~ 平成

More information

SiteLock操作マニュアル

SiteLock操作マニュアル SiteLock 操作マニュアル ~ エントリープラン向け ~ XSS 脆弱性診断 SQL インジェクション脆弱性診断 アプリ診断 GMO クラウド株式会社 2017 GMO CLOUD K.K. All Rights Reserved. 目次 1. XSS( クロスサイトスクリプティング ) とは?... 2 2. XSS 脆弱性診断 (XSS SCAN) とは?... 2 3. SQL インジェクション

More information

ハピタス のコピー.pages

ハピタス のコピー.pages Copyright (C) All Rights Reserved. 10 12,500 () ( ) ()() 1 : 2 : 3 : 2 4 : 5 : Copyright (C) All Rights Reserved. Copyright (C) All Rights Reserved. Copyright (C) All Rights Reserved. Copyright (C) All

More information

Copyright 2008 All Rights Reserved 2

Copyright 2008 All Rights Reserved 2 Copyright 2008 All Rights Reserved 1 Copyright 2008 All Rights Reserved 2 Copyright 2008 All Rights Reserved 3 Copyright 2008 All Rights Reserved 4 Copyright 2008 All Rights Reserved 5 Copyright 2008 All

More information

上記 1のお客様のうち ログインパスワード :38 件基本的にパスワードは暗号化しておりましたが PCF の最終報告書により 上記 38 件については暗号化前のパスワード平文が流出したことが特定されました パスワード平文が流出した上記 38 名のお客様については 個別にご案内させていただいております

上記 1のお客様のうち ログインパスワード :38 件基本的にパスワードは暗号化しておりましたが PCF の最終報告書により 上記 38 件については暗号化前のパスワード平文が流出したことが特定されました パスワード平文が流出した上記 38 名のお客様については 個別にご案内させていただいております お客様各位 平成 29 年 2 月 13 日 日販アイ ピー エス株式会社 代表取締役社長牛山修一 不正アクセスによるお客様情報流出に関するお知らせとお詫び ( 最終報告 ) この度 弊社サーバ管理会社より不正アクセスの疑いがあるとの一報を受け クレジットカード各社 ( 以降 カード会社と記述します ) により設立された PCI SSC の認定を受けた専門調査会社である Payment Card Forensics

More information

日本再興戦略における位置づけ 日本再興戦略改訂 2014( 平成 26 年 6 月 24 日閣議決定 ) 5.(3) i) 金融 資本市場の活性化 2 資金決済高度化等 2020 年オリンピック パラリンピック東京大会等の開催等を踏まえ キャッシュレス決済の普及による決済の利便性 効率性の向上を図る

日本再興戦略における位置づけ 日本再興戦略改訂 2014( 平成 26 年 6 月 24 日閣議決定 ) 5.(3) i) 金融 資本市場の活性化 2 資金決済高度化等 2020 年オリンピック パラリンピック東京大会等の開催等を踏まえ キャッシュレス決済の普及による決済の利便性 効率性の向上を図る 資料 6-2 クレジットカードの安全 安心な 利用環境の整備に向けて 平成 28 年 6 月商務情報政策局商務流通保安グループ商取引監督課 日本再興戦略における位置づけ 日本再興戦略改訂 2014( 平成 26 年 6 月 24 日閣議決定 ) 5.(3) i) 金融 資本市場の活性化 2 資金決済高度化等 2020 年オリンピック パラリンピック東京大会等の開催等を踏まえ キャッシュレス決済の普及による決済の利便性

More information

初心者にもできるアメブロカスタマイズ新2016.pages

初心者にもできるアメブロカスタマイズ新2016.pages Copyright All Rights Reserved. 41 Copyright All Rights Reserved. 60 68 70 6 78 80 Copyright All Rights Reserved. FC2 97 Copyright All Rights Reserved. Copyright All Rights Reserved. Copyright All Rights

More information

Microsoft PowerPoint - U-7 関西3G_アニメーションなし.pptx

Microsoft PowerPoint - U-7  関西3G_アニメーションなし.pptx どこまでやるのセキュリティ 守るべき情報 に応じた 情報漏えい対策の検討 2014 年度研究活動関 3 グループ 株式会社ノエビアホールディングス松原 太けいしんシステムリサーチ株式会社永 喜洋 ユニシス研究会関 3G について メンバー構成 名 所 属 会 社 役割 松原 太 株式会社ノエビアホールディングス リーダー 永 喜洋 けいしんシステムリサーチ株式会社 サブリーダー 室井 昭広 因幡電機産業株式会社

More information

- 2 Copyright (C) 2006. All Rights Reserved.

- 2 Copyright (C) 2006. All Rights Reserved. - 2 Copyright (C) 2006. All Rights Reserved. 2-3 Copyright (C) 2006. All Rights Reserved. 70-4 Copyright (C) 2006. All Rights Reserved. ...1...3...7...8 1...9...14...16 2...18...20...21 3...22...23...23...24

More information

中小企業向け サイバーセキュリティ対策の極意

中小企業向け サイバーセキュリティ対策の極意 INDEX Mission 1 Mission 2 Mission 4 Mission 5 Mission 3 info 2 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 3 INDEX Mission 1 Mission 5 Mission 3 Mission 2 Mission 4 info 4 INDEX Mission

More information

Microsoft Word docx

Microsoft Word docx 全てのパートナー様に該当する可能性のある 重要なお知らせです 2016 年 1 月 8 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ 重要 SSL サーバ証明書 コードサイニング証明書 および ストアフロントの仕様変更に関するご案内 平素より弊社製品の販売支援をいただき 誠にありがとうございます このたび SSL サーバ証明書 コードサイニング証明書 ならびに ストアフロント等申請サイトの仕様に関しまして以下の通り変更いたしますので

More information

更新履歴 2016 年 10 月 13 日 Welcart1.9 での決済会社選択方法を追記 2

更新履歴 2016 年 10 月 13 日 Welcart1.9 での決済会社選択方法を追記 2 テレコムクレジット決済サービス W elcart クレジット決済運用マニュアル Ver.1.0. 1 2016 年 10 月 13 日 コルネ株式会社 目次 更新履歴... 2 特徴と注意点... 3 申込方法... 4 設定方法... 5 1. クレジット決済代行会社の選択... 5 2. テレコムクレジット決済の設定... 6 支払方法登録... 7 接続テスト... 9 クレジットカード決済...

More information

1. ネット取引の拡大とクレジットカード利用の増加 1 ネット取引の急拡大に伴い 近年 クレジットカード取引高は一貫して増加 直近では 46 兆円 ( 消費全体の約 16%) を占める ( 参考 ) 主要各国のカード利用率韓国 :73% 中国 :56% 米国 :34% ( 出所 ) 日本クレジットカ

1. ネット取引の拡大とクレジットカード利用の増加 1 ネット取引の急拡大に伴い 近年 クレジットカード取引高は一貫して増加 直近では 46 兆円 ( 消費全体の約 16%) を占める ( 参考 ) 主要各国のカード利用率韓国 :73% 中国 :56% 米国 :34% ( 出所 ) 日本クレジットカ クレジット取引セキュリティ対策協議会 実行計画 -2016- ( 概要 ) 平成 28 年 4 月 1. ネット取引の拡大とクレジットカード利用の増加 1 ネット取引の急拡大に伴い 近年 クレジットカード取引高は一貫して増加 直近では 46 兆円 ( 消費全体の約 16%) を占める ( 参考 ) 主要各国のカード利用率韓国 :73% 中国 :56% 米国 :34% ( 出所 ) 日本クレジットカード協会による推計

More information

非対面加盟店における 非保持化 に関する研修テキスト 2019 年 1 月 編

非対面加盟店における 非保持化 に関する研修テキスト 2019 年 1 月 編 非対面加盟店における 非保持化 に関する研修テキスト 2019 年 1 月 編 はじめに クレジット取引セキュリティ対策協議会 ( 事務局 : 一般社団法人日本クレジット協会 ) では 2020 年に向け 国際水準のセキュリティ環境 を整備することを目指し 2016 年 2 月に クレジットカード取引におけるセキュリティ対策の強化に向けた実行計画 ( 以下 実行計画 という ) を策定し 毎年度 各主体における実行計画の進捗及び達成度等を踏まえ

More information

目次 2 1. 実施内容 スケジュール ご依頼事項 加盟店様への影響 購入者様への影響 07 6.TLS1.2 未満使用停止の背景 08 7.FAQ 09

目次 2 1. 実施内容 スケジュール ご依頼事項 加盟店様への影響 購入者様への影響 07 6.TLS1.2 未満使用停止の背景 08 7.FAQ 09 重要なお知らせ 暗号化通信プロトコル TLS1.2 未満 使用停止について 2018 年 2 月 26 日 ver.1.0.0 目次 2 1. 実施内容 03 2. スケジュール 04 3. ご依頼事項 05 4. 加盟店様への影響 06 5. 購入者様への影響 07 6.TLS1.2 未満使用停止の背景 08 7.FAQ 09 1. 実施内容 3 ペジェント決済システムのセキュリテゖをより安全に保つため

More information

Copyright All Rights Reserved. -2 -!

Copyright All Rights Reserved. -2 -! http://ameblo.jp/admarketing/ Copyright All Rights Reserved. -2 -! Copyright All Rights Reserved. -3- Copyright All Rights Reserved. -4- Copyright All Rights Reserved. -5 - Copyright All Rights Reserved.

More information

更新履歴 2016 年 10 月 13 日 Welcart1.9 での決済会社選択方法を追記 2

更新履歴 2016 年 10 月 13 日 Welcart1.9 での決済会社選択方法を追記 2 アナザーレーン決済サービス W elcart クレジット決済運用マニュアル Ver.1.0. 1 2016 年 10 月 13 日 コルネ株式会社 目次 更新履歴... 2 特徴と注意点... 3 申込方法... 4 設定方法... 6 1. クレジット決済代行会社の選択... 6 2. アナザーレーン決済の設定... 7 支払方法登録... 8 接続テスト... 10 クレジットカード決済...

More information

別紙 年第 3 四半期脆弱性対策情報データベース JVN ipedia の登録状況 ( 詳細 ) 1. 脆弱性対策情報の登録状況 年第 3 四半期に登録した脆弱性の種類別件数図 8 のグラフは JVN ipedia へ 2012 年第 3 四半期に登録した脆弱性対策情

別紙 年第 3 四半期脆弱性対策情報データベース JVN ipedia の登録状況 ( 詳細 ) 1. 脆弱性対策情報の登録状況 年第 3 四半期に登録した脆弱性の種類別件数図 8 のグラフは JVN ipedia へ 2012 年第 3 四半期に登録した脆弱性対策情 別紙 2 212 年第 3 四半期脆弱性対策情報データベース JVN ipedia の登録状況 ( 詳細 ) 1. 脆弱性対策情報の登録状況 1.1 212 年第 3 四半期に登録した脆弱性の種類別図 8 のグラフは JVN ipedia へ 212 年第 3 四半期に登録した脆弱性対策情報を CWE のタイプ別に分類したを示したものです が多い脆弱性は CWE-79( クロスサイト スクリプティング

More information

IPA:セキュアなインターネットサーバー構築に関する調査

IPA:セキュアなインターネットサーバー構築に関する調査 Copyright 2003 IPA, All Rights Reserved. Copyright 2003 IPA, All Rights Reserved. Copyright 2003 IPA, All Rights Reserved. Copyright 2003 IPA, All Rights Reserved. Copyright 2003 IPA, All Rights Reserved.

More information

平成21年10月14日

平成21年10月14日 各位 平成 29 年 12 月 22 日 上場会社名常磐興産株式会社代表者代表取締役社長井上直美コード番号 9675( 東証第 1 部 ) 問合せ先取締役執行役員コーポレート部門担当秋田龍生電話番号 03-3663-3411 不正アクセスによる個人情報流出に関する最終報告のお知らせ 平成 29 年 7 月 12 日 不正アクセスによる個人情報流出に関するお詫びと報告 でご報告いたしました弊社の公式ショッピングサイト

More information

中小企業向け サイバーセキュリティ対策の極意

中小企業向け サイバーセキュリティ対策の極意 INDEX INDEX Mission Mission 1 Mission Mission 2 Mission Mission 3 Mission Mission 4 Mission Mission 5 info info Mission2 すぐやろう対サイバー攻撃アクション 45 INDEX Mission 1 2-1 今やろう! 5+2 の備えと社内使用パソコンへの対策サイバー攻撃に対して 何ができるか

More information

Microsoft Word - 最終版 バックせどりismマニュアル .docx

Microsoft Word - 最終版 バックせどりismマニュアル .docx ism ISM ISM ISM ISM ISM ISM Copyright (c) 2010 All Rights Reserved. Copyright (c) 2010 All Rights Reserved. Copyright (c) 2010 All Rights Reserved. ISM Copyright (c) 2010 All Rights Reserved. Copyright

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 資料 2 クレジット取引セキュリティ対策協議会実行計画 -2016- とクレジット取引セキュリティ対策協議会の活動について 1. 日本クレジット協会の概要 1 日本クレジット協会はクレジット業界唯一の総合団体です 当協会は 割賦販売法に基づく 認定割賦販売協会 及び個人情報保護法に基づく 認定個人情報保護団体 の認定を受けており それらの法的機能とクレジット業界団体としての機能を併せ持つ 業界唯一の団体として活動を行っています

More information

クラウド PBX プリペイドについて ご利用マニュアル 5

クラウド PBX プリペイドについて ご利用マニュアル 5 クラウド PBX プリペイドについて ご利用マニュアル 5 目次 設定画面 ( ユーザー情報設定 ) 本説明書は クラウドPBX についてご説明致します 弊社サービスをご利用の前に 本書をご覧になり お間違えないようご利用下さい 12. プリペイドプリペイド設定 P.3 プリペイド購入 P.4-16 プリペイド履歴 P.17 2 12. アカウント管理ページプリペイド プリペイド設定 1. プリペイド設定このページはクレジットカードで一度プリペイドを購入した後に表示されます

More information

平成22年12月

平成22年12月 平成 24 年 6 月 29 日 スマートフォン決済セキュリティガイドライン の制定について 社団法人日本クレジット協会 社団法人日本クレジット協会は スマートフォン等を加盟店におけるクレジットカード処理端末として利用するクレジットカード決済の安全な運用を確保するため 標記ガイドラインを別添のとおり策定し 加盟店契約のある協会会員カード会社 ( 以下 アクワイアラー といいます ) に対し協力を依頼した

More information

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. 技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall

More information

マルウェアレポート 2018年1月度版

マルウェアレポート 2018年1月度版 マイニングマルウェア JS/CoinMiner の爆発的流行 ショートレポート 2018 年 1 月マルウェア検出状況 1. 1 月の概況について 2. マイニングマルウェア JS/CoinMiner の爆発的流行 3. 脆弱性を悪用した攻撃の種類が増加 1. 1 月の概況について 2018 年 1 月 1 日から 1 月 31 日までの間 ESET 製品が国内で検出したマルウェアの種類別の割合は

More information

PCIデータセキュリティ基準 要件詳細理解のためのトレーニング

PCIデータセキュリティ基準 要件詳細理解のためのトレーニング 審査機関機関 (QSA) の視点から見た PCIDSS セキュリティ対策 PCI データセキュリティ基準 SAQ のススメ 2015 年 8 月 18 日 Copyright International Certificate Authority of Management System All rights Reserved. この時間の目的 PCI DSS 制度およびSAQの理解 PCI DSS

More information

PG決済サービス

PG決済サービス EC-CUBE 決済モジュール 設定ガイド (3.0.9 対応版 ) 2016 年 2 月 16 日第 1.1.4 Copyright (C) 1995 GMO Payment Gateway, Inc. All Rights Reserved. 1 本書の著作権は GMOペイメントゲートウェイ株式会社 ( 以下 弊社という ) に帰属します 本書のいかなる部分においても 弊社に事前の書面による許可なく

More information

資料 2 Payment Service Provider(PSP) について 2014 年 11 月 27 日 2014 VeriTrans Inc.

資料 2 Payment Service Provider(PSP) について 2014 年 11 月 27 日 2014 VeriTrans Inc. 資料 2 Payment Service Provider(PSP) について 2014 年 11 月 27 日 2014 VeriTrans Inc. 目次 1.PSP( 決済代行 ) 概要 2. PSP が果たしている役割 3. イノベーション事例のご紹介 4. PSP の契約形態 ( 例 ) 5. PSP 及び EC 決済における課題 6. EC 決済協議会の概要と健全化に向けての取り組み 1

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 加盟店における POS の EMV 対応と 非保持化対応のポイント ~ クレジット取引セキュリティ対策協議会実行計画より ~ 2017 年 9 月 6 日 プレゼンテーションに先立って 本プレゼンテーションは クレジットセキュリティ対策協議会における実行計画を元に 同協議会とクレジット協会が作成したものを元としております 記載された内容は協議会の WG2 委員として現時点の情報を元に作成したもので

More information

2011 年第 3 四半期脆弱性対策情報データベース JVN ipedia の登録状況 ( 詳細 ) 1. 脆弱性対策情報の登録状況 1.1 今四半期に登録した脆弱性の種類別件数 す 別紙 2 共通脆弱性タイプ一覧 CWE ( *12) は 脆弱性の種類を識別するための共通の脆弱性タイプの一覧で C

2011 年第 3 四半期脆弱性対策情報データベース JVN ipedia の登録状況 ( 詳細 ) 1. 脆弱性対策情報の登録状況 1.1 今四半期に登録した脆弱性の種類別件数 す 別紙 2 共通脆弱性タイプ一覧 CWE ( *12) は 脆弱性の種類を識別するための共通の脆弱性タイプの一覧で C 211 年第 3 四半期脆弱性対策情報データベース JVN ipedia の登録状況 ( 詳細 ) 1. 脆弱性対策情報の登録状況 1.1 今四半期に登録した脆弱性の種類別 す 別紙 2 共通脆弱性タイプ一覧 CWE ( *12) は 脆弱性の種類を識別するための共通の脆弱性タイプの一覧で CWE を用いると ソフトウェアの多種多様にわたる脆弱性に関して 脆弱性の種類 ( 脆弱性タイ プ ) の識別や分析が可能になります

More information

SSLサーバー証明書のご紹介

SSLサーバー証明書のご紹介 ntt.com Biz メール & ウェブビジネス SSL サーバー証明書のご紹介 NTT コミュニケーションズ株式会社 Transform your business, transcend expectations with our technologically advanced solutions. Copyright NTT Communications Corporation. All rights

More information

目次 Windows 2003 への新規インストール... 3 Windows 2008 への新規インストール... 4 Windows 2012 への新規インストール... 6 Microsoft SQL のサポート... 8 IPv4/IPv6 のサポート... 8 制限事項... 9 Web

目次 Windows 2003 への新規インストール... 3 Windows 2008 への新規インストール... 4 Windows 2012 への新規インストール... 6 Microsoft SQL のサポート... 8 IPv4/IPv6 のサポート... 8 制限事項... 9 Web トレンドマイクロ株式会社は 本書および本書に記載されている製品を予告なしに変更する権利を有しています ソフトウェアをインストールして使用する前に Readme ファイル リリースノート および最新のユーザドキュメントを確認してください これらは 次のトレンドマイクロ Web サイトから入手できます http://downloadcenter.trendmicro.com/index.php?regs=jp

More information

untitled

untitled mitsuya Copyright (C) 2007. All Rights Reserved. 1/1 mitsuya Copyright (C) 2007. All Rights Reserved. 2/2 mitsuya Copyright (C) 2007. All Rights Reserved. 3/3 mitsuya Copyright (C) 2007. All Rights Reserved.

More information

Microsoft PowerPoint - バルネラアセッサーご紹介 [互換モード]

Microsoft PowerPoint - バルネラアセッサーご紹介 [互換モード] JCDSC ベンダー部会 ASV 検査サービス バルネラ アセッサーご紹介 2012 年 1 月 26 日 ( 木 ) ControlCase,LLC 日本オフィス システム株式会社 Copyright 2012 Nippon Office Systems LTD. P-1 ControlCase 社の PCIDSS 認証と各種検査サービス PCIDSS, PA-DSS 認証監査 ASV スキャン検査

More information

Copyright Qetic Inc. All Rights Reserved. 2

Copyright Qetic Inc. All Rights Reserved. 2 Copyright Qetic Inc. All Rights Reserved. 2 Copyright Qetic Inc. All Rights Reserved. 4 35% Copyright Qetic Inc. All Rights Reserved. 9 Copyright Qetic Inc. All Rights Reserved. 11 Copyright Qetic

More information

強化項目 PaymentEliteVer2.0 における機能強化項目 PCIDSS Payment Card Industry Data Security Standard クレジットカード情報保護を目的とした情報セキュリティ基準であるPCIDSS の要件に対応 (PCIDSSv2.0) 会員番号

強化項目 PaymentEliteVer2.0 における機能強化項目 PCIDSS Payment Card Industry Data Security Standard クレジットカード情報保護を目的とした情報セキュリティ基準であるPCIDSS の要件に対応 (PCIDSSv2.0) 会員番号 製品紹介概要編 日本電気株式会社 2011 年 7 月 1 日 PE_V20- 概 _20110701_R1.00 PaymentElite は日本電気株式会社の登録商標です WebOTX および CLUSTERPRO は日本電気株式会社の登録商標です CAFIS および CDS は株式会社 NTT データの登録商標です その他記載されている会社名および商品名は各社の商標または登録商標です 掲載されている価格には消費税が含まれておりません.

More information

スライド 1

スライド 1 カームコンピュータ株式会社 クラウド向けセキュリティ @SECURE/KeyShare-Encryption for Cloud Copyright 2010 Calm Computer Corporation All right reserved. 国の開発委託事業費により開発 @SECURE/KeyShere-Encryption for Cloud は経済産業省による 平成 22 23 年度産業技術開発委託費

More information

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 ( 一覧 項番項目何を根拠資料に判断するか ア -1 ( 連絡手段の確保 ) 連絡手段を確保するため メールアドレス 電話番号 SNS アカウント 住所 氏名のいずれかを登録させること 実際のサービス登録画面のスクリーンショット画像の提出 ( サービス内容によって連絡手段の確保 本人確認の重要性が異なるため ) ア登録事項 ア -2 ( 本人確認 ) 本人確認を行うこと ( 公的身分証明証 金融 / 携帯電話の個別番号等

More information

Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価 - サービスプロバイダ準拠証明書 バージョン 年 4 月 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし

Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価 - サービスプロバイダ準拠証明書 バージョン 年 4 月 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価 - サービスプロバイダ準拠証明書 バージョン 3.2 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし このテキストと英文テキスト間に曖昧さや矛盾がある場合は 英文テキストが優先されるものとします セクション 1: 評価情報 提出に関する指示

More information

2.SSL/TLS と暗号プロトコルの安全性 恒久的に噴出する脆弱性との戦い クライアント ClientKeyExchange Verify ServerKeyExchange Request Done Request サーバ X Master Secret CCS MAC 図 -1 図

2.SSL/TLS と暗号プロトコルの安全性 恒久的に噴出する脆弱性との戦い クライアント ClientKeyExchange Verify ServerKeyExchange Request Done Request サーバ X Master Secret CCS MAC 図 -1 図 小特集暗号と社会の素敵な出会い 2.SSL/TLS と暗号プロトコルの安全性 恒久的に噴出する脆弱性との戦い 基応専般 須賀祐治 (( 株 ) インターネットイニシアティブ / 筑波大学 ) SSL Secure Socket Layer /TLS Transport Layer Security SSL/TLS TLS TLS IETF Internet Engineering Task Force

More information

更新履歴 2016 年 10 月 13 日 Welcart1.9 での決済会社選択方法を追記 2017 年 12 月 5 日決済通知ステータスについて追記 2

更新履歴 2016 年 10 月 13 日 Welcart1.9 での決済会社選択方法を追記 2017 年 12 月 5 日決済通知ステータスについて追記 2 ペイジェント決済サービス W elcart クレジット決済運用マニュアル Ver.1.0. 2 2017 年 12 月 5 日 コルネ株式会社 目次 更新履歴... 2 特徴と注意点... 3 申込方法... 4 設定方法... 5 1. クレジット決済代行会社の選択... 5 2. ペイジェント決済の設定... 6 クレジットカード決済... 7 コンビニ決済... 8 支払方法登録... 9 接続テスト...

More information

スライド 1

スライド 1 高度情報通信ネットワーク社会推進戦略本部新戦略推進専門調査会第 7 回マイナンバー等分科会資料 (2014 年 12 月 2 日 ( 火 )) 資料 5 ID 認証連携の動向 ヤフー株式会社 1 Copyright (C) 2014 Yahoo Japan Corporation. All Rights Reserved. 無断引用 転載禁止 あらすじ ネット環境における ID の状況 オンラインでのサービス利用とID

More information

製品概要

製品概要 InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0

More information

Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価の準拠証明書 加盟店 バージョン 年 4 月 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし このテキストと

Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価の準拠証明書 加盟店 バージョン 年 4 月 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし このテキストと Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価の準拠証明書 加盟店 バージョン 3.2 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし このテキストと英文テキスト間に曖昧さや矛盾がある場合は 英文テキストが優先されるものとします セクション 1: 評価情報 提出に関する指示

More information

マイナンバー対策マニュアル(技術的安全管理措置)

マイナンバー対策マニュアル(技術的安全管理措置) 技術的安全管理措置 目的 技術的安全管理措置は 以下の点を目的として対処をするものです システムへの不正アクセスによる情報漏えいの防止 インターネット利用における情報漏えいの防止 通信時における情報漏えいの防止 本項では 目的ごとに 概要 求められる要件と手法をご紹介します 1 システムへの不正アクセスによる情報漏えいの防止 家族みんなが使うPC を仕事でも使用していて アカウントが 1つしか存在しないとします

More information

<4D F736F F F696E74202D2082B182BF82E782F08D CB81798E9197BF817A82A896F097A782BF E838A F

<4D F736F F F696E74202D2082B182BF82E782F08D CB81798E9197BF817A82A896F097A782BF E838A F 資料請求いただいた皆様へ お役 ち資料 決済サービスを検討する前に押さえておきたい 10 個のポイント GMO ペイメントゲートウェイ株式会社 決済サービスを検討する前に押さえておきたい 10 個のポイント 1. 本プロジェクトの売上 標 コスト削減 標は? 2. 事業モデルは? 3. 準備する決済 段は? 4. 商品 サービス内容 単価は? 5. 集客 法は? 6. ECサイト等のシステムは? 7.

More information

健康保険組合のあゆみ_top

健康保険組合のあゆみ_top (1912) (1951) 2,00024,000 (1954) (1958) (1962) (1965) (1968) (1969) (1971) (1972) (1973) (1974) (1976) (1978) (1980) (1982) (1983) (1984) (1985) (1987) (1988) (1989) (1990) (1991) (1992) (1994) (1995)

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 公表予定 資料 6 サイバーセキュリティ対策 2017 年 6 月 14 日独立行政法人情報処理推進機構技術本部セキュリティセンターセンター長江口純一 IPA/ISEC( セキュリティセンター ) の使命と事業の支柱 使命 経済活動 国民生活を支える情報システムの安全性を確保すること 1 ウイルス 不正アクセス及び脆弱性対策 ウイルス 不正アクセスの届出 相談受付 脆弱性関連情報の届出受付 分析 提供

More information

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E > 身近な情報利活用による生活環境の事例をベースに ネットワークがなかった時代の生活環境と比較させながら IT により生活が豊かに変化したことについて解説します 1. 身近な情報利活用の事例 スライド上部の事例を紹介します 学生が利用している情報サービスについて問いかけます IT によって実現していることについて説明します 2. ネットワークがなかった時代 スライド上部の事例を活用し 過去の事例を紹介します

More information

セクション 1: 評価情報 提出に関する指示 加盟店は PCI データセキュリティ基準 (PCI DSS) の要件およびセキュリティ評価手順の自己問診結果を表明するものとしてこの文書の記入を完了する必要があります この文書のすべてのセクションの記入を完了します 加盟店は 該当する場合 各セクションが

セクション 1: 評価情報 提出に関する指示 加盟店は PCI データセキュリティ基準 (PCI DSS) の要件およびセキュリティ評価手順の自己問診結果を表明するものとしてこの文書の記入を完了する必要があります この文書のすべてのセクションの記入を完了します 加盟店は 該当する場合 各セクションが Payment Card Industry(PCI) データセキュリティ基準 自己問診 A-EP 準拠証明書 バージョン 3.0 2014 年 2 月 セクション 1: 評価情報 提出に関する指示 加盟店は PCI データセキュリティ基準 (PCI DSS) の要件およびセキュリティ評価手順の自己問診結果を表明するものとしてこの文書の記入を完了する必要があります この文書のすべてのセクションの記入を完了します

More information

1.indd

1.indd Ver.1 Copyright 2008 Copyright 1995-2008 Trend Micro Incorporated. All Rights Reserved. 2008 9 オンラインヘルプで問題解決 セキュリティ対策ツールサポートページで問題解決 http://www.flets-west.jp/redir/sec/to_top.html NTT 西日本セキュリティサポートセンタ

More information

KDDI ビジネスメール メーラー設定ガイド Ver.1.01 Copyright 2013, KDDI Corporation All rights reserved 1

KDDI ビジネスメール メーラー設定ガイド Ver.1.01 Copyright 2013, KDDI Corporation All rights reserved 1 メーラー設定ガイド Ver.1.01 Copyright 2013, KDDI Corporation All rights reserved 1 1. はじめに... 3 2. Microsoft Outlook 2010... 4 2.1 アカウント設定 ( インターネット経由でメールサーバに接続する場合 )... 4 2.2 アカウント設定 (WVS 等のイントラネット経由でメールサーバに接続する場合

More information

6-3.OS セキュリティに関する知識 OS のセキュリティ機能として必要な機能と オープンソース OS とし Ⅰ. 概要てもっとも利用が期待される Linux のセキュリティ管理に関して 電子メール Web CGI DNS などの具体的な管理手法について学ぶ Ⅱ. 対象専門分野職種共通 Ⅲ. 受講

6-3.OS セキュリティに関する知識 OS のセキュリティ機能として必要な機能と オープンソース OS とし Ⅰ. 概要てもっとも利用が期待される Linux のセキュリティ管理に関して 電子メール Web CGI DNS などの具体的な管理手法について学ぶ Ⅱ. 対象専門分野職種共通 Ⅲ. 受講 6-3- 応 OS セキュリティに関する知識 1 6-3.OS セキュリティに関する知識 OS のセキュリティ機能として必要な機能と オープンソース OS とし Ⅰ. 概要てもっとも利用が期待される Linux のセキュリティ管理に関して 電子メール Web CGI DNS などの具体的な管理手法について学ぶ Ⅱ. 対象専門分野職種共通 Ⅲ. 受講対象者 基礎的なコンピュータ科学 セキュリティ工学基礎

More information

( 目次 ) 初回ログインクリプト便送信クリプト便受信ご参考 P2~ P6~ P11~ P14~ 本マニュアルは NRIセキュアテクノロジーズ株式会社 ( 以下 NRI 社 という ) より提供されました2014 年 12 月 1 日時点の クリプト便 ユーザーマニュアルをもとに作成しております 最

( 目次 ) 初回ログインクリプト便送信クリプト便受信ご参考 P2~ P6~ P11~ P14~ 本マニュアルは NRIセキュアテクノロジーズ株式会社 ( 以下 NRI 社 という ) より提供されました2014 年 12 月 1 日時点の クリプト便 ユーザーマニュアルをもとに作成しております 最 セキュアファイル交換サービス クリプト便 基本操作マニュアル 平成 27 年 3 月 Copyright 2015SUMITOMO MITSUI TRUST BANK, LIMITED All rights reserved. ( 目次 ) 初回ログインクリプト便送信クリプト便受信ご参考 P2~ P6~ P11~ P14~ 本マニュアルは NRIセキュアテクノロジーズ株式会社 ( 以下 NRI 社

More information

Webサーバの脆弱性を狙った攻撃

Webサーバの脆弱性を狙った攻撃 Web サーバの脆弱性を狙った攻撃 攻撃事例とトレンドの変化 2015年11月17日 株式会社ラック サイバーセキュリティ本部 MSS統括部 JSOC サイバーセキュリティアナリシスグループ 森久 和昭, SSCP 自己紹介 名前 : 森久和昭 株式会社ラック入社 5 年目 (2013 年 2 月 ~ JSOC アナリスト ) 主業務 お客様機器で検知したログの脅威分析 脆弱性検証およびマルウェアの解析

More information

内部不正を防止するために企業は何を行うべきなのか

内部不正を防止するために企業は何を行うべきなのか 内部不正を防止するために企業は何を行うべきなのか 2015/2/26 株式会社日立ソリューションズハイブリットインテグレーションセンタプロダクト戦略部第 2 グループ 部長代理中川克幸 Contents 1. 最近のセキュリティ事件 事故 2. 経済産業省からの周知徹底要請 3. 内部不正を防ぐための管理のあり方 4. 参考になりそうなガイドライン 1 1. 最近のセキュリティ事件 事故 最近のセキュリティ事件

More information

SQLインジェクション・ワームに関する現状と推奨する対策案

SQLインジェクション・ワームに関する現状と推奨する対策案 SQL インジェクション ワームに関する現状と推奨する対策案 - 新たな脆弱性と攻撃の巧妙化についての報告 - 2008/5/29 診断ビジネス部辻伸弘松田和之 前回 5 月 21 日付けのレポートで報告した SQL インジェクション ワームに関する現状と推奨する対策案 に加え 新たに利用される脆弱性が確認されましたので ご報告いたします 状況 誘導先サイトが攻撃に利用する脆弱性に 新たに Adobe

More information

JPCERT/CCインシデント報告対応レポート[2015年4月1日 ~ 2015年6月30日]

JPCERT/CCインシデント報告対応レポート[2015年4月1日 ~ 2015年6月30日] Japan Computer Emergency Response Team Coordination Center 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, email=office@jpcert.or.jp, o=japan Computer

More information

スライド 1

スライド 1 神戸商工会議所 オンライン通販決済サービス こうべ de カード EC のご案内 2016.4.1 1. 事業実施の背景 急速に増えるオンラインショッピング インターネット利用者の8 割以上が インターネットで製品 サービスを購入した経験をもつ といわれる現在 従来の店頭での対面販売に加えて オンライン通販に取り組むお店は急速に増えています コスト 事務量とも負担の大きいオンラインショップ 一方で

More information

GMO決済 カゴラボ操作ガイド(カゴラボ4.1.1以降)

GMO決済 カゴラボ操作ガイド(カゴラボ4.1.1以降) GMO 決済 カゴラボ操作ガイド 2014 年 9 月現在版カゴラボ ver4.1.1 お問い合せはこちらまで カゴラボサポートセンター 0120-713-362 ( 携帯電話からは 0985-23-3362 ) E-mail : support@cagolab.jp 受付時間 : 平日 10:00~12:00/13:00~18:00 ( 祝祭日及び弊社休業日を除く ) 株式会社アラタナ 880-0811

More information

OP2

OP2 第 66 回スクエア free セミナー 可視化から始めるサイバー攻撃対策 サイバー攻撃の状況を可視化する無料サービスのご紹介 株式会社 OPEN スクエア 田中昭造三好文樹 2016/5/20 1 IoT の普及により深刻かするサイバー攻撃 平成 27 年におけるサイバー空間をめぐる脅威の情勢について 2016 年 3 月 17 日警視庁発表より 平成 27 年中に警察が連携事業者等から報告を受けた標的型メール攻撃は

More information

ESET Smart Security 7 リリースノート

ESET Smart Security 7 リリースノート ================================================================== ESET Smart Security 7 リリースノート キヤノンITソリューションズ株式会社 ================================================================== はじめにキヤノンITソリューションズ製品をご愛顧いただき誠にありがとうございます

More information

Microsoft Word - e-LearningæŒ°å‘Šè¬łæ›‰é€ƒæł¸.docx

Microsoft Word - e-LearningæŒ°å‘Šè¬łæ›‰é€ƒæł¸.docx e-learning 受講手順書 2016 年 4 月 1 日版 はじめに 1. 初めてログインされる方へ初めてログインされる方には仮のパスワードが設定されています ( 仮パスワードはユーザー ID と同じ会員番号の数値 8 桁となります ) ユーザー ID と仮パスワードを入力後にログインしていただくことで パスワード変更画面へと遷移いたします パスワード変更画面では 今後のログインで使用するパスワード

More information

クレジットカード犯罪の動向と 業界の対応状況について

クレジットカード犯罪の動向と 業界の対応状況について ペイメントナビセミナー講演資料 加盟店における不正使用対策 及び改正割賦販売法について 2019 年 9 月 4 日 ユーシーカード株式会社 目次 1. 不正使用の発生状況 2. 不正使用対策 3. 加盟店へのアプローチ ( 法施行前 ) 4. 加盟店へのアプローチ ( 法施行後 ) 5. アプローチの課題とさらなる取組み 6. 最後に 1. 不正使用の発生状況 < クレジットカード不正利用被害の発生状況

More information

— intra-martで運用する場合のセキュリティの考え方    

— intra-martで運用する場合のセキュリティの考え方     1 Top 目次 2 はじめに 本書の目的 本書では弊社製品で構築したシステムに関するセキュリティ対策について説明します 一般的にセキュリティ ( 脆弱性 ) 対策は次に分類されます 各製品部分に潜むセキュリティ対策 各製品を以下のように分類します ミドルウェア製品ミドルウェア製品のセキュリティ ( 脆弱性 ) 対策リリースノート システム要件 内に記載のミドルウェア例 )JDK8の脆弱性 WindowsServer2012R2の脆弱性

More information

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint Protection Manager を正常にインストールしました この時点でサーバーに配備されるコンポーネントは

More information

感染条件感染経路タイプウイルス概要 前のバージョン Adobe Reader and Acrobat より前のバージョン Adobe Reader and Acrobat before より前のバージョン Adobe Flash Player before

感染条件感染経路タイプウイルス概要 前のバージョン Adobe Reader and Acrobat より前のバージョン Adobe Reader and Acrobat before より前のバージョン Adobe Flash Player before 1. PDF-Exploit-m 情報 1.1 PDF-Exploit-m の流行情報 2011 年 9 月に 日本の防衛産業メーカーの 1 社が標的型のサイバー攻撃被害に遭い 複数のサーバやパソコンが本ウイルスに感染する被害が発生したと報じられた ( 被害に遭ったのは同年 8 月 ) 今回解析する PDF-Exploit-m は そのウイルスの亜種と思われる PDF ファイルである この標的型攻撃は

More information

なぜIDSIPSは必要なのか?(v1.1).ppt

なぜIDSIPSは必要なのか?(v1.1).ppt なぜ IDS/IPS は必要なのか? ~ アプローチの違いにみる他セキュリティ製品との相違 ~ (Rev.1.1) 日本アイ ビー エム株式会社 ISS 事業部 ファイアウォール = Good Guys IN アクセスを 制御 しています 決められたルールに乗っ取り ルールに許可されたものを通過させ それ以外の通信を遮断します そのルールは 通信を行っているホスト (IPアドレス) の組合せと そのポート番号の情報だけに依存します

More information

マイナンバー制度 実務対応 チェックリスト

マイナンバー制度 実務対応 チェックリスト マイナンバー制度 実務対応 チェックリスト < 企画 制作 > 弁護士法人三宅法律事務所 2015 年 1 月 番号法 特定個人情報ガイドラインが求める対応 1. 個人番号を受け取る必要のある事務の洗い出し 個人番号の受け取りが必要な対象者と事務の洗い出しを行いましたか? 参照 安全管理措置ガイドライン 1.A 役員 従業員のほか 報酬支払先 株主などの個人番号の受け取りも必要です 2. 取り扱う特定個人情報等の洗い出し

More information

目次 5. よくある質問とその答え 会員登録関連 質問 会員登録をしましたが 認証 E メールが届きません 質問 退会したいのですが ログイン関連 質問 正しいメールアドレスやパスワードを入力しても

目次 5. よくある質問とその答え 会員登録関連 質問 会員登録をしましたが 認証 E メールが届きません 質問 退会したいのですが ログイン関連 質問 正しいメールアドレスやパスワードを入力しても OSE 先物 オプションシミュレーター FAQ: よくある質問とその答え 株式会社シンプレクス インスティテュート 更新日 :2016 年 8 月 15 日 Copyright 2014 Simplex Institute, Inc. All rights reserved. 1 目次 5. よくある質問とその答え... 3 5.1 会員登録関連... 3 5.1.1 質問 会員登録をしましたが 認証

More information

弥生会計/やよいの青色申告

弥生会計/やよいの青色申告 c c c c c 1 c c c c c c c c c c c 2 3 c c 4 a a a a a a a a a

More information

マルウェアレポート 2018年2月度版

マルウェアレポート 2018年2月度版 Web ブラウザー上の脅威を多く観測 ショートレポート 2018 年 2 月マルウェア検出状況 1. 2 月の概況について 2. バンキングマルウェア Ursnif 感染を狙ったメール攻撃 3. Adobe Flash Player の脆弱性を突いた攻撃を確認 1. 2 月の概況について 2018 年 2 月 1 日から 2 月 28 日までの間 ESET 製品が国内で検出したマルウェアの種類別の割合は

More information

① Copyright 2005 Impex.,inc. All Rights Reserved 1 Copyright 2005 Impex.,inc. All Rights Reserved 2 Copyright 2005 Impex.,inc. All Rights Reserved 3 Copyright 2005 Impex.,inc. All Rights Reserved 4 Copyright

More information

Copyright 2008 NIFTY Corporation All rights reserved. 2

Copyright 2008 NIFTY Corporation All rights reserved. 2 Copyright 2008 NIFTY Corporation All rights reserved. 2 Copyright 2008 NIFTY Corporation All rights reserved. 3 Copyright 2008 NIFTY Corporation All rights reserved. 4 Copyright 2008 NIFTY Corporation

More information

各 SAQ (v3.2.1 版 ) を適用すべきカード情報取扱い形態の説明 / JCDSC 各 SAQ の 開始する前に の部分を抽出したものです カード情報の取り扱い形態が詳しく書かれていますから 自社の業務形態に適合する SAQ タイプを検討してください 適合しない部分が少し

各 SAQ (v3.2.1 版 ) を適用すべきカード情報取扱い形態の説明 / JCDSC 各 SAQ の 開始する前に の部分を抽出したものです カード情報の取り扱い形態が詳しく書かれていますから 自社の業務形態に適合する SAQ タイプを検討してください 適合しない部分が少し 各 SAQ (v3.2.1 版 ) を適用すべきカード情報取扱い形態の説明 2019.2.10 / JCDSC 各 SAQ の 開始する前に の部分を抽出したものです カード情報の取り扱い形態が詳しく書かれていますから 自社の業務形態に適合する SAQ タイプを検討してください 適合しない部分が少しでもある場合は その SAQ を用いることはできません 判断に迷う場合は アクワイアラーや QSA コンサルタントに相談してください

More information

untitled

untitled 1 2 20 3 4 21 21 5 6 1 50 5362 160/ 1019 240/ 1.5 7 8 9 18 19 20 10 11 E 12 2 101 211111 13 21 14 15 16 211111 17 18 3 19 20 21 22 292100 292100 () 2.18m () http://www.bousaimail.jp/yokohama/s/suii/21.html

More information

untitled

untitled 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 3_2. 24 25 26 27 28 29 30 31 32 33 CSV 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67

More information

Trend Micro Safe Lock 2.0 Patch1 管理コンソールのシステム要件 OS Windows XP (SP2/SP3) [Professional] Windows 7 (SP なし /SP1) [Professional / Enterprise / Ultimate] W

Trend Micro Safe Lock 2.0 Patch1 管理コンソールのシステム要件 OS Windows XP (SP2/SP3) [Professional] Windows 7 (SP なし /SP1) [Professional / Enterprise / Ultimate] W Trend Micro Safe Lock 2.0 Patch1 Trend Micro Safe Lock 2.0 Patch1 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] Windows XP (SP1/SP2/SP3) [Professional] Windows Vista (SP なし /SP1/SP2)

More information

CIAJ の概要 2017 年度 CIAJ の概要 情報通信技術 (ICT) 活用の一層の促進により 情報通信ネットワークに係る産業の健全な発展をはかるとともに 情報利用の拡大 高度化に寄与することによって 社会的 経済的 文化的に豊かな国民生活の実現および国際社会の実現に貢献することを活動の目的と

CIAJ の概要 2017 年度 CIAJ の概要 情報通信技術 (ICT) 活用の一層の促進により 情報通信ネットワークに係る産業の健全な発展をはかるとともに 情報利用の拡大 高度化に寄与することによって 社会的 経済的 文化的に豊かな国民生活の実現および国際社会の実現に貢献することを活動の目的と 資料 36-5 IoT 機器のセキュリティ対策について 2018 年 3 月 6 日 一般社団法人情報通信ネットワーク産業協会 Copyright (C) 2018 CIAJ All Rights Reserved CIAJ の概要 2017 年度 CIAJ の概要 情報通信技術 (ICT) 活用の一層の促進により 情報通信ネットワークに係る産業の健全な発展をはかるとともに 情報利用の拡大 高度化に寄与することによって

More information

マルウェアレポート 2018年3月度版

マルウェアレポート 2018年3月度版 インターネットバンキングの認証情報窃取を狙ったマルウェアを多く検出 ショートレポート 1. 3 月の概況について 2. バンキングマルウェア Ursnif 感染を狙った添付メール攻撃 3. 偽のシステム警告を表示する詐欺サイト 1. 3 月の概況について 2018 年 3 月 1 日から 3 月 31 日までの間 ESET 製品が国内で検出したマルウェアの種類別の割合は 以 下のとおりです 国内マルウェア検出数の比率

More information

システム要件 Trend Micro Safe Lock Trend Micro Safe Lock 2.0 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Windows XP (SP1/

システム要件 Trend Micro Safe Lock Trend Micro Safe Lock 2.0 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Windows XP (SP1/ Trend Micro Safe Lock Trend Micro Safe Lock 2.0 エージェントの OS Client OS Server OS Windows 2000 (SP4) [Professional] Windows XP (SP1/SP2/SP3) [Professional] Windows Vista (SP なし /SP1/SP2) [Business / Enterprise

More information

TimeTracker FX セットアップガイド 補足資料 2/14 0. はじめに 本資料は [TimeTracker FX セットアップガイド ] では説明していない Microsoft SQL Server 2005 ( 以下 SQL Server 2005) の設定や操作方法を補足するための

TimeTracker FX セットアップガイド 補足資料 2/14 0. はじめに 本資料は [TimeTracker FX セットアップガイド ] では説明していない Microsoft SQL Server 2005 ( 以下 SQL Server 2005) の設定や操作方法を補足するための TimeTracker FX 補足資料 SQL Server 2005 インストール方法 2007 年 1 月 TimeTracker FX セットアップガイド 補足資料 2/14 0. はじめに 本資料は [TimeTracker FX セットアップガイド ] では説明していない Microsoft SQL Server 2005 ( 以下 SQL Server 2005) の設定や操作方法を補足するためのものです

More information

JP1 Version 12

JP1 Version 12 JP1 Version 12 システム構成例と概算価格 セキュリティ管理 Hitachi, Ltd. 2019. All rights reserved. セキュリティ管理システム構成例一覧 情報漏えい防止 SEC - 01 デバイスやネットワークからの情報の持ち出しを制御する構成 JP1/ 秘文 Server 基本ライセンス JP1/ 秘文 Device Control SEC - 02 情報漏えい防止製品の操作ログを一元管理する構成

More information

スライド 0

スライド 0 講演 ID:2-C EVF2014 講演資料 高セキュリティな Web アプリケーションをご提供するために! ~ 共同利用型インフラのご紹介 ~ 2014 年 7 月 16 日 株式会社エクサ決済ビジネス営業部決済ビジネスソリューション部 はじめに 本日はご来場 ご聴講頂き 誠にありがとうございます 現在 情報漏洩や不正アクセス等の情報保護を取り巻く環境がますます厳しく なる中 あらゆる業界の企業様でセキュリティ対策に頭を悩まされています

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 情報種別 : 公開会社名 : NTT データイントラマート情報所有者 : 開発本部 intra-mart で運用する場合の セキュリティの考え方 株式会社 NTT データイントラマート Webアプリケーションのセキュリティ対策 一般的にセキュリティ 脆弱性 対策は次に分類されます ①各製品部分に潜むセキュリティ対策 製品の中でも 次のように分類したとします A サーバOS Java データベース製品

More information