PCIデータセキュリティ基準 要件詳細理解のためのトレーニング

Size: px
Start display at page:

Download "PCIデータセキュリティ基準 要件詳細理解のためのトレーニング"

Transcription

1 審査機関機関 (QSA) の視点から見た PCIDSS セキュリティ対策 PCI データセキュリティ基準 SAQ のススメ 2015 年 8 月 18 日 Copyright International Certificate Authority of Management System All rights Reserved.

2 この時間の目的 PCI DSS 制度およびSAQの理解 PCI DSS 準拠に向けた事前準備項目の理解 PCI DSS 要件の詳細理解 ( 抜粋 ) 代替コントロールの理解 Copyright International Certificate Authority of Management System All rights Reserved. 1

3 Part1:PCI DSS 概論 Copyright International Certificate Authority of Management System All rights Reserved. 2

4 加盟店を取り巻く環境 年もカード情報漏えい事件は続出 - LuzLlena から 3,701 件流出 (6 月 ) OpenSSL 脆弱性 - 新日本プロレスのサイトから 11,155 件流出 (6 月 ) Web アプリケーション脆弱性 - イタリア自動車雑貨店 から 28,212 件流出 (6 月 ) テスト環境経由でバックドア - 村田園の通販サイトから 1,959 流出 (6 月 ) セキュリティコードも流出 - ONYONE ベースボールギア から 72 件流出 (4 月 ) セキュリティコードも流出 - ソースネクストの マイページ で他人のカード情報表示 (3 月 ) 共通メールアドレス 利用者間で個人情報が閲覧可能に 出典 :Security NEXT Copyright International Certificate Authority of Management System All rights Reserved. 3

5 加盟店を取り巻く環境 2 改正割賦販売法の施行 - 第 35 条の 16 において イシュア アクワイアラがクレジットカード番号等の漏えい 滅失又はき損の防止その他のクレジットカード番号等の適切な管理のために必要な措置を講じることが義務化された - イシュア アクワイアラは 加盟店に対してカード番号漏えい防止 発生した場合の対応および再発防止策についての指導 監督が義務となる Copyright International Certificate Authority of Management System All rights Reserved. 4

6 クレジットカード情報流出事件の考察 1 SQL インジェクションによる事案は引き続き多い - EC サイトのデータベースに保管されていた会員のクレジットカード情報が海外から SQL インジェクション攻撃された - 事件発生後に必要な対応 顧客の問い合わせ対応 PFIs によるフォレンジック調査 警察への被害届 広報 カード取扱再開のための対応 SQL インジェクション攻撃 データベースコマンド入力 ついに SSL の Poodle 脆弱性を突いた事案が出てきた - 現時点で例は少ないものの ツールを作られている可能性あり - 古いバージョンの SSL/TLS は 最早安全ではない Copyright International Certificate Authority of Management System All rights Reserved. 5

7 クレジットカード情報流出事件の考察 2 情報流出をした加盟店の責任 ( 例 ) - 情報セキュリティ対策に不備があり クレジットカード情報を含む個人情報を流出してしまった - 情報を流出させてしまった会員に対する責任 ( お詫びのコスト ) - 流出させてしまったカードは原則 再発行が必要である カード発行会社における再発行のコスト 1 枚あたり 1,500 円 ~2,000 円を当該加盟店が負担する必要がある - 流出させたカード番号については不正モニタリングをして二次被害を食い止めなければならない 不正モニタリングのコスト 1 カードあたり 500 円程度を当該加盟店が負担する必要がある - 実際に不正に買い物があったものの被害についても当該加盟店が負担する必要がある Copyright International Certificate Authority of Management System All rights Reserved. 6

8 クレジットカード情報流出事件の考察 3 事業継続にあたって - クレジットカード加盟店として継続する場合 カード会社 ( アクワイアラ ) から PCI DSS の準拠が要請される 非保持形態で PCI DSS の準拠を果たし再開するケースが多い - 決済手段からクレジットカードを外す 主要な決済手段の外してビジネスが継続できるか? - ショッピングモールに店ごと移す 楽天 Yahoo! などはカード情報を取り扱わない半面 買い物ユーザは自社の顧客ではなくなる ( ショッピングモールの顧客となる ) Copyright International Certificate Authority of Management System All rights Reserved. 7

9 PCI DSS とは? PCI セキュリティ基準審議会 (PCI SSC) が制定した 事実上の基準 (Payment Card Industry Data Security Standard) PCI SSC: 国際ペイメントブランド (VISA, MasterCard, American Express, JCB, Discover) によって 2006 年 9 月に設立された 日本カード情報セキュリティ協議会 (JCDSC) は 改正割賦販売法第 35 条の 16 への対応として PCI DSS への準拠を策定 Copyright International Certificate Authority of Management System All rights Reserved. 8

10 PCI 基準とは? 端末機器製造会社 PCI PTS PIN エントリーデバイス P2PE ソフトウェア開発事業者 PCI PCI PTS PA-DSS 決済パッケージアプリケーション 加盟店サービスプロバイダ PCI DSS セキュリティ環境 P2PE Copyright International Certificate Authority of Management System All rights Reserved. 9

11 クレジットカードのトランザクション概略 idc 事業者など外部委託 PCI DSS の対象範囲 コールセンター事業者など 外部委託 プロセシング ( データ処理会社 ) 承認要求 加盟店 カード提示 PCI DSS 準拠が必要な事業体 加盟店 サービスプロバイダ ペイメントゲートウェイ 購買許可 購入 承認要求 購買許可 カード発行 外部委託 カード会社 ( アクワイアラ ) 購買許可 購買許可 カード会社 ( イシュア ) プロセシング ( データ処理会社 ) コールセンター事業者など ペイメントブランドのネットワーク カード会社クレジットカード会員 Copyright International Certificate Authority of Management System All rights Reserved. PCI DSSの対象範囲承認要求 承認要求 外部委託 PCI DSS の対象範囲 コールセンター事業者など プロセシング ( データ処理会社 ) 10

12 PCI DSS における各プレイヤの相関 PCI セキュリティ基準審議会 (PCI SSC) 米国組織 承認 承認 認定ネットワークスキャニングベンダー ASV 認定セキュリティ評価機関 QSAs ペイメントブランド 準拠要請 カード会社 ( アクワイアラ ) 準拠要請 検査 ( 四半期毎 ) 監査 ( 年次 ) 準拠性報告 提出 自己問診表 (SAQ) 脆弱性検査レポート監査報告書 (ROC) 準拠証明書 (AOC) 加盟店 サービスプロバイダ Copyright International Certificate Authority of Management System All rights Reserved. 11

13 プレイヤの責任 1 アクワイアラ - 契約先の加盟店 サービスプロバイダのカード会員データの安全管理の責任を負う ペイメントブランドとの契約上の責任 改正割賦販売法上の責任 - 契約する加盟店 サービスプロバイダへの準拠要請 加盟店が PCI DSS に準拠していない結果として生じる 全ての責任を負う - PCI DSS に準拠する責任 - カード会員データを共有する外部委託先への PCI DSS と同等の情報管理の順守要請 - ペイメントブランドへの報告義務 取引件数 ( トランザクション数 ) PCI DSS への準拠性 Copyright International Certificate Authority of Management System All rights Reserved. 12

14 プレイヤの責任 2 全ての加盟店は PCI DSS に準拠する責任がある - 準拠性の確認方法はブランド毎に若干異なる 全てのサービスプロバイダは PCI DSS に準拠する責任がある - 取引データ カード会員データの伝送 / 処理 / 保存に直接関わる事業体のことを指す - 例 ) クレジットカード決済代行事業者 プロセシング会社 Web ホスティング会社 /MSP IDS サービスプロバイダ Copyright International Certificate Authority of Management System All rights Reserved. 13

15 プレイヤの責任 3 QSA( 認定セキュリティ監査人 ) - 一定以上のレベルの加盟店 サービスプロバイダを年次オンサイト監査により準拠性を明らかにする - 代替コントロールの評価 - 必要に応じて追跡評価を実施 ( 不適合事項のフォローアップなど ) - 監査報告書 (ROC) の作成 / 準拠証明書 (AOC) への署名 - 評価の品質の保証 - PCI SSC に対する情報の開示義務 - PCI SSC に対しての解釈の問い合わせ 認定セキュリティ評価機関は QSAs と呼ばれる Copyright International Certificate Authority of Management System All rights Reserved. 14

16 プレイヤの責任 4 ASV( 認定スキャニングベンダー ) - 一定以上のレベルの加盟店 サービスプロバイダを四半期毎のネットワークスキャンにより結果を明らかにする - 必要に応じて追跡評価を実施 ( クリーンな結果が出力されるまで再スキャンを行うなど ) - スキャニング結果の品質の保証 - PCI SSC に対する情報の開示義務 Copyright International Certificate Authority of Management System All rights Reserved. 15

17 加盟店のレベルと取引件数 加盟店のレベルはペイメントブランドが定義する 注 ) ペイメントブランド毎に異なる 加盟店レベルは主に取引件数によって区分される 取引件数は契約するアクワイアラが判定する 取引件数の総数は事業体の名称またはチェーン店の合計取引件数を基に判定する 取引件数の総数はクレジットカード デビットカード プリペイドカードの合計 Copyright International Certificate Authority of Management System All rights Reserved. 16

18 加盟店のレベル 1 レベル VISA Inc. (AIS) MasterCard (SDP) JCB (JCB データセキュリティプログラム ) American Express (DSOP) 1 当該ブランドの年間の取引件数が 600 万件以上 または地域の VISA がレベル 1 と判断したグローバルな加盟店 当該ブランドの年間の取引件数が 600 万件以上 過去にカード情報の漏洩事件を起こした加盟店 MasterCard がレベル 1 と判断した加盟店 当該ブランドの年間の取引件数が 100 万件以上 当該ブランドの年間の取引件数が 250 万件以上または American Express がレベル 1 と判断した加盟店 Visa がレベル 1 と判断した加盟店 2 当該ブランドの年間の取引件数が 100 万 ~600 万件 当該ブランドの年間の取引件数が 100 万 ~600 万件以上 Visa がレベル 2 と判断した加盟店 当該ブランドの年間の取引件数が 100 万件未満 当該ブランドの年間の取引件数が 5 万 ~250 万件または American Express がレベル 2 と判断した加盟店 VISA Inc. と VISA Europe では基準が異なる Copyright International Certificate Authority of Management System All rights Reserved. 17

19 加盟店のレベル 2 レベル VISA Inc. (AIS) MasterCard (SDP) JCB (JCB データセキュリティプログラム ) American Express (DSOP) 3 当該ブランドの年間の電子商取引における取引件数が 2 万 ~100 万件 当該ブランドの年間の電子商取引における取引件数が 2 万 ~100 万件 N/A 当該ブランドの年間の取引件数が 5 万件未満 Visa がレベル 3 と判断した加盟店 4 当該ブランドの年間の電子商取引における取引件数が 2 万件未満 レベル 1~3 以外のすべての加盟店 N/A N/A 当該ブランドの年間の取引件数が 100 万件未満 VISA Inc. と VISA Europe では基準が異なる Copyright International Certificate Authority of Management System All rights Reserved. 18

20 加盟店の検証要件 1 レベル VISA Inc. (AIS) MasterCard (SDP) JCB (JCB データセキュリティプログラム ) American Express (DSOP) 1 QSA または ISA( 内部監査人 ) による年 1 回の監査報告書 (ROC) ISA による場合は役員 (CEO/CFO/CTO など ) が署名 ASV による四半期毎の脆弱性スキャン 準拠証明書 (AOC) ISA または QSA による年 1 回のオンサイト監査 ASV による四半期毎のネットワークスキャン QSA による年 1 回のオンサイト監査 ASV による四半期毎のネットワークスキャン ( インターネットを介した取引がない場合は不要 ) QSA または最高経営責任者 最高財務責任者 情報セキュリティ最高責任者 または加盟店の責任者が認証している場合は加盟店が実施した年 1 回のオンサイト監査 ASV による四半期毎のネットワークスキャン 2 年 1 回の自己問診 ASV による四半期毎のネットワークスキャン 準拠証明書 (AOC) ISA による年 1 回の自己問診 または QSA による年 1 回のオンサイト監査 ASV による四半期毎のネットワークスキャン 年 1 回の自己問診 ASV による四半期毎のネットワークスキャン ( インターネットを介した取引がない場合は不要 ) ASV による四半期毎のネットワークスキャン Copyright International Certificate Authority of Management System All rights Reserved. 19

21 加盟店の検証要件 2 レベル VISA Inc. (AIS) MasterCard (SDP) JCB (JCB データセキュリティプログラム ) American Express (DSOP) 3 年 1 回の自己問診 ASV による四半期毎のネットワークスキャン 年 1 回の自己問診 ASV による四半期毎のネットワークスキャン N/A ASV による四半期毎のネットワークスキャン ( 強く推奨 ) 準拠証明書 (AOC) 4 年 1 回の自己問診 ( 推奨 ) ASV による四半期毎のネットワークスキャン ( 適合する場合 ) アクワイアラが定める準拠要件 年 1 回の自己問診 ASV による四半期毎のネットワークスキャン 準拠承認はアクワイアラの裁量 N/A N/A Copyright International Certificate Authority of Management System All rights Reserved. 20

22 加盟店の PCI DSS 準拠状況の報告方法 QSA によるオンサイト監査 - 監査報告書 (ROC:Report of Compliance) 自己問診 - 自己問診 (SAQ:Self-Assessment Questionnaire) タイプ A, A-EP, B, B-IP, C-VT, C, D, P2PE-HW の 8 種類 ASV によるネットワークスキャン - Pass とされた結果が出力されたスキャニングレポート 準拠証明書 (AOC) - 加盟店の責任者が署名 - オンサイト監査を実施した場合は 監査責任者 (QSA) が署名 - 自己問診結果を監査員が確認した場合は 監査責任者 (QSA) が署名 Copyright International Certificate Authority of Management System All rights Reserved. 21

23 オンサイト監査 ( 評価 ) の概要 毎年全項目の適合性を確認する必要がある 監査サイクルは 12 ヶ月に 1 回 拠点及びシステムコンポーネントについてはサンプリングにより実施する - QSA はサンプリングの根拠を明確に記載する必要あり - PCI DSS の要件自体のサンプリングは認められない 項目毎に適合 / 不適合を判別する オリジナルの要件で適用できない場合 代替コントロールの適用可否について判断する 不順守への対処を行う - 目標期日を明確にする - 不順守の内容によっては フォローアップ監査を実施する Copyright International Certificate Authority of Management System All rights Reserved. 22

24 自己問診の概要 (V3.1)1 SAQ 説明項目数 A A-EP B B-IP C-VT C カード会員データの取り扱いはすべて認証済みのサードパーティに外部委託しており 店内にはカード会員データの紙の計算書または領収書だけを保管している加盟店 ( 対面式の加 14 盟店には適用されない ) 電子商取引の支払チャネルを PCI DSS 認定の第三者に部分的に外部委託している電子商取引加盟店 ( システムや店内ではカード会員データを電子的に保存 処理 伝送することがない ) インプリンタまたはスタンドアロン型ダイアルアップ端末のみによって カード会員データを処理する加盟店 ( 電子商取引チャネルには適用されない ) 41 ペイメントプロセサーにIP 接続される スタンドアロン型 PTS 認定の加盟店端末装置のみによって カード会員データを処理する加盟店 ( 電子商取引チャネルには適用されない ) 83 インターネットに接続されたパーソナルコンピュータ上にある隔離された仮想端末のみによってカード会員データを処理する加盟店 ( 電子商取引チャネルには適用されない ) 74 ペイメントアプリケーションシステム (POS システムなど ) がインターネットに接続されているが カード会員データをコンピュータシステムに保存しない加盟店 ( 電子商取引チャネルには適用されない ) ペイメントブランドにより SAQ 対象として定義されたすべてのサービスプロバイダ上記 SAQタイプの基準を満たさないSAQ 対象加盟店 D 330 他のSAQタイプの基準を満たす環境にあるが 自社の環境に他のPCI DSS 要件が適用されるような加盟店検証され PCI にリストされているペイメントプロセサーにIP 接続される P2PE(Point-to- Point 暗号化 ) ソリューションに含まれている ハードウェア支払端末のみによって カード会員データを処理する加盟店 ( 電子商取引チャネルには適用されない ) Copyright International Certificate Authority of Management System All rights Reserved. 23 P2PE-HW 35

25 自己問診の概要 (V3.1)2 PCI DSS への準拠について 加盟店自らが次のことを行う - 必要なポリシー文書 手順を整備する - 要件に従った情報セキュリティ対策を実施する - ポリシー 手順に従ったシステム運用 業務運用を行い 必要な記録 ( 変更管理 コードレビュー 定期レビュー等 ) を維持する - 定期的な検査 ( 無線 LAN, 内部 外部脆弱性, ペネトレーション ) を実施する - これらの実施状況を年次でチェックし 自己問診および準拠証明書 に記入し 経営責任者がサインする - 場合によっては QSA( 認定監査員 ) もサインする Copyright International Certificate Authority of Management System All rights Reserved. 24

26 EC サイトの SAQ1 SAQ A - カードを提示しない ( 電子商取引または通信販売による注文 ) 取引のみを扱う - 全ての支払承認および処理を PCI DSS 認定の第三者サービスプロバイダに全面的に外部委託している - カード会員データのキャプチャ 処理 伝送 保管方法を直接制御しない - システムまたは敷地内でカード会員データを電子的に保管 処理 伝送することなく これらの機能を第三者に全面的に委託している - 消費者のブラウザに配信される支払ページは全て PCI DSS 認定の第三者サービスプロバイダから直接送信される いわゆるモール加盟店 決済代行事業者の支払機能を iframe で提供する EC サイトが該当する Copyright International Certificate Authority of Management System All rights Reserved. 25

27 EC サイトの SAQ2 SAQ A-EP - 電子商取引のみを扱い カード会員データの全ての処理を PCI DSS 認定の第三者支払プロセサーに外部委託している - Web サイトはカード会員データを受信しないが 消費者または消費者のカード会員データが PCI DSS 認定の第三者支払プロセサーにリダイレクトされる方法を制御する - 決済アプリケーション / インターネットデバイスが 環境内の他のシステムには接続されていない ( ネットワークセグメンテーションによって実現可 ) - 消費者のブラウザに表示される支払ページの全要素は加盟店の Web サイトまたは PCI DSS 準拠のサービスプロバイダからのものとする - システムまたは敷地内でカード会員データを電子的に保管 処理 伝送することなく これらの機能を第三者に全面的に委託している 画面リンク型決済の EC サイト 支払処理機能をブラウザに処理させる EC サイトが該当する Copyright International Certificate Authority of Management System All rights Reserved. 26

28 EC サイトの SAQ3 SAQ D - カード会員データを自社の Web サイトで承認する電子商取引加盟店 - カード会員データを電子形式で保存する加盟店 - カード会員データを電子形式で保存しないが 他の SAQ タイプの基準を満たさない加盟店 - 他の SAQ タイプの基準を満たす環境にあるが 自社の環境に他の PCI DSS 要件が適用されるような加盟店 次のような EC サイトが該当する 自社で CAFIS に接続し 決済処理を行っている カード番号を DB やファイルに保存している カード番号を Web サーバのモジュールで受け インターネットや専用線で決済代行事業者へ送信している Copyright International Certificate Authority of Management System All rights Reserved. 27

29 SAQ の記載事項 1 SAQ には 次の事項を記載する - 加盟店の情報 ( 組織名 商号 担当者 住所 URL 等 ) - 監査機関の情報 (SAQの確認を外部監査機関が行った場合) - 加盟店のビジネス 業種 支払方法 カード会員データの取扱方法 ( 伝送 処理 保存 ) カード会員データを取扱う場所 ( 事業所名 住所 ) 決済アプリケーション ( 名称 バージョン ベンダ PA-DSS 準拠状況 ) カード会員データ環境 (CDE) の概要 サービスプロバイダの一覧と役割 Copyright International Certificate Authority of Management System All rights Reserved. 28

30 SAQ の記載事項 2 続き - 各要件 (SAQ では PCI DSS 質問 ) の準拠状況 ( 後述 ) - 代替コントロールワークシート - 該当なし (N/A) とした要件の 適用されない理由の説明 - 未テスト (Not Tested) とした要件の 未テスト部分と理由の説明 - PCI DSS 検証 ( 準拠状況 ) の証明 準拠を確認した日 非準拠の場合は準拠目標日 準拠状態の確認 ( 正しく確認したことの宣言 ) - 責任者 ( 担当役員 ) のサイン ( 該当する場合 )QSA のサイン - 非準拠の要件がある場合の 行動計画 ( 非準拠の理由と準拠目標日 ) Copyright International Certificate Authority of Management System All rights Reserved. 29

31 実際の SAQ( 英語版の要件部分 ) 最新の V3.1 は 英語版の SAQ しかない - 但し 記載事項は日本語で書いても構わない Copyright International Certificate Authority of Management System All rights Reserved. 30

32 実際の SAQ( 日本語版 : 参考 ) V3.0 には日本語版があるが 現在は使用不可 Copyright International Certificate Authority of Management System All rights Reserved. 31

33 各要件への回答 1 各要件に対し 次の回答をチェックしていく - Yes( はい ) 要件に合致した文書 手順があり 情報システムが構成 設定されており 正しく運用できており 担当者の認識も正しく 一連の活動の記録も維持されている オンサイト監査では確認した証跡を ROC( 監査レポート ) に記録するが SAQ ではその要求はない ( 別途メモを取っておくとよい ) - Yes with CCW( はい CCW 付 ) 要件に記載されている対策が実施できていないが 代わりの方法 ( 代替コントロール :CCW) を定義 運用することで 要件が求めるセキュリティは確保できている 別途 代替コントロールワークシート を作成し 代替コントロールの妥当性を評価しなければならない Copyright International Certificate Authority of Management System All rights Reserved. 32

34 各要件への回答 2 続き - No( いいえ ) 要件に合致した文書 手順がない 正しく運用できていない 記録が維持されていない 1 件でもあると PCI DSS 準拠にならない ( 非準拠状態 ) - N/A( 該当なし ) ワイヤレスネットワークがない カード会員データを保存する DB がない アプリケーション開発を外部委託している等要件を適用するシステムや運用がない N/A の妥当性を評価する必要がある また ワイヤレスネットワークがなくても要件 11.1( 不正ワイヤレス AP の検査 ) は N/A にできない - Not Tested( 未テスト ) 外部組織からの要求でSAQの一部を実施する場合で その要件は確認対象外とされた 適用条件が厳しく 通常は使用しない Copyright International Certificate Authority of Management System All rights Reserved. 33

35 Part2: PCI DSS 準拠のための初段階 Copyright International Certificate Authority of Management System All rights Reserved. 34

36 PCI DSS の対象範囲 1 PCI DSS のセキュリティ要件は カード会員データ環境に含まれる または接続されるすべてのシステムコンポーネントに適用されます カード会員データ環境 (CDE) は カード会員データまたは機密認証データを保存 処理 または送信する人 処理 およびテクノロジで構成されます システムコンポーネント には ネットワークデバイス サーバ コンピュータ アプリケーションが含まれます システムコンポーネントの例には 次のものが含まれますが これらに限定されるわけではありません PCI SSC 発行 PCI DSS v3.0 要件およびセキュリティ評価手順 から抜粋 Copyright International Certificate Authority of Management System All rights Reserved. 35

37 PCI DSS の対象範囲 2 対象範囲の定義が PCI DSS 準拠の初段階として最も重要な要素のひとつです QSA からオンサイト監査を受ける場合に事前に合意しておく もっとも重要な事項のひとつです 理由 - 対象範囲の漏れは結果的に大きなコストとリスクの増大につながります - CDE を限定することはリスクの低減につながります - オンサイト監査時に対象の範囲の違いがある場合には 監査が中断したり 一度ですまないケースが想定されます Copyright International Certificate Authority of Management System All rights Reserved. 36

38 PCI DSS の対象範囲 3 対象範囲確定に必要なこと - CDE にある全てのカード会員データフローの文書化 - 対象範囲外にカード会員データが存在 ( 伝送 処理 保管 ) しないことを確実にする - ネットワーク構成図とデータフロー図を作成する - 評価対象外でカード会員データが発見された場合には 当該カード会員データを完全に削除する 対象範囲内のシステムに移行する 対象範囲を見直す - 評価対象範囲のどのように決定したかを文書化する 評価者 (QSA) による監査の際や次年度の対象範囲の決定に使用する Copyright International Certificate Authority of Management System All rights Reserved. 37

39 PCI DSS の対象範囲 4 ネットワークセグメンテーション - CDE と接続されるフラットネットワークは PCI DSS の対象範囲となる - PCI DSS の対象範囲を狭めるためにファイアウォールなどでネットワークセグメンテーションを実施することが可能である ネットワークセグメンテーションはカード会員データにアクセスする範囲を狭めることにつながり リスクを低くすることが可能である - セグメント = 分離 = 通信できない 注 : ネットワークセグメンテーションは PCI DSS の要件ではありません Copyright International Certificate Authority of Management System All rights Reserved. 38

40 PCI DSS の対象範囲 5 セグメンテーションに関する PCI SSC の見解 年 11 月 20 日の Community Meeting では セグメンテーションについて次の説明がなされている Segmentation = isolation = no access Controlled access isolation Controlled access is a DSS requirement and in scope If it can impact the security of the CDE, it is in scope Remember non-chd systems may be in scope too - isolation( 絶縁 ) がセグメンテーションの基本である 物理的な方法の他 ファイアウォールやルータを使用して絶縁することも可能であるが 通信があってはならない Copyright International Certificate Authority of Management System All rights Reserved. 39

41 PCI DSS の対象範囲 6 ネットワークセグメンテーションの例 Internet Web AP DMZ セグメント FireWall INT セグメント DB 通信がないこと 社内 LAN AP/DB のメンテナンス用端末 企業内の通常 PC Copyright International Certificate Authority of Management System All rights Reserved. 40

42 PCI DSS の対象範囲 7 付録 D のセグメンテーションのためのフローチャート 対象範囲決定 ネットワークセグメーションによる対象範囲縮小が可能か? YES 評価担当者は セグメンテーションの効果を評価したか? YE S ネットワークセグメンテーションの実施とその効果について評価担当者が報告書に記載する 評価担当者は PCI DSS の対象範囲と その対象範囲の有効性をどのように確認したか文書化しなければならない PCI DSS の対象範囲縮小を目的としたネットワークセグメンテーションを利用するために カード会員データを保存 処理 伝送するシステムを その他のネットワークから分離しなければならない NO NO すべてのネットワークが PCI DSS レビューの対象範囲内である カード会員データを保存 処理 伝送する領域を A分離するために 対象範囲が限定できている A - 評価者 (QSA) は A を起点に設備とビジネスコンポーネントについてサンプリングを行う Copyright International Certificate Authority of Management System All rights Reserved. 41

43 PCI DSS の対象範囲 8 誤った見解の例 - メインフレームは評価対象に含まれない カード会員データが伝送 / 処理 / 保存される場合は含まれます - コールセンターは評価対象に含まれない カード会員データを取り扱うコールセンターのシステムコンポーネント ( ネットワーク サーバ PC DB 等 ) 業務プロセス 人物 施設は対象となります - CDE 内に配置された カード会員データを扱わないサーバは評価対象に含まれない CDE 内に配置されたシステムコンポーネントは カード会員データの取扱いに関係なく評価対象になります - 全ての決済システムをセグメンテーションしなければならない セグメンテーションは必須ではありません 全ての情報システムに PCI DDS 要件を適用することも検討すべきです Copyright International Certificate Authority of Management System All rights Reserved. 42

44 PCI DSS の対象範囲 9 究極のリスク低減は カード会員データを持たない - 非対面加盟店は決済代行事業者の非保持 ( 画面遷移型 ) サービスを利用することにより SAQ A( 要求される要件が 14 項目 ) または SAQ A-EP( 同 139 項目 ) に区分される - 最終的に上記の状態を確認するのは契約するアクワイアラである 自社の EC サイト ログイン 事前に入力した個人情報の中にカード情報は含まれていない 商品選択 決済方法選択画面によりクレジットカードを選択 決済完了画面 決済代行事業者 決済に必要なクレジットカード情報入力 ( 伝送 ) 認証 / 決済 ( 処理 ) 売上情報の送信 ここにカード情報は含まれていな データベース保管 ( 格納 ) Copyright International Certificate Authority of Management System All rights Reserved. 43

45 PCI DSS の対象範囲 10 対象範囲としての委託先の考慮 - 多くの加盟店やサービスプロバイダは 委託先 ( サービスプロバイダ ) とカード会員データの責任を共有している - 委託先サービスプロバイダも PCI DSS の準拠責任を負う - 詳細は要件 12.8 で解説 Copyright International Certificate Authority of Management System All rights Reserved. 44

46 カード会員データ クレジットカードの磁気ストライプまたはチップ内のデータをさす カード会員データ (CHD) - プライマリアカウント番号 (PAN: 一般に16 桁 ) - カード会員名チップ - サービスコード 12/10 ICMS Taro - 有効期限カード会員名磁気ストライプ 機密認証データ (SAD) - 全磁気ストライプ / チップ上の磁気ストライプイメージ - CVC2/CVV2/CID/CAV2 - PIN/PINブロック PAN 有効期限 CVV2 CVC2 Copyright International Certificate Authority of Management System All rights Reserved. 45

47 保管禁止データ 1 データ要素カード会員データカード番号 (PAN) カード会員名サービスコード有効期限 保存の許可 YES YES YES YES 要件 3.4 に従って保存されたアデータを読み取り不能にする YES NO NO NO 機密認証データ 1 全トラックデータ 2 NO 要件 3.2 に従って保存できない CAV2 /CVC2/CVV2CID 3 ( セキュリティコード ) NO 要件 3.2 に従って保存できない 暗証番号 (PIN)/ PIN ブロック NO 要件 3.2 に従って保存できない PCI DSS 要件 3.3 と 3.4 は PAN のみに適用します カード会員名 サービスコード 有効期限と PAN を共に保存する場合は PCI DSS 要件 3.4 に従い 読み取り不能にする必要があります 1 機密認証データはオーソリ ( 承認 ) 処理の後 ( たとえ暗号化していても ) 保存してはなりません これは PAN が保存されていない環境にも当てはまります 2 磁気ストライプの全てのトラックデータ チップ上の同等のデータなど 3 ペイメントカードの前面または裏面に印字された 3 桁または 4 桁の数字 4 取引中にカード会員によって入力される個人識別番号 または取引メッセージ内に存在する暗号化された PIN ブロック あるいはその両方 Copyright International Certificate Authority of Management System All rights Reserved. 46

48 保管禁止データ 2 なぜセキュリティコードが必要か? - 本人認証を確実にする手段の一つ - 磁気ストライプのスキミングでもセキュリティコードは盗めない - CHD が漏えいしても 非対面の不正取引際にセキュリティコードが要求されれば なりすまして買い物はできない 非対面においてはセキュリティコードの保存に特に注意する - 保存されていたセキュリティコードが PAN と同時に流出した場合には PAN のみの事案と比較し はるかに緊急度の高いものとなる Copyright International Certificate Authority of Management System All rights Reserved. 47

49 保管禁止データ 3 JAC の実行計画においても期限付きで機密 ( センシティブ ) 認証データ (SAD) の削除が要求された - 非対面 / ネット期限 :2012/9 月 - 対面 /POS 期限 :2013/3 月 SAD の保管が必要な業態 - アクワイアラや個別のペイメントプランドにその保存要件や期間を確認する - イシュア / カード印刷会社など - 加盟店の SAD 保管はいかなる場合でも認められない Copyright International Certificate Authority of Management System All rights Reserved. 48

50 PCI DSS を日常業務プロセスに実装する PCI DSS の年次オンサイト監査から次の監査までの間にセキュリティコントロール ( 有効性と継続性 ) を確実にするために 日常業務プロセス (BAU) に PCI DSS を組み込むベストプラクティス 1. セキュリティコントロールの監視 2. セキュリティコントロールの失敗と復元 (PDCA) 3. システムの変更のレビュー 4. 組織の変更のレビュー 5. 定期的なレビューの実施 6. ハードウェエア ソフトウェアの使用期限の超過の確認 など 監査部門の独立 責任の分離なども有効な手法である ただし 上記はベストプラクティスであり PCI DSS 要件ではない Copyright International Certificate Authority of Management System All rights Reserved. 49

51 6 つの目標と 12 要件 安全なネットワークの構築と維持 要件 1: カード会員データを保護するために ファイアウォールをインストールして構成を維持する要件 2: システムパスワードおよび他のセキュリティパラメータにベンダ提供のデフォルト値を使用しない カード会員データの保護 要件 3: 保存されたカード会員データを保護する要件 4: オープンな公共ネットワーク経由でカード会員データを伝送する場合 暗号化する 脆弱性管理プログラムの維持 要件 5: マルウェアに対してすべてのシステムを保護し ウィルス対策ソフトウェアを定期的に更新する要件 6: 安全性の高いシステムとアプリケーションを開発し 保守する 強力なアクセス制御手法の導入 要件 7: カード会員データへのアクセスを 業務上必要な範囲内に制限する要件 8: システムコンポーネントへのアクセスを識別 認証する要件 9: カード会員データへの物理アクセスを制限する ネットワークの定期的な監視およびテスト 要件 10: ネットワークリソースおよびカード会員データへのすべてのアクセスを追跡および監視する要件 11: セキュリティシステムおよびプロセスを定期的にテストする 情報セキュリティポリシーの維持 要件 12: すべての担当者の情報セキュリティポリシーを維持する Copyright International Certificate Authority of Management System All rights Reserved. 50

52 Extension: 最後に Copyright International Certificate Authority of Management System All rights Reserved. 51

53 セキュリティに終わりはない サイバー攻撃の手口は巧妙かつ悪質化 消費者の意識は セキュリティは加盟店の義務 PCI DSS からの要求は今後も高くなっていく それでも 消費者 アクワイアラ ブランドからの信頼を得るために PCI DSS に準拠したセキュリティ対策を続けよう Copyright International Certificate Authority of Management System All rights Reserved. 52

54 国際マネジメントシステム認証機構について 会社名国際マネジメントシステム認証機構 ( 株 ) 業務内容情報セキュリティに関する審査 / 監査 第三者認証サービスの提供所在地東京本社 札幌営業所認定 一般財団法人日本情報経済社会推進協会 ( 以下 JIPDEC) からJIS Q (ISO/IEC27001) の認証機関として認定 (ISR010) 米国 PCIセキュリティ基準審議会より認定セキュリティ評価機関 (QSA) として承認 URL Copyright International Certificate Authority of Management System All rights Reserved. 53

55 PCI DSS オンサイト監査実績 国内の主要インターネット決済代行事業者の大半にオンサイト監査実績を持つ Copyright International Certificate Authority of Management System All rights Reserved.

56 ご清聴ありがとうございました PCI DSS 準拠に関するお問い合わせ 教育内容に関するご質問 お気軽にご連絡ください お問い合わせ先 URL Copyright International Certificate Authority of Management System All rights Reserved. 55

セクション 1: 評価情報 提出に関する指示 加盟店は PCI データセキュリティ基準 (PCI DSS) の要件およびセキュリティ評価手順の自己問診結果を表明するものとしてこの文書の記入を完了する必要があります この文書のすべてのセクションの記入を完了します 加盟店は 該当する場合 各セクションが

セクション 1: 評価情報 提出に関する指示 加盟店は PCI データセキュリティ基準 (PCI DSS) の要件およびセキュリティ評価手順の自己問診結果を表明するものとしてこの文書の記入を完了する必要があります この文書のすべてのセクションの記入を完了します 加盟店は 該当する場合 各セクションが Payment Card Industry(PCI) データセキュリティ基準 自己問診 A-EP 準拠証明書 バージョン 3.0 2014 年 2 月 セクション 1: 評価情報 提出に関する指示 加盟店は PCI データセキュリティ基準 (PCI DSS) の要件およびセキュリティ評価手順の自己問診結果を表明するものとしてこの文書の記入を完了する必要があります この文書のすべてのセクションの記入を完了します

More information

各 SAQ (v3.2.1 版 ) を適用すべきカード情報取扱い形態の説明 / JCDSC 各 SAQ の 開始する前に の部分を抽出したものです カード情報の取り扱い形態が詳しく書かれていますから 自社の業務形態に適合する SAQ タイプを検討してください 適合しない部分が少し

各 SAQ (v3.2.1 版 ) を適用すべきカード情報取扱い形態の説明 / JCDSC 各 SAQ の 開始する前に の部分を抽出したものです カード情報の取り扱い形態が詳しく書かれていますから 自社の業務形態に適合する SAQ タイプを検討してください 適合しない部分が少し 各 SAQ (v3.2.1 版 ) を適用すべきカード情報取扱い形態の説明 2019.2.10 / JCDSC 各 SAQ の 開始する前に の部分を抽出したものです カード情報の取り扱い形態が詳しく書かれていますから 自社の業務形態に適合する SAQ タイプを検討してください 適合しない部分が少しでもある場合は その SAQ を用いることはできません 判断に迷う場合は アクワイアラーや QSA コンサルタントに相談してください

More information

Microsoft Word - SAQタイプ別の説明 _Ver3.2.docx

Microsoft Word - SAQタイプ別の説明 _Ver3.2.docx 各 SAQ (v3.2 版 ) を適用すべきカード情報取扱い形態の説明 2017.7.1/ JCDSC 各 SAQ の 開始する前に の部分を抽出したものです カード情報の取り扱い形態が詳しく書かれていますから 自社の業務形態に適合する SAQ タイプを検討してください それでも判断に迷う場合は アクワイアラーや QSA コンサルタントに相談してください SAQ A カード会員データの取り扱いは すべて認証済みのサードパーティーに外部委託しており

More information

Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価の準拠証明書 加盟店 バージョン 年 4 月 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし このテキストと

Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価の準拠証明書 加盟店 バージョン 年 4 月 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし このテキストと Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価の準拠証明書 加盟店 バージョン 3.2 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし このテキストと英文テキスト間に曖昧さや矛盾がある場合は 英文テキストが優先されるものとします セクション 1: 評価情報 提出に関する指示

More information

Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価 - サービスプロバイダ準拠証明書 バージョン 年 4 月 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし

Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価 - サービスプロバイダ準拠証明書 バージョン 年 4 月 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価 - サービスプロバイダ準拠証明書 バージョン 3.2 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし このテキストと英文テキスト間に曖昧さや矛盾がある場合は 英文テキストが優先されるものとします セクション 1: 評価情報 提出に関する指示

More information

= SaaS型総合決済サービス = 「PGマルチペイメントサービス」のご案内

= SaaS型総合決済サービス = 「PGマルチペイメントサービス」のご案内 加盟店様向けセキュリティセミナー PCIDSS 要件に学ぶセキュリティ対策について ~ 非保持型サービスは安全か? 来るべき非通過型サービスへのパラダイムシフトに備えて~ 2015/8/18 GMOペイメントゲートウェイ株式会社 ITサービス部セキュリティグループ齊藤元彦 アジェンダ 1. 情報セキュリティを取り巻く環境 2. 決済サービスにおけるカード情報の流れ 3. 加盟店様にてまずは取り組むべきこと

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション クレジット取引セキュリティ対策協議会実行計画 -2017- の概要について 1. 割賦販売法の改正 割賦販売法は クレジット取引に関するルールについて取りまとめた法律です 平成 28 年 12 月に割賦販売法が改正され クレジットカードを取り扱うお店 ( 加盟店 ) は 不正利用防止等のセキュリティ対策をとることが義務付けられました 改正の趣旨 近年 クレジットカードを取り扱う加盟店からクレジットカード番号等の漏えいや不正利用被害が増加していることなどから

More information

平成22年12月

平成22年12月 平成 24 年 6 月 29 日 スマートフォン決済セキュリティガイドライン の制定について 社団法人日本クレジット協会 社団法人日本クレジット協会は スマートフォン等を加盟店におけるクレジットカード処理端末として利用するクレジットカード決済の安全な運用を確保するため 標記ガイドラインを別添のとおり策定し 加盟店契約のある協会会員カード会社 ( 以下 アクワイアラー といいます ) に対し協力を依頼した

More information

国 際 マネジメントシステム 認 証 機 構 について 会 社 名 国 際 マネジメントシステム 認 証 機 構 ( 株 ) 業 務 内 容 情 報 セキュリティに 関 する 審 査 / 監 査 第 三 者 認 証 サービスのご 提 供 所 在 地 認 定 東 京 本 社 札 幌 営 業 所 財 団

国 際 マネジメントシステム 認 証 機 構 について 会 社 名 国 際 マネジメントシステム 認 証 機 構 ( 株 ) 業 務 内 容 情 報 セキュリティに 関 する 審 査 / 監 査 第 三 者 認 証 サービスのご 提 供 所 在 地 認 定 東 京 本 社 札 幌 営 業 所 財 団 オンサイト 監 査 から 見 えるPCI DSS 2010/2/16 Copyright International Certificate Authority of Management System All rights Reserved. 国 際 マネジメントシステム 認 証 機 構 について 会 社 名 国 際 マネジメントシステム 認 証 機 構 ( 株 ) 業 務 内 容 情 報 セキュリティに

More information

弊 社 の 紹 介 会 社 名 国 際 マネジメントシステム 認 証 機 構 ( 株 ) 業 務 内 容 情 報 セキュリティに 関 する 審 査 / 監 査 第 三 者 認 証 サービスのご 提 供 所 在 地 東 京 本 社 札 幌 営 業 所 認 定 財 団 法 人 日 本 情 報 処 理 開

弊 社 の 紹 介 会 社 名 国 際 マネジメントシステム 認 証 機 構 ( 株 ) 業 務 内 容 情 報 セキュリティに 関 する 審 査 / 監 査 第 三 者 認 証 サービスのご 提 供 所 在 地 東 京 本 社 札 幌 営 業 所 認 定 財 団 法 人 日 本 情 報 処 理 開 第 7 回 デジタル フォレンジック コミュニティ2010 in TOKYO 主 催 : 特 定 非 営 利 活 動 法 人 デジタル フォレンジック 研 究 会 クレジットカード 情 報 漏 えい 事 件 に おけるデジタル フォレンジックと PCI DSS 2010/12/14 Copyright International Certificate Authority of Management

More information

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ Payment Card Industry (PCI) データセキュリティ基準自己問診 (Self-Assessment Questionnaire)A および準拠証明書 カードを提示しない加盟店 ( すべてのカード会員データ機能を完全に外部委託 ) PCI DSS バージョン 3.2 用 改訂 1.1 版 この文書について この文書 ( 公式日本語訳 ) は https://www.pcisecuritystandards.org/document_library,

More information

Payment Card Industry (PCI) データセキュリティ基準自己問診 (Self-Assessment Questionnaire)A および準拠証明書 カードを提示しない加盟店 ( すべてのカード会員データ機能を完全に外部委託 ) PCI DSS バージョン

Payment Card Industry (PCI) データセキュリティ基準自己問診 (Self-Assessment Questionnaire)A および準拠証明書 カードを提示しない加盟店 ( すべてのカード会員データ機能を完全に外部委託 ) PCI DSS バージョン Payment Card Industry (PCI) データセキュリティ基準自己問診 (Self-Assessment Questionnaire)A および準拠証明書 カードを提示しない加盟店 ( すべてのカード会員データ機能を完全に外部委託 ) PCI DSS バージョン 3.2.1 この文書について この文書 ( 公式日本語訳 ) は https://www.pcisecuritystandards.org/document_library,

More information

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ PCI (Payment Card Industry) データセキュリティ基準自己問診 (Self-Assessment Questionnaire) B および準拠証明書 インタプリタまたはスタンドアロン型ダイアルアップ端末のみを使用する加盟店 ( カード会員データを電子形式で保存しない ) PCI DSS バージョン 3.2 用 改訂 1.1 版 この文書について この文書 ( 公式日本語訳 )

More information

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設 第 2 章 システム利用前の準備作業 この章では システム利用前の準備作業について説明します 2.1 準備作業の流れ 2-2 2.2 必要なものを用意する 2-3 (1) パソコン 2-3 (2) インターネット接続回線 2-4 (3) Eメールアドレス 2-4 (4) 当金庫からの送付物 2-4 2.3 パソコンの設定をする 2-5 (1) Cookieの設定を行う 2-5 (2) Javaの設定を有効にする

More information

文書の変更 日付バージョン説明 N/A 1.0 未使用 N/A 2.0 未使用 3.0 カード会員データを受け取らないが支払取引の安全性および消費者のカード会員データ を承認するページの完全性に影響を及ぼすような Web サイトを持つ電子商取引加盟 店に適用される要件を対象とする新しい SAQ です

文書の変更 日付バージョン説明 N/A 1.0 未使用 N/A 2.0 未使用 3.0 カード会員データを受け取らないが支払取引の安全性および消費者のカード会員データ を承認するページの完全性に影響を及ぼすような Web サイトを持つ電子商取引加盟 店に適用される要件を対象とする新しい SAQ です PCI (Payment Card Industry) データセキュリティ基準自己問診 (Self-Assessment Questionnaire)A-EP および準拠証明書 支払処理に第三者 Web サイトを使用することで部分的に外部委託している電子商取引加盟店 バージョン 3.0 文書の変更 日付バージョン説明 N/A 1.0 未使用 N/A 2.0 未使用 3.0 カード会員データを受け取らないが支払取引の安全性および消費者のカード会員データ

More information

スライド 1

スライド 1 クレジットカード情報の保護と PCI DSS の最新動向 日本カード情報セキュリティ協議会 (JCDSC) 運営委員長武藤敏弘 2017 年 9 月 6 日 Page-0 クレジットカードを取り巻く状況 Page-1 日本カード情報セキュリティ協議会 (JCDSC) Page-2 ネット取引と不正利用による被害 クレジットカード決済の動向 ネット取引の急拡大に伴い 近年 クレジットカード取引高は一貫して増加

More information

特定個人情報の取扱いの対応について

特定個人情報の取扱いの対応について 平成 27 年 5 月 19 日平成 28 年 2 月 12 日一部改正平成 30 年 9 月 12 日改正 一般財団法人日本情報経済社会推進協会 (JIPDEC) プライバシーマーク推進センター 特定個人情報の取扱いの対応について 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という )( 平成 25 年 5 月 31 日公布 ) に基づく社会保障 税番号制度により

More information

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル 第 章 この章では について説明します.1 準備作業の流れ -. 必要なものを用意する -3 (1) パソコン -3 () インターネット接続回線 -4 (3) E メールアドレス -4 (4) 当金庫からの送付物 -4.3 パソコンの設定をする -5 (1) Cookie の設定を行う -5 () Java の設定を有効にする ( ファイル伝送をご契約の場合 ) -6 (3) 電子証明書方式の場合の設定を行う

More information

Microsoft PowerPoint - PCIDSS説明 版.pptx

Microsoft PowerPoint - PCIDSS説明 版.pptx PCI DSS 準拠の方法と JCDSC によるサポート体制 (Japan Card Data Security Consortium) 2017 年 7 月 1 日版 日本カード情報セキュリティ協議会 (JCDSC) 日本カード情報セキュリティ協議会 (JCDSC) について 安全なカード社会の実現を図ることをテーマに PCIDSS の普及 推進活動や カード情報に関係する企業 団体の情報交流を行うため

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 加盟店における POS の EMV 対応と 非保持化対応のポイント ~ クレジット取引セキュリティ対策協議会実行計画より ~ 2017 年 9 月 6 日 プレゼンテーションに先立って 本プレゼンテーションは クレジットセキュリティ対策協議会における実行計画を元に 同協議会とクレジット協会が作成したものを元としております 記載された内容は協議会の WG2 委員として現時点の情報を元に作成したもので

More information

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ PCI (Payment Card Industry) データセキュリティ基準自己問診 (Self-Assessment Questionnaire) P2PE および準拠証明書 PCI リストにある P2PE ソリューションハードウェア支払端末のみを使用する加盟店 ( カード会員データを電子形式で保存しない ) PCI DSS バージョン 3.2.1 この文書について この文書 ( 公式日本語訳

More information

QMR 会社支給・貸与PC利用管理規程180501

QMR 会社支給・貸与PC利用管理規程180501 文書番号 QMR 945 会社支給 貸与 PC 利用管理規程 NO. 管理番号 鈴縫工業株式会社 承認確認作成施行日 版 2018 年月日 2018 年月日 2018 年月日 2018 年 5 月 1 日 00 情報システム運用管理規程改訂履歴 頁 2/5 制定 改訂追番 制定 改訂年月日 制定 改訂内容 制定 00 2018.05.01 制定 以下余白 支給 貸与 PC 利用管理規程 ( 目的 )

More information

Microsoft PowerPoint - バルネラアセッサーご紹介 [互換モード]

Microsoft PowerPoint - バルネラアセッサーご紹介 [互換モード] JCDSC ベンダー部会 ASV 検査サービス バルネラ アセッサーご紹介 2012 年 1 月 26 日 ( 木 ) ControlCase,LLC 日本オフィス システム株式会社 Copyright 2012 Nippon Office Systems LTD. P-1 ControlCase 社の PCIDSS 認証と各種検査サービス PCIDSS, PA-DSS 認証監査 ASV スキャン検査

More information

SGEC 附属文書 理事会 統合 CoC 管理事業体の要件 目次序文 1 適用範囲 2 定義 3 統合 CoC 管理事業体組織の適格基準 4 統合 CoC 管理事業体で実施される SGEC 文書 4 CoC 認証ガイドライン の要求事項に関わる責任の適用範囲 序文

SGEC 附属文書 理事会 統合 CoC 管理事業体の要件 目次序文 1 適用範囲 2 定義 3 統合 CoC 管理事業体組織の適格基準 4 統合 CoC 管理事業体で実施される SGEC 文書 4 CoC 認証ガイドライン の要求事項に関わる責任の適用範囲 序文 SGEC 附属文書 2-8 2012 理事会 2016.1.1 統合 CoC 管理事業体の要件 目次序文 1 適用範囲 2 定義 3 統合 CoC 管理事業体組織の適格基準 4 統合 CoC 管理事業体で実施される SGEC 文書 4 CoC 認証ガイドライン の要求事項に関わる責任の適用範囲 序文この文書の目的は 生産拠点のネットワークをする組織によるCoC 認証を実施のための指針を設定し このことにより

More information

概要 早急に移行することをお勧めします 20 年以上にわたって一般的な暗号化プロトコルとして普及してきた Secure Sockets Layer(SSL) は セキュリティ脆弱性にさらされているとはいえ 現在でも広く利用されています SSL v3.0 は 1999 年に TLS v1.0 に更新さ

概要 早急に移行することをお勧めします 20 年以上にわたって一般的な暗号化プロトコルとして普及してきた Secure Sockets Layer(SSL) は セキュリティ脆弱性にさらされているとはいえ 現在でも広く利用されています SSL v3.0 は 1999 年に TLS v1.0 に更新さ バージョン 1.1 日付 : 作成者 : PCI SSC 概要 早急に移行することをお勧めします 20 年以上にわたって一般的な暗号化プロトコルとして普及してきた Secure Sockets Layer(SSL) は セキュリティ脆弱性にさらされているとはいえ 現在でも広く利用されています SSL v3.0 は 1999 年に TLS v1.0 に更新され その後 TLS v1.1 および v1.2

More information

この文書について この文書 ( 公式日本語訳 ) は https://www.pcisecuritystandards.org/document_library, PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ

この文書について この文書 ( 公式日本語訳 ) は https://www.pcisecuritystandards.org/document_library, PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ PCI (Payment Card Industry) データセキュリティ基準自己問診 (Self-Assessment Questionnaire) B-IP および準拠証明書 スタンドアロン型 IP 接続 PTS 加盟店端末装置 (POI) 端末を持つ加盟店 ( カード会員データを電子形式で保存しない ) PCI DSS バージョン 3.2 用 改訂 1.1 版 この文書について この文書 (

More information

はじめに インターネット上で行われる非対面取引において クレジットカードによる決済は利便性が高いと言われる反面 不正使用の懸念もあげられます カード情報不正使用防止の対策方法のひとつである本人認証にはいくつかの手法があり 3Dセキュア もそのひとつです クレジット取引セキュリティ対策協議会が策定する

はじめに インターネット上で行われる非対面取引において クレジットカードによる決済は利便性が高いと言われる反面 不正使用の懸念もあげられます カード情報不正使用防止の対策方法のひとつである本人認証にはいくつかの手法があり 3Dセキュア もそのひとつです クレジット取引セキュリティ対策協議会が策定する クレジットカード業界の 新たなセキュリティ基準 PCI 3DS とは? カードの不正利用を防ぐための新たな認証 3D セキュアに迫る Edited by Sakura Tsuruta NRI SecureTechnologies, Ltd. 1 はじめに インターネット上で行われる非対面取引において クレジットカードによる決済は利便性が高いと言われる反面 不正使用の懸念もあげられます カード情報不正使用防止の対策方法のひとつである本人認証にはいくつかの手法があり

More information

特定個人情報の取扱いの対応について

特定個人情報の取扱いの対応について 特定個人情報の取扱いの対応について 平成 27 年 5 月 19 日平成 28 年 2 月 12 日一部改正 一般財団法人日本情報経済社会推進協会 (JIPDEC) プライバシーマーク推進センター 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) が成立し ( 平成 25 年 5 月 31 日公布 ) 社会保障 税番号制度が導入され 平成 27 年 10

More information

強化項目 PaymentEliteVer2.0 における機能強化項目 PCIDSS Payment Card Industry Data Security Standard クレジットカード情報保護を目的とした情報セキュリティ基準であるPCIDSS の要件に対応 (PCIDSSv2.0) 会員番号

強化項目 PaymentEliteVer2.0 における機能強化項目 PCIDSS Payment Card Industry Data Security Standard クレジットカード情報保護を目的とした情報セキュリティ基準であるPCIDSS の要件に対応 (PCIDSSv2.0) 会員番号 製品紹介概要編 日本電気株式会社 2011 年 7 月 1 日 PE_V20- 概 _20110701_R1.00 PaymentElite は日本電気株式会社の登録商標です WebOTX および CLUSTERPRO は日本電気株式会社の登録商標です CAFIS および CDS は株式会社 NTT データの登録商標です その他記載されている会社名および商品名は各社の商標または登録商標です 掲載されている価格には消費税が含まれておりません.

More information

ログイン 初期設定 初期設定 利用規定を確認し 同意する をタップ 端末番号 (TID) とパスワードを入力 OK をタップ カードリーダー兼 PIN パッド (LP-PCR2) を選択し OK をタップ 利用する接続方法と 接続する PIN パッドを選択 Bluetooth 接続の場合

ログイン 初期設定 初期設定 利用規定を確認し 同意する をタップ 端末番号 (TID) とパスワードを入力 OK をタップ カードリーダー兼 PIN パッド (LP-PCR2) を選択し OK をタップ 利用する接続方法と 接続する PIN パッドを選択 Bluetooth 接続の場合 端末決済サービス スタートマニュアル 端末でご利用になる加盟店さまは本マニュアルをご覧ください アプリをインストールしてください 初期設定 Google Play にアクセスします Anywhere をインストールします ( 発行元 :Link Processing) QR コードを読み取って アプリをインストールする場合はこちらから ご利用前にチェック! 決済できるカードの種類を確認しましょうご契約内容に応じて

More information

ALogシリーズ 監査レポート集

ALogシリーズ 監査レポート集 監査レポート集 Copyright AMIYA Corporation - 0 - All Rights Reserved. ver.3.5 目次 1. アカウント管理 グループアカウントとグループ構成の一覧 P.2 長期未ログオンのアカウント P.3 一定日数以上パスワード未変更のアカウント P.4 管理者アカウント P.5 ユーザーアカウントの追加 / 削除 P.6 データベースユーザーへの特権付与

More information

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 ( 一覧 項番項目何を根拠資料に判断するか ア -1 ( 連絡手段の確保 ) 連絡手段を確保するため メールアドレス 電話番号 SNS アカウント 住所 氏名のいずれかを登録させること 実際のサービス登録画面のスクリーンショット画像の提出 ( サービス内容によって連絡手段の確保 本人確認の重要性が異なるため ) ア登録事項 ア -2 ( 本人確認 ) 本人確認を行うこと ( 公的身分証明証 金融 / 携帯電話の個別番号等

More information

PaymentElite とは PaymentElite により様々な加盟店決済システムの構築が可能 対面決済加盟店 デパート 専門店 / 量販店 SC/GMS POS 決済サーバ CAFIS CAFIS (Cred itandfinanceinformationsystem) とは安心 安全 便利

PaymentElite とは PaymentElite により様々な加盟店決済システムの構築が可能 対面決済加盟店 デパート 専門店 / 量販店 SC/GMS POS 決済サーバ CAFIS CAFIS (Cred itandfinanceinformationsystem) とは安心 安全 便利 製品紹介概要編 日本電気株式会社 2010 年 4 月 1 日 PE_V11- 概 _20100401_R1.00 PaymentElite は日本電気株式会社の登録商標です WebOTX および CLUSTERPRO は日本電気株式会社の登録商標です CAFIS および CDS は株式会社 NTT データの登録商標です その他記載されている会社名および商品名は各社の商標または登録商標です 掲載されている価格には消費税が含まれておりません.

More information

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ Payment Card Industry (PCI) データセキュリティ基準自己問診 (Self-Assessment Questionnaire)A-EP および準拠証明書 支払処理に第三者 Web サイトを使用することで部分的に外部委託している電子商取引加盟店 PCI DSS バージョン 3.2 用 改訂 1.1 版 この文書について この文書 ( 公式日本語訳 ) は https://www.pcisecuritystandards.org/document_library,

More information

Payment Card Industry (PCI) データセキュリティ基準自己問診 (Self-Assessment Questionnaire)A-EP および準拠証明書 支払処理に第三者 Web サイトを使用することで部分的に外部委託している電子商取引加盟店 PCI DSS バージョン 3.

Payment Card Industry (PCI) データセキュリティ基準自己問診 (Self-Assessment Questionnaire)A-EP および準拠証明書 支払処理に第三者 Web サイトを使用することで部分的に外部委託している電子商取引加盟店 PCI DSS バージョン 3. Payment Card Industry (PCI) データセキュリティ基準自己問診 (Self-Assessment Questionnaire)A-EP および準拠証明書 支払処理に第三者 Web サイトを使用することで部分的に外部委託している電子商取引加盟店 PCI DSS バージョン 3.2.1 この文書について この文書 ( 公式日本語訳 ) は https://www.pcisecuritystandards.org/document_library,

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 資料 2 クレジット取引セキュリティ対策協議会実行計画 -2016- とクレジット取引セキュリティ対策協議会の活動について 1. 日本クレジット協会の概要 1 日本クレジット協会はクレジット業界唯一の総合団体です 当協会は 割賦販売法に基づく 認定割賦販売協会 及び個人情報保護法に基づく 認定個人情報保護団体 の認定を受けており それらの法的機能とクレジット業界団体としての機能を併せ持つ 業界唯一の団体として活動を行っています

More information

マイナンバー制度 実務対応 チェックリスト

マイナンバー制度 実務対応 チェックリスト マイナンバー制度 実務対応 チェックリスト < 企画 制作 > 弁護士法人三宅法律事務所 2015 年 1 月 番号法 特定個人情報ガイドラインが求める対応 1. 個人番号を受け取る必要のある事務の洗い出し 個人番号の受け取りが必要な対象者と事務の洗い出しを行いましたか? 参照 安全管理措置ガイドライン 1.A 役員 従業員のほか 報酬支払先 株主などの個人番号の受け取りも必要です 2. 取り扱う特定個人情報等の洗い出し

More information

借上くんマイナンバー制度対応

借上くんマイナンバー制度対応 借上くんユーザ各位 借上くんマイナンバー制度対応 株式会社宇部情報システム 2015/05/11 はじめに 2016 年 1 月からマイナンバー制度の運用が開始されます マイナンバー ( 社会保障 税番号 ) 制度は 社会保障 税 災害対策の分野で効率的に情報を管理し 複数の機関が保有する個人の情報が同一人の情報であることを確認するために活用されるもので 行政を効率化し 国民の利便性を高め 公平 公正な社会を実現する社会基盤となります

More information

Microsoft Word docx

Microsoft Word docx 全てのパートナー様に該当する可能性のある 重要なお知らせです 2016 年 1 月 8 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ 重要 SSL サーバ証明書 コードサイニング証明書 および ストアフロントの仕様変更に関するご案内 平素より弊社製品の販売支援をいただき 誠にありがとうございます このたび SSL サーバ証明書 コードサイニング証明書 ならびに ストアフロント等申請サイトの仕様に関しまして以下の通り変更いたしますので

More information

<4D F736F F F696E74202D208E9197BF E08A748AAF965B8FEE95F1835A834C A A E815B92F18F6F8E9197BF2E70707

<4D F736F F F696E74202D208E9197BF E08A748AAF965B8FEE95F1835A834C A A E815B92F18F6F8E9197BF2E70707 資料 3 政府機関における情報セキュリティ対策の現状について 平成 20 年 9 月 4 日内閣官房情報セキュリティセンター (NISC) Copyright 2008 内閣官房情報セキュリティセンター (http://www.nisc.go.jp/) 政府機関の情報セキュリティ対策の枠組み 政府機関全体としての情報セキュリティ水準の向上を図るため 各省庁が守るべき最低限の対策基準として 政府機関の情報セキュリティ対策のための統一基準

More information

ウ件数 6,860 件エ原因公式ショッピングサイト ハワイアンズモール ( 以下 ハワイアンズモール といいます ) のロードバランサー ( 負荷分散装置 ) に使用していた OpenSSL の脆弱性を利用した 外部からの不正アクセスによるものでした (2) 本件の原因弊社によるシステムフォワード社

ウ件数 6,860 件エ原因公式ショッピングサイト ハワイアンズモール ( 以下 ハワイアンズモール といいます ) のロードバランサー ( 負荷分散装置 ) に使用していた OpenSSL の脆弱性を利用した 外部からの不正アクセスによるものでした (2) 本件の原因弊社によるシステムフォワード社 記 1. 事案の概要 (1) 流出したお客様情報平成 29 年 7 月 12 日にご報告させていただきました通り 情報流出の可能性が判明した後 弊社は直ちに外部調査会社 Payment Card Forensics 株式会社 ( 以下 PCF 社 といいます ) に調査を依頼し 平成 29 年 6 月 30 日に同社から以下の調査結果の報告を受けました ア対象平成 29 年 2 月 10 日 ~ 平成

More information

PCI クイックリファレンスガイド支払カード業界データセキュリティー基準バージョン 1.2 についての理解 カード会員データの保存 処理 転送を行う加盟店および組織向け 目次

PCI クイックリファレンスガイド支払カード業界データセキュリティー基準バージョン 1.2 についての理解 カード会員データの保存 処理 転送を行う加盟店および組織向け 目次 PCI クイックリファレンスガイド支払カード業界データセキュリティー基準バージョン 1.2 についての理解 カード会員データの保存 処理 転送を行う加盟店および組織向け 目次 Copyright 2008 PCI Security Standards Council, LLC. All Rights Reserved. この PCI データセキュリティ基準クイックリファレンスガイドは カード会員データを保存

More information

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E > 身近な情報利活用による生活環境の事例をベースに ネットワークがなかった時代の生活環境と比較させながら IT により生活が豊かに変化したことについて解説します 1. 身近な情報利活用の事例 スライド上部の事例を紹介します 学生が利用している情報サービスについて問いかけます IT によって実現していることについて説明します 2. ネットワークがなかった時代 スライド上部の事例を活用し 過去の事例を紹介します

More information

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な PCI DSS

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な PCI DSS Payment Card Industry(PCI) データセキュリティ基準 要件とセキュリティ評価手順 バージョン 3.2 この文書について この文書 ( 公式日本語訳 ) は https://www.pcisecuritystandards.org/document_library, 2006-2016 PCI Security Standards Council, LLC ( 審議会 ) で入手可能な

More information

Microsoft PowerPoint - PCIDSS説明 版.pptx

Microsoft PowerPoint - PCIDSS説明 版.pptx PCI DSS 準 拠 の 方 法 と JCDSC によるサポート 体 制 (Japan Card Data Security Consortium) 2016 年 7 月 25 日 版 日 本 カード 情 報 セキュリティ 協 議 会 (JCDSC) 日 本 カード 情 報 セキュリティ 協 議 会 (JCDSC)について 安 全 なカード 社 会 の 実 現 を 図 ることをテーマに PCIDSS

More information

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ QR コード付証明書等作成システム事前準備セットアップ (Internet Explorer 利用者向け ) QR コード付証明書等作成システムを利用するにあたり 以下の準備が必要です 信頼済みサイト及びポップアップブロックの許可サイトの登録 1 帳票表示モジュールのインストール ルート証明書のインストール 2 QR コード付証明書等作成システム事前準備セットアップを行うことで上記の準備が整 います

More information

日本再興戦略における位置づけ 日本再興戦略改訂 2014( 平成 26 年 6 月 24 日閣議決定 ) 5.(3) i) 金融 資本市場の活性化 2 資金決済高度化等 2020 年オリンピック パラリンピック東京大会等の開催等を踏まえ キャッシュレス決済の普及による決済の利便性 効率性の向上を図る

日本再興戦略における位置づけ 日本再興戦略改訂 2014( 平成 26 年 6 月 24 日閣議決定 ) 5.(3) i) 金融 資本市場の活性化 2 資金決済高度化等 2020 年オリンピック パラリンピック東京大会等の開催等を踏まえ キャッシュレス決済の普及による決済の利便性 効率性の向上を図る 資料 6-2 クレジットカードの安全 安心な 利用環境の整備に向けて 平成 28 年 6 月商務情報政策局商務流通保安グループ商取引監督課 日本再興戦略における位置づけ 日本再興戦略改訂 2014( 平成 26 年 6 月 24 日閣議決定 ) 5.(3) i) 金融 資本市場の活性化 2 資金決済高度化等 2020 年オリンピック パラリンピック東京大会等の開催等を踏まえ キャッシュレス決済の普及による決済の利便性

More information

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri Ver.0 証明書発行マニュアル パスワード設定版 Windows 8 8. InternetExplorer 04 年 月 日 セコムトラストシステムズ株式会社 Copyright 04 SECOM Trust Systems CO.,LTD. All Rights Reserved i Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行

More information

UCCX ソリューションの ECDSA 証明書について

UCCX ソリューションの ECDSA 証明書について UCCX ソリューションの ECDSA 証明書について 目次 はじめに前提条件要件使用するコンポーネント背景説明手順 CA 署名付き証明書のアップグレード前手順自己署名証明書のアップグレード前手順設定 UCCX および SocialMiner の署名付き証明書 UCCX および SocialMiner の自己署名証明書よく寄せられる質問 (FAQ) 関連情報 概要 このドキュメントでは 楕円曲線デジタル署名アルゴリズム

More information

まだ間に合う!PCI DSS準拠のための具体策セミナー_基調講演_fjコンサルティング

まだ間に合う!PCI DSS準拠のための具体策セミナー_基調講演_fjコンサルティング 2018/1/24 エンカレッジ テクノロジ主催 まだ間に合う!PCI DSS 準拠のための具体策セミナー 講演資料 2018 年 3 月非保持化 or PCI DSS 準拠どちらの対応が必要か? fj コンサルティング ( 株 ) 2018 年 1 月 24 日 アジェンダ 1. 自己紹介 2. 改正割賦販売法と実行計画 3. 業態ごとの課題 4.PCI DSS 要件ごとのポイント解説 5. 質疑応答

More information

個人情報保護規定

個人情報保護規定 個人情報保護規程 第 1 章総則 ( 目的 ) 第 1 条この規程は 公益社団法人日本医療社会福祉協会 ( 以下 当協会 という ) が有する会員の個人情報につき 適正な保護を実現することを目的とする基本規程である ( 定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによる ( 1 ) 個人情報生存する会員個人に関する情報であって 当該情報に含まれる氏名 住所その他の記述等により特定の個人を識別することができるもの

More information

PCIDSS_pt1_0510.indd

PCIDSS_pt1_0510.indd 弊社では2010 年 3 月に PCI DSS Version 1.2 徹底解説 を発行し 2011 年 9 月には PCI DSS Version 2.0 (2010 年 10 月 ) の公開に合わせた改訂を行なった 本書はこの内容を引き継ぎ 2016 年 4 月に発行された PCI データセキュリティ基準 (PCI DSS)Version 3.2 の要件の詳細を解説したものである 本書の目的は以下の4

More information

Microsoft Word Aプレスリリース案_METI修正_.doc

Microsoft Word Aプレスリリース案_METI修正_.doc Press Release フィッシング対策に関する事業者調査について 2008 年 6 月 5 日 フィッシング対策協議会 フィッシング対策協議会 ( 事務局 : 財団法人日本情報処理開発協会電子商取引推進センター ) は 2007 年 11-12 月に金融機関等フィッシング詐欺被害の対象となり得る事業者を対象とした フィッシングに関する事業者調査 を実施し その調査結果をまとめました 調査の背景米国

More information

セコムパスポート for G-ID 司法書士電子証明書ダウンロードツールマニュアルダウンロード編 ( 通常タイプ ) 2017 年 9 月 19 日セコムトラストシステムズ株式会社 Copyright 2017 SECOM Trust Systems Co.,Ltd. All rights rese

セコムパスポート for G-ID 司法書士電子証明書ダウンロードツールマニュアルダウンロード編 ( 通常タイプ ) 2017 年 9 月 19 日セコムトラストシステムズ株式会社 Copyright 2017 SECOM Trust Systems Co.,Ltd. All rights rese セコムパスポート for G-ID 司法書士電子証明書ダウンロードツールマニュアルダウンロード編 ( 通常タイプ ) 2017 年 9 月 19 日セコムトラストシステムズ株式会社 1 はじめに 本書では 電子証明書ダウンロード専用ツール ( 通常タイプ ) の 電子証明書の取得 ボタン ( 電子証明書のダウンロード から 受領書 ( 電子データ ) の送信 ) の操作方法についてご説明します 電子証明書の取得

More information

上記 1のお客様のうち ログインパスワード :38 件基本的にパスワードは暗号化しておりましたが PCF の最終報告書により 上記 38 件については暗号化前のパスワード平文が流出したことが特定されました パスワード平文が流出した上記 38 名のお客様については 個別にご案内させていただいております

上記 1のお客様のうち ログインパスワード :38 件基本的にパスワードは暗号化しておりましたが PCF の最終報告書により 上記 38 件については暗号化前のパスワード平文が流出したことが特定されました パスワード平文が流出した上記 38 名のお客様については 個別にご案内させていただいております お客様各位 平成 29 年 2 月 13 日 日販アイ ピー エス株式会社 代表取締役社長牛山修一 不正アクセスによるお客様情報流出に関するお知らせとお詫び ( 最終報告 ) この度 弊社サーバ管理会社より不正アクセスの疑いがあるとの一報を受け クレジットカード各社 ( 以降 カード会社と記述します ) により設立された PCI SSC の認定を受けた専門調査会社である Payment Card Forensics

More information

brick アクセス解析レポート マニュアル

brick アクセス解析レポート マニュアル アクセス解析レポート 使い方ガイド 2016.03 2015 TechLoCo, Inc. All Rights Reserved. 目次 アクセス解析レポートでできること P 3 Google アナリティクスを登録する P 4 レポートを作成する P 9 有料契約のお申し込み ( 支払登録 ) P 17 有料契約の解除 ( 解約申請 ) P 24 2015 TechLoCo, Inc. All Rights

More information

日商PC検定用マイナンバー_参考資料

日商PC検定用マイナンバー_参考資料 参考資料 について定めた法律が 2013 年 5 月 24 日に成立しました 2015 年 10 月から個人番号や法人番号が通知され 2016 年 1 月から利用が開始されます 本資料では 制度により必要となる企業の対応について解説します 2015 年 10 月日本商工会議所 本資料を作成するにあたり 次の文書を参考にしています 特定個人情報の適正な取り扱いに関するガイドライン ( 事業者編 ) 平成

More information

UAC UAC Widows 7 OK Windows8.1/10-9

UAC UAC Widows 7 OK Windows8.1/10-9 多国籍企業情報の報告コーナー事前準備セットアップ (Internet Explorer 利用者向け ) 多国籍企業情報の報告コーナーを利用するにあたり 以下の準備が必要です 信頼済みサイト及びポップアップブロックの許可サイトの登録 1 帳票表示モジュールのインストール ルート証明書のインストール 2 署名モジュールのインストール 多国籍企業情報の報告コーナー用モジュールのインストール 多国籍企業情報の報告コーナー事前準備セットアップを行うことで上記の準備が整い

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 大東ビジネスインターネットバンキング SPEED ONE 電子証明書ログイン方式手順書 ログイン編 Windows7 Windows8 共通 . 電子証明書利用時のご注意事項 電子証明書利用時のご注意事項について記載します () 同一 PC を複数ユーザで利用する場合の注意事項同一 Windows アカウントで複数の電子証明書をインストールした場合 インストールしている全ての電子証明書に紐付く利用者

More information

1. ネット取引の拡大とクレジットカード利用の増加 1 ネット取引の急拡大に伴い 近年 クレジットカード取引高は一貫して増加 直近では 46 兆円 ( 消費全体の約 16%) を占める ( 参考 ) 主要各国のカード利用率韓国 :73% 中国 :56% 米国 :34% ( 出所 ) 日本クレジットカ

1. ネット取引の拡大とクレジットカード利用の増加 1 ネット取引の急拡大に伴い 近年 クレジットカード取引高は一貫して増加 直近では 46 兆円 ( 消費全体の約 16%) を占める ( 参考 ) 主要各国のカード利用率韓国 :73% 中国 :56% 米国 :34% ( 出所 ) 日本クレジットカ クレジット取引セキュリティ対策協議会 実行計画 -2016- ( 概要 ) 平成 28 年 4 月 1. ネット取引の拡大とクレジットカード利用の増加 1 ネット取引の急拡大に伴い 近年 クレジットカード取引高は一貫して増加 直近では 46 兆円 ( 消費全体の約 16%) を占める ( 参考 ) 主要各国のカード利用率韓国 :73% 中国 :56% 米国 :34% ( 出所 ) 日本クレジットカード協会による推計

More information

UCSセキュリティ資料_Ver3.5

UCSセキュリティ資料_Ver3.5 RICOH Unified Communication System セキュリティホワイトペーパー (Ver3.5) - UCS 専用端末 P3500, P1000, P3000, S7000 - Apps (for Windows) (for ipad/iphone) (for Mac) (for Android) 株式会社リコー 2017 年 1 月 本ホワイトペーパーは RICOH Unified

More information

IAF ID 2:2011 Issue 1 International Accreditation Forum Inc. 国際認定機関フォーラム (IAF) IAF Informative Document ISO/IEC 17021:2006 から ISO/IEC 17021:2011 への マネ

IAF ID 2:2011 Issue 1 International Accreditation Forum Inc. 国際認定機関フォーラム (IAF) IAF Informative Document ISO/IEC 17021:2006 から ISO/IEC 17021:2011 への マネ IAF ID 2:2011 International Accreditation Forum Inc. 国際認定機関フォーラム (IAF) IAF Informative Document ISO/IEC 17021:2006 から ISO/IEC 17021:2011 への マネジメントシステム認定移行のための IAF 参考文書 (IAF ID 2 : 2011) 注 : この文書は Informative

More information

<4D F736F F D F815B B E96914F92B28DB8955B>

<4D F736F F D F815B B E96914F92B28DB8955B> 1. 一般事項 記入者 : 記入日 : 1.1 御社担当者情報 会社名住所担当者部署電話番号 FAX 番号 1.2 システム情報 システム名システムバージョン対応 OS 動作環境システム概要 1 1.3 監査者情報 監査者 部署 電話番号 1.4 規制当局のレビュ 1) これまでに規制当局による査察を受けたことがありますか? Yes No Yes の場合 査察を受けた年月日と結果を記載してください

More information

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー スマートデバイス利用規程 1.0 版 1 スマートデバイス利用規程 1 趣旨... 3 2 対象者... 3 3 対象システム... 3 4 遵守事項... 3 4.1 スマートデバイスのセキュリティ対策... 3 4.1.1 スマートデバイスの使用... 3 4.1.2 スマートデバイスに導入するソフトウェア... 3 4.1.3 スマートデバイスの他者への利用の制限... 3 4.1.4 スマートデバイスでの情報の取り扱い...

More information

Webエムアイカード会員規約

Webエムアイカード会員規約 Web エムアイカード会員規約 第 1 条 ( 目的 ) Web エムアイカード会員規約 ( 以下 本規約 といいます ) は 株式会社エムアイカード ( 以下 当社 といいます ) がインターネット上に提供する Web エムアイカード会員サービス ( 以下 本サービス といいます ) を 第 2 条に定める Web エムアイカード会員 ( 以下 Web 会員 といいます ) が利用するための条件を定めたものです

More information

障害管理テンプレート仕様書

障害管理テンプレート仕様書 目次 1. テンプレート利用の前提... 2 1.1 対象... 2 1.2 役割... 2 1.3 受付区分内容と運用への影響... 2 1.4 プロセス... 2 1.5 ステータス... 3 2. テンプレートの項目... 5 2.1 入力項目... 5 2.2 入力方法および属性... 6 2.3 他の属性... 7 3. トラッキングユニットの設定... 8 3.1 メール送信一覧...

More information

Microsoft Word - ADP_Employee_Self_Service_Registration-vrkf_JP.docx

Microsoft Word - ADP_Employee_Self_Service_Registration-vrkf_JP.docx 従業員 / アソシエイト向け登録クイックリファレンスカード 2017 年 3 月改定 目次 登録... 2 メールアドレスの有効化... 9 携帯電話の有効化... 9 ユーザー ID/ パスワードを忘れた場合... 10 免責条項 : 従業員登録は General Ledger Interface や ADP Reporting Payroll QuickView などの管理者限定サービスには適用されません

More information

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. 技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall

More information

山梨県〇〇〇〇システム

山梨県〇〇〇〇システム 4. 変更申請手続き 4 変更申請手続き 作業手順を確認してください 申請データの作成 ( 条件入力 ) 4.1 を参照 変更届 ( 申請データ ) を Web 画面上に表示するための条件を入力します ( 従来の申請 データ作成プログラムのダウンロード及びインストール作業は不要となりました ) 申請データの作成 4.2 を参照 Web 画面上に表示された入力フォームに記入し 変更届 ( 申請データ

More information

システム要件 Trend Micro Safe Lock 2.0 SP1 Trend Micro Safe Lock 2.0 SP1 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Wind

システム要件 Trend Micro Safe Lock 2.0 SP1 Trend Micro Safe Lock 2.0 SP1 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Wind Trend Micro Safe Lock 2.0 SP1 Trend Micro Safe Lock 2.0 SP1 エージェントの OS Client OS Server OS Windows 2000 (SP4) [Professional] Windows XP (SP1/SP2/SP3) [Professional] Windows Vista (SP なし /SP1/SP2) [Business

More information

1

1 Edy 番号連携サービス 利用規約 第 1 条 ( 目的 ) 本規約は 楽天 Edy 株式会社 ( 以下 当社 といいます ) がポイント事業者と提携協力した上で提供する Edy 番号連携サービス ( 以下 本サービス といいます ) の利用条件を定めるものです なお お客様が Edy カードを用いて Edy をご利用される際には 楽天 Edy サービス利用約款 ( 以下 利用約款 といいます )

More information

16 e-tax e-tax e-tax e-tax GPKI e-tax e-tax URL

16 e-tax e-tax e-tax   e-tax GPKI e-tax e-tax URL 2 2 準備する e-tax ソフトを利用するには 事前に利用者識別番号等を入手し パソコンに e-tax ソフトをインストールする必要があります この章では e-tax ソフトを起動するまでの準備について説明します 2-1 用意するもの... 15 2-2 動作環境を確認する... 19 2-3 インストールする... 20 電子証明書 ( ルート証明書 ) のインストール... 20 e-tax

More information

OmniTrust

OmniTrust Centrally Managed Content Security Systems OmniTrust for Documents Internet Explorer 9 設定ガイド リリース 3.6.0-Rev1 2011 年 11 月 24 日 株式会社クレアリア東京都北区豊島 8-4-1 更新履歴 項番 更新年月日 更新区分 ( 新規 修正 ) 更新箇所更新内容更新者 1 2011/11/22

More information

JIS Q 27001:2014への移行に関する説明会 資料1

JIS Q 27001:2014への移行に関する説明会 資料1 JIS Q 27001:2014 への 対応について 一般財団法人日本情報経済社会推進協会情報マネジメント推進センターセンター長高取敏夫 2014 年 10 月 3 日 http://www.isms.jipdec.or.jp/ Copyright JIPDEC ISMS, 2014 1 アジェンダ ISMS 認証の移行 JIS Q 27001:2014 改正の概要 Copyright JIPDEC

More information

Microsoft Word docx

Microsoft Word docx 全てのパートナー様に該当する可能性のある 重要なお知らせです 2015 年 12 月 11 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ 重要 SSL API サービスにおける Certificate Transparency への対応 および TLS1.0 の無効化に伴うシステム対応のお願い 平素より弊社製品の販売支援をいただき 誠にありがとうございます このたび 当社では

More information

metis ami サービス仕様書

metis ami サービス仕様書 metis ami サービス仕様書 Rev 1.1 初版制定日 :2018 年 11 月 28 日 最終改定日 :2019 年 1 月 10 日 日本ビジネスシステムズ株式会社 改定履歴 日付改定項目改定内容及び改定理由 2018 年 11 月 28 日 - 初版制定 2019 年 1 月 10 日 2.3 項を新規追加利用ユーザ数のカウント方法を明記 - 2 - 目次 1 はじめに...- 4 -

More information

非対面加盟店における 非保持化 に関する研修テキスト 2019 年 1 月 編

非対面加盟店における 非保持化 に関する研修テキスト 2019 年 1 月 編 非対面加盟店における 非保持化 に関する研修テキスト 2019 年 1 月 編 はじめに クレジット取引セキュリティ対策協議会 ( 事務局 : 一般社団法人日本クレジット協会 ) では 2020 年に向け 国際水準のセキュリティ環境 を整備することを目指し 2016 年 2 月に クレジットカード取引におけるセキュリティ対策の強化に向けた実行計画 ( 以下 実行計画 という ) を策定し 毎年度 各主体における実行計画の進捗及び達成度等を踏まえ

More information

目次 概論および PCI データセキュリティ基準の概要...3 PCI DSS 適用性情報...4 PCI DSS 要件への準拠の評価範囲...5 ネットワークセグメンテーション... 5 ワイヤレス... 6 第三者 / アウトソーシング... 6 ビジネス設備とシステムコンポーネントのサンプリン

目次 概論および PCI データセキュリティ基準の概要...3 PCI DSS 適用性情報...4 PCI DSS 要件への準拠の評価範囲...5 ネットワークセグメンテーション... 5 ワイヤレス... 6 第三者 / アウトソーシング... 6 ビジネス設備とシステムコンポーネントのサンプリン Payment Card Industry (PCI) データセキュリティ基準 要件とセキュリティ評価手順 バージョン 1.2 目次 概論および PCI データセキュリティ基準の概要...3 PCI DSS 適用性情報...4 PCI DSS 要件への準拠の評価範囲...5 ネットワークセグメンテーション... 5 ワイヤレス... 6 第三者 / アウトソーシング... 6 ビジネス設備とシステムコンポーネントのサンプリング...

More information

マイナンバー対策セミナー(実践編) 「マイナンバー対策マニュアル」を利用した具体的な対策方法について

マイナンバー対策セミナー(実践編) 「マイナンバー対策マニュアル」を利用した具体的な対策方法について マイナンバー対策セミナー ( 実践編 ) マイナンバー対策マニュアル を利用した具体的な対策方法について 2015 年 9 月 -10 月 1 はじめに マイナンバー対策 の本質を理解する マイナンバー対策 は あらゆる対処をすることにより リスクを潰そうとする取り組みではない マイナンバー対策 の目的は リスクを管理できるようになることである マイナンバー対策マニュアル P1-P3 2 2 ゴール像

More information

はじめに 本説明書は インターネット伝送をご利用のお客さま向けに 基本的な操作手順をご確認いただくための資料です 詳細な操作手順については ご利用の際にお渡ししました インターネット伝送操作説明書 をご覧ください なお 画面操作に関するお問い合わせはインターネット伝送サポートセンターへご連絡ください

はじめに 本説明書は インターネット伝送をご利用のお客さま向けに 基本的な操作手順をご確認いただくための資料です 詳細な操作手順については ご利用の際にお渡ししました インターネット伝送操作説明書 をご覧ください なお 画面操作に関するお問い合わせはインターネット伝送サポートセンターへご連絡ください インターネット伝送操作説明書 ( 簡易版 ) 第 8 版 ブラウザ受付方式 はじめに 本説明書は インターネット伝送をご利用のお客さま向けに 基本的な操作手順をご確認いただくための資料です 詳細な操作手順については ご利用の際にお渡ししました インターネット伝送操作説明書 をご覧ください なお 画面操作に関するお問い合わせはインターネット伝送サポートセンターへご連絡ください インターネット伝送専用サイトの画面操作に関するお問い合わせ先

More information

<90568A838E E7193FC8E AE8DEC8AC28BAB82CC92C789C182C68F9C8A4F82C982C282A282C A8926D82E782B9816A5F8A6D92E894C52E786477>

<90568A838E E7193FC8E AE8DEC8AC28BAB82CC92C789C182C68F9C8A4F82C982C282A282C A8926D82E782B9816A5F8A6D92E894C52E786477> 平成 25 年 12 月 25 日 各位 新潟市財務部契約課 新潟市電子入札システム動作環境の追加と除外について ( お知らせ ) 新潟市では, 年末年始に新潟市電子入札システムを新たな動作環境に対応させるためのバージョンアップを行い, 平成 26 年 1 月 6 日 ( 月 ) より新システムに移行します バージョンアップに伴い, 下記のとおり Windows7(64bit) や IE( インターネットエクスプローラ

More information

修-CIA Exam Change Handbook_FAQs_ indd

修-CIA Exam Change Handbook_FAQs_ indd CIA 試験 : よくあるご質問 最新の実務に焦点を合わせた改訂 2018 年 3 月 www.globaliia.org 最新の実務に焦点を合わせた CIA 試験シラバスの改訂 本資料は公認内部監査人 (CIA) を受験される方のために CIA 試験シラバスの改訂に関する よく あるご質問 (FAQ) およびその回答をまとめたものです 新しい 3 パート CIA 試験は これまでより一層明確で統一感があり

More information

7 PIN 番号入力後 以下のアプレットエラーが表示されます 署名検証が失敗しました 署名検証が行なわれませんでした 8 PIN 番号入力後 以下のアプレットエラーが表示されます APPLET-ERROR APPLET-ERROR APPL

7 PIN 番号入力後 以下のアプレットエラーが表示されます 署名検証が失敗しました 署名検証が行なわれませんでした 8 PIN 番号入力後 以下のアプレットエラーが表示されます APPLET-ERROR APPLET-ERROR APPL 1 電子入札システムは何分でタイムアウトになりますか? 最後にサーバーと通信してから 10 分でタイムアウトになります 2 作業中に稼働時間を過ぎた場合はどうなりますか? システム稼動時間を過ぎると予告なくシステムを停止する場合があります 時間前に作業を完了するようにして下さい 3 画面上部中央に日付 時間が表示されない ( 日付 時間の表示部分が 読込み中のまま 灰色のまま X( 赤色 ) など

More information

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC 延命セキュリティ二つの対策方法 対策 1 ホワイトリスト型 概要 : 動作させてもよいアプリケーションのみ許可し それ以外の全ての動作をブロックすることで 不正な動作を防止します 特長 : 特定用途やスタンドアロンの PC の延命に効果的です リストに登録されたアプリケーションのみ許可 アプリケーション起動制御 不許可アプリケーションは防止 対策 2 仮想パッチ型 概要 : OS アプリケーションの脆弱性を狙った通信をブロックし

More information

保存を行いたい場所 ( デスクトップ 等 ) を選択し 保存 (S) ボタンを押してください ファイル名 ファイル名は Jsas_TKNPrint.exe という初期値になっていますが 変更することができます 2 データのダウンロード ボタンを押すと 指導面接用紙の一括印刷用ソフトに取り込む指導対象

保存を行いたい場所 ( デスクトップ 等 ) を選択し 保存 (S) ボタンを押してください ファイル名 ファイル名は Jsas_TKNPrint.exe という初期値になっていますが 変更することができます 2 データのダウンロード ボタンを押すと 指導面接用紙の一括印刷用ソフトに取り込む指導対象 指導面接用紙印刷 - ダウンロード方法 - この画面では 指導面接用紙の一括印刷用ソフト及び 一括印刷用ソフトに取込む指導対象者データをダウンロードすることができます 1 2 3 1 一括印刷用ソフトのダウンロード ボタンを押すと 一括印刷用ソフトをダウンロードすることができます このソフトを使用することにより 指導面接用紙の帳票の一括印刷が可能になります ダウンロードの方法 一括印刷用ソフトのダウンロード

More information

Mobile Access簡易設定ガイド

Mobile Access簡易設定ガイド Mobile Access Software Blade 設定ガイド チェック ポイント ソフトウェア テクノロジーズ ( 株 ) アジェンダ 1 SSL VPN ポータルの設定 2 3 4 Web アプリケーションの追加 Check Point Mobile for iphone/android の設定 Check Point Mobile for iphone/android の利用 2 変更履歴

More information

WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を

WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を WebEx を使用したリモート調査 WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を実施します 調査対象の機器がインターネットへ接続されている必要はありません

More information

Advance_LIMS+ESER_ pdf

Advance_LIMS+ESER_ pdf Software for Wellreader, LIMS + ER/ES 指針対応ソフト Software for Wellreader, LIMS + ER/ES 指針対応ソフト エンドトキシン試験測定データの LIMS への送信を実現 GMPをはじめとする品質保証のあり方は PIC/SやICHのハーモナイゼーションの進展により 日々変化しています さらに GMPでは 1ヒューマンエラーを最小限に抑えること

More information

( 情報システム管理者 ) 第 4 条情報システム管理者は システム規程に基づき 電子メールの適正な管理及び運営に努めなければならない 2. 利用者のアカウントを適切に管理士しなければならない 3. 定期的に利用者に対し 電子メールの適切な運用管理と禁止事項について 教育指導を行うものとする ( メ

( 情報システム管理者 ) 第 4 条情報システム管理者は システム規程に基づき 電子メールの適正な管理及び運営に努めなければならない 2. 利用者のアカウントを適切に管理士しなければならない 3. 定期的に利用者に対し 電子メールの適切な運用管理と禁止事項について 教育指導を行うものとする ( メ JIIMA 電子メールの運用管理規程 ( モデル ) 20xx 年 xx 月 xx 日制定 ( 目的 ) 第 1 条この内規は 〇 〇 〇 〇株式会社 ( 以下 当社 という ) の 情報システムの運用管理に関する規程 ( 以下 システム規程 という ) に基づいて 当社が管理するメールサービスについて 適正な利用を図るため 必要な事項を定めるものとする ( 定義 ) 第 2 条この内規において 次の各号に掲げる用語の意義は

More information

modere.co.jpをご利用いただきありがとうございます 当社では オンライン利用時におけるお客様のプライバシーの重要性を理解しております お客様のプライバシーを保護するための取り組みとして 当社では当プライバシーポリシー ( 以下 当ポリシー ) を採用しております なお 当ポリシー内で使われ

modere.co.jpをご利用いただきありがとうございます 当社では オンライン利用時におけるお客様のプライバシーの重要性を理解しております お客様のプライバシーを保護するための取り組みとして 当社では当プライバシーポリシー ( 以下 当ポリシー ) を採用しております なお 当ポリシー内で使われ modere.co.jp プライバシーポリシー modere.co.jpをご利用いただきありがとうございます 当社では オンライン利用時におけるお客様のプライバシーの重要性を理解しております お客様のプライバシーを保護するための取り組みとして 当社では当プライバシーポリシー ( 以下 当ポリシー ) を採用しております なお 当ポリシー内で使われている 当社 という言葉は モデーアジャパン合同会社のことを指し

More information

ネットワーク機器の利用における セキュリティ対策 独立行政法人情報処理推進機構技術本部セキュリティセンター大道晶平

ネットワーク機器の利用における セキュリティ対策 独立行政法人情報処理推進機構技術本部セキュリティセンター大道晶平 ネットワーク機器の利用における セキュリティ対策 独立行政法人情報処理推進機構技術本部セキュリティセンター大道晶平 内容 インターネットに接続することについて ポイントを解説 被害事例を紹介 対策について考える 2 繋がる機器 国境を越えて繋がる あまり意識をしないまま 様々な機器がインターネットに接続されている これらの機器が攻撃のターゲットになってきている 3 インターネットに接続するイメージ

More information

要求仕様管理テンプレート仕様書

要求仕様管理テンプレート仕様書 目次 1. テンプレート利用の前提... 2 1.1 対象... 2 1.2 役割... 2 1.3 プロセス... 2 1.4 ステータス... 3 2. テンプレートの項目... 4 2.1 入力項目... 4 2.2 入力方法および属性... 5 2.3 他の属性... 6 3. トラッキングユニットの設定... 7 3.1 メール送信一覧... 7 3.1.1 起票... 7 3.1.2 作成中...

More information

2-3. 上記 2-2 以外の利用目的は以下の通りです 利用目的対応する利用者情報の項目 (1) 当社のサービスに関連して 個人を識別できない 端末情報形式に加工した統計データを作成するため ログ情報 Cookie 及び匿名 ID 位置情報 (2) 当社又は第三者の広告の配信又は表示のため 端末情報

2-3. 上記 2-2 以外の利用目的は以下の通りです 利用目的対応する利用者情報の項目 (1) 当社のサービスに関連して 個人を識別できない 端末情報形式に加工した統計データを作成するため ログ情報 Cookie 及び匿名 ID 位置情報 (2) 当社又は第三者の広告の配信又は表示のため 端末情報 シンカ株式会社個人情報保護方針 ( プライバシーポリシー ) 制定日 :2015 年 6 月 26 日 シンカ株式会社 ( 以下 当社 といいます ) は 当社の提供するサービス ( 以下 本サービス といいます ) における ユーザーについての個人情報を含む利用者情報の取扱いについて 以下の通りプライバシーポリシー ( 以下 本 ポリシー といいます ) を定めます 1. 収集する利用者情報及び収集方法本ポリシーにおいて

More information

はじめてのマイナンバーガイドライン(事業者編)

はじめてのマイナンバーガイドライン(事業者編) はじめてのマイナンバーガイドライン ( 事業者編 ) ~ マイナンバーガイドラインを読む前に ~ 特定個人情報保護委員会事務局 ( 留意事項 ) 本資料は 特定個人情報の適正な取扱いに関するガイドライン ( 事業者編 ) の概要をご理解いただくために まとめたものです 特定個人情報の適正な取扱いを確保するための具体的な事務に当たっては 特定個人情報の適正な取扱いに関するガイドライン ( 事業者編 )

More information

システム要件 Trend Micro Safe Lock Trend Micro Safe Lock 2.0 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Windows XP (SP1/

システム要件 Trend Micro Safe Lock Trend Micro Safe Lock 2.0 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Windows XP (SP1/ Trend Micro Safe Lock Trend Micro Safe Lock 2.0 エージェントの OS Client OS Server OS Windows 2000 (SP4) [Professional] Windows XP (SP1/SP2/SP3) [Professional] Windows Vista (SP なし /SP1/SP2) [Business / Enterprise

More information

Trend Micro Safe Lock 2.0 Patch1 管理コンソールのシステム要件 OS Windows XP (SP2/SP3) [Professional] Windows 7 (SP なし /SP1) [Professional / Enterprise / Ultimate] W

Trend Micro Safe Lock 2.0 Patch1 管理コンソールのシステム要件 OS Windows XP (SP2/SP3) [Professional] Windows 7 (SP なし /SP1) [Professional / Enterprise / Ultimate] W Trend Micro Safe Lock 2.0 Patch1 Trend Micro Safe Lock 2.0 Patch1 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] Windows XP (SP1/SP2/SP3) [Professional] Windows Vista (SP なし /SP1/SP2)

More information

ESET Smart Security 7 リリースノート

ESET Smart Security 7 リリースノート ================================================================== ESET Smart Security 7 リリースノート キヤノンITソリューションズ株式会社 ================================================================== はじめにキヤノンITソリューションズ製品をご愛顧いただき誠にありがとうございます

More information

管理区分 非管理版 文書番号 PMS-007 制定年月日 改訂年月日 改訂番号 1 購入希望の場合は P マークの取得及び更新に必須となる文書のサンプルです ページ最後の購入方法をご確認ください 修正可能なワードファイルで提供して

管理区分 非管理版 文書番号 PMS-007 制定年月日 改訂年月日 改訂番号 1 購入希望の場合は   P マークの取得及び更新に必須となる文書のサンプルです ページ最後の購入方法をご確認ください 修正可能なワードファイルで提供して 管理区分 非管理版 文書番号 PMS-007 制定年月日 2018.06.01 改訂年月日 改訂番号 1 購入希望の場合は https://www.iso-mi.com/ P マークの取得及び更新に必須となる文書のサンプルです ページ最後の購入方法をご確認ください 修正可能なワードファイルで提供しています 編集可能! JIS Q 15001:2017 適用 承 認 ( 社長 ) 作 成 ( 管理責任者

More information

CONTENTS Copyright 2017 NEC Solution Innovators, Ltd All rights reserved 0. 通訳案内士登録情報検索サービスを利用するまえに 1 利用環境 2 ブラウザの設定 3 プラグイン 4 操作上の制限 5 ウェブ操作マニ

CONTENTS Copyright 2017 NEC Solution Innovators, Ltd All rights reserved 0. 通訳案内士登録情報検索サービスを利用するまえに 1 利用環境 2 ブラウザの設定 3 プラグイン 4 操作上の制限 5 ウェブ操作マニ ウェブ操作マニュアル サービス利用申請編 2017 年 3 月 21 日作成 < エージェントご担当者様向け > 1 CONTENTS Copyright 2017 NEC Solution Innovators, Ltd. 2017. All rights reserved 0. 通訳案内士登録情報検索サービスを利用するまえに 1 利用環境 2 ブラウザの設定 3 プラグイン 4 操作上の制限 5

More information

ログを活用したActive Directoryに対する攻撃の検知と対策

ログを活用したActive Directoryに対する攻撃の検知と対策 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, Japan Computer Emergency Response email=office@jpcert.or.jp, o=japan Computer Emergency Response Team

More information