まだ間に合う!PCI DSS準拠のための具体策セミナー_基調講演_fjコンサルティング
|
|
|
- えの ことじ
- 7 years ago
- Views:
Transcription
1 2018/1/24 エンカレッジ テクノロジ主催 まだ間に合う!PCI DSS 準拠のための具体策セミナー 講演資料 2018 年 3 月非保持化 or PCI DSS 準拠どちらの対応が必要か? fj コンサルティング ( 株 ) 2018 年 1 月 24 日
2 アジェンダ 1. 自己紹介 2. 改正割賦販売法と実行計画 3. 業態ごとの課題 4.PCI DSS 要件ごとのポイント解説 5. 質疑応答 2
3 会社概要 会社名 fj コンサルティング株式会社 fj の由来は From Japan 役員 代表取締役 CEO 瀬田陽介 非常勤取締役 須田騎一朗 ( ユナイトアンドグロウ株式会社代表取締役社長 ) 非常勤取締役 岡部賢治 ( ユナイトアンドグロウ株式会社執行役員 ) 監査役 土居明史 ( 公認会計士 ) 顧問弁護士 大井哲也 (TMI 総合法律事務所弁護士 ) 本社 東京都千代田区神田駿河台 4-3 新お茶の水ビルディング 3F 3
4 代表者紹介 氏名瀬田陽介 (1972 年 3 月 23 日生 ) 経歴 1999 年 11 月 ~2007 年 9 月インフォリスクマネージ ( 株 ) ボードメンバー 2007 年 4 月 ~2013 年 1 月国際マネジメントシステム認証機構 ( 株 ) 代表取締役社長 2010 年 8 月 ~2013 年 2 月 PaymentCard Forensics( 株 ) 取締役 2009 年 11 月 ~2013 年 3 月エヌシーアイ ( 株 ): 日商エレクトロニクス ( 株 )100% 子会社ボードメンバー 2013 年 4 月 ~ fj コンサルティング ( 株 ) 代表取締役 CEO( 現任 ) 2014 年 7 月 ~ NANAROQ( 株 ) アドバイザー ( 現任 ) 2015 年 11 月 ~ BSI Professional Services Japan テクニカルアドバイザー ( 現任 ) 2016 年 8 月 日本カード情報セキュリティ協議会 (JCDSC) ユーザー部会世話役 ( 現任 ) 4
5 執筆 1 PCI DSS Version2.0 徹底解説 CardWave 編集部 2011 年 9 月発行 50,000 円 ( 税別 ) PCI DSS Version1.2 徹底解説 TI プランニング 2010 年 2 月発行 90,000 円 ( 税別 ) 経済産業省委託調査 平成 22 年度コンピュータセキュリティ早期警戒体制の整備事業安全な電子決済実現に向けた情報セキュリティ対策に関する調査事業 5
6 執筆 CardWave 2013 年 7 8 月号 Special Report スクエアの日本参入で加熱する決済市場スマートフォン決済普及への課題とは? 第 1 回ユーザビリティとセキュリティ CardWave 2013 年 9 10 月号 Special Report スクエアの日本参入で加熱する決済市場スマートフォン決済普及への課題とは? 第 2 回加盟店審査と加盟店管理 CardWave 2014 年 1 2 月号 Special Report カード情報の国際セキュリティ基準が改訂 PCI DSS バージョン 3.0 の注意点とは? CardWave 2014 年 3 4 月号 Special Report スクエアの日本参入で加熱する決済市場スマートフォン決済普及への課題とは? 第 3 回 IC カード決済への対応 CardWave 2014 年 月号 Special Report ベールを脱いだ iphone の NFC 決済 Apple Pay ビジネスモデルと国内サービス開始の条件とは CardWave 2015 年 月号 Special Report POS マルウェア攻撃に備える PCI P2PE とは POS 加盟店の PCI DSS 準拠を現実的なものに CardWave 2016 年 3 4 月号特集カード情報を守れ! 非対面決済編 官民共同案のセキュリティ対策で EC におけるカード決済はどう変わる? CardWave 2016 年 9 10 月号 Special Report ATM18 億円不正引き出し事件を検証銀行の国際ネットワーク対応に影響? CardWave 2017 年 3 4 月号特集クレジットカードのセキュリティ考察 セキュリティの指針 実行計画 2017 のポイント改正割賦販売法対応に向けた加盟店の取り組みが焦点に 6
7 アジェンダ 1. 自己紹介 2. 改正割賦販売法と実行計画 3. 業態ごとの課題 4.PCI DSS 要件ごとのポイント解説 5. 質疑応答 7
8 改正割賦販売法の概要 1 クレジットカード番号等取扱業者 ( 第 35 条の 1) 1 号事業者イシュア 2 号事業者アクワイアラ ( オフアス ) 3 号事業者加盟店 クレジットカード情報の適切な管理義務 ( 第 35 条の 16) カード情報の非保持化あるいは PCI DSS 準拠 委託先の情報管理に係る指導等 クレジットカードの不正使用対策の義務 ( 第 35 条 17 の 15) クレジット決済端末の IC 化 ネット上のなりすまし対策 8
9 改正割賦販売法の概要 2 施行期日 公布 (2016/12/9) から 1 年 6 ヶ月以内 (2018 年 6 月予定 ) 対面加盟店における対策の 2020 年 3 月末期限との関係 行政指導や罰則について 行政指導 ( 報告徴収 立入検査 ) の可能性有り 罰則 ( 懲役 罰金 過料 ) はなし ( 第 49 条 ) ただし 故意にクレジットカード番号等の情報を漏えいした場合は 会社役員や個人に対して罰則有り 3 年以下の懲役または 50 万円以下の罰金 9
10 改正割賦販売法の概要 3 加盟店調査などのアクワイアラの義務 カード会社 ( アクワイアラ ) による加盟店のセキュリティ対策実施状況の初期 / 途上の調査義務 調査結果に問題のある加盟店に対する是正指導または契約の解除の義務 セキュリティ対策実施に問題のある場合 契約の解除となる可能性がある 調査で把握した情報の認定割賦販売協会 ( 日本クレジット協会 ) のデータベース ( 加盟情報交換制度 :JDM) への報告義務 悪質な取引に加え クレジットカード番号等の管理状況クレジットカードの不正利用防止対策状況が含まれた 10
11 クレジット取引におけるセキュリティ対策 強化に向けた実行計画 クレジット取引セキュリティ対策協議会から クレジット取引におけるセキュリティ対策強化に向けた実行計画 が発行された (2016 年 2 月 ) 更新版 実行計画 2017 発行 (2017 年 3 月 ) 2020 年まで毎年更新版が発行される予定 WG1: カード情報保護 WG2: クレジットカード偽造防止対策 WG WG3: 不正使用対策 実行計画 は 2018 年 3 月発行予定 11
12 クレジット取引における セキュリティ対策の強化の具体的な要請 対象 要請の内容 : 期限 EC など非対面加盟店 カード情報の非保持化 ( 1) または PCI DSS 準拠 :2018 年 3 月末 1 非保持とは 自社の保有する機器やネットワークにおいて電磁的に 保存 処理 通過 しない状態をさす 本人認証の強化 (3D セキュア セキュリティコードなど複数手段の導入 ):2018 年 3 月末 POS 加盟店など対面加盟店 カード会社 ( アクワイアラ )/ 決済代行事業者 (PSP) カード会社 ( イシュア ) カード情報の非保持化または PCI DSS 準拠 :2020 年 3 月末 IC(EMV) 対応 :2020 年 3 月末 PCI DSS 準拠 :2018 年 3 月末 2018 年 4 月を目処に PCI DSS 準拠していない PSP との契約を見直す PCI DSS 準拠 :2018 年 3 月末 12
13 アジェンダ 1. 自己紹介 2. 改正割賦販売法と実行計画 3. 業態ごとの課題 4.PCI DSS 各要件の概要 5. 質疑応答 13
14 EC 加盟店の非保持化 国内ではカード情報流出事件の大半がこの業態に集中している PSPの提供する非通過型のサービスの利用により非保持を実現 通過型はPCI DSSの準拠が求められる 加盟店サイト側 通過型 1 モジュール型 PSP 側 PSPのカード情報非保持の決済サービス非通過型 加盟店サイト側 2 リダイレクト ( リンク ) 型 PSP 側 3JavaScript 型 ( トークン決済 ) 加盟店サイト側 PSP 側 カード情報の取り扱いプロセス 通過 処理 トークンのみ トークンのみ 保存 ( ) 通常はカード情報を保存しないが ログなどに残っているケースが多い 非保持化のソリューション 14
15 MOTO 加盟店の非保持化 1 非保持化 の条件は以下の両方を満たす必要がある カード情報の保存方法は紙 媒体 (PDF ファイル 音声データを含む ) のみ 決済代行事業者にカード情報を送信する時 加盟店内の PC で入力を行わない 非保持化 の条件に当てはまらない場合は PCI DSS の準拠が必要 PCI DSS 準拠の場合 PCI DSS と 非保持化 はカード情報の定義が異なるため 紙 媒体 (PDF ファイル 音声データを含む ) も PCI DSS の対象範囲となる PC による処理が変更できない場合は PCI DSS 準拠の負担軽減のため SAQ C-VT:Web ベースの仮想端末を使用する加盟店 ( カード会員データを電子形式で保存しない (85 項目 )) を適用して対応 非保持化 実現をサポートする外部ベンダーのソリューションがいくつか登場
16 MOTO 加盟店の非保持化 2 SAQ C-VT:Web ベースの仮想端末を使用する加盟店 通常のメール 電話 はがき FAX 等オーダー加盟店においては困難なものがある 適用条件に当てはまらない場合はSAQ D 加盟店 (331 項目 ) となる 決済代行事業者 (PSP) 決済はカード情報を 1 件ずつ PSP のサーバにウェブブラウザ等でアクセスして入力する ソフトウェアに保存してバッチ処理などによる決済は行わない 場所はカード情報を扱うものを隔離し 他のシステムに接続しない 加盟店のコールセンター カード情報が含まれる取引記録は紙でのみ保存 SAQ C-VT 適用 カード情報も含め通話録音 PCI DSS に準拠済みのクラウド PBX サービス 通話録音サーバ カード情報 PCI DSS 対象範囲 16
17 対面 (POS) 加盟店の課題 POS 加盟店が PCI DSS の準拠を正面から取り組むのは非常に困難である 米国ではセグメンテーションにより PCI DSS 対象範囲を極小化して対応している 米国では PCI P2PE ソリューションを導入し SAQ P2PE(33 項目 ) を適用する方式が増加している (SAQ D 加盟店は 331 項目 ) 店舗はカード会員データを伝送 処理しているので PCI DSS の対象範囲である 対象範囲がデータセンターだけでないため店舗数に比例してコストが増大する 例 ) POS 端末に定期的に重要性の高いパッチを適用する ( 要件 6.2) すべての店舗に無許可の無線 LAN がないことを四半期に一度調査する ( 要件 11.1) 国内の POS 加盟店は可能な限り 非保持化 を選択したいと考えている 17
18 POS 加盟店の非保持化 1 大半の加盟店は未だ磁気ストライプ取引がメインであるため決済端末の導入が必要 それらの磁気ストライプを含めたカード情報が POS 端末やクレジットサーバにより 通過 処理 保存 されている POS 機能と決済機能を分離する通称 外回り 接続により非保持を実現 決済専用端末 (CCT) 連動型 カード会社 ASP/ クラウド連動型 カード会社 決済ネットワーク 決済ネットワーク カード情報 ASP/ クラウドセンター カード情報 店舗 POS 端末カード情報非保持 決済専用 (CCT) 端末 店舗 POS 端末カード情報非保持 決済端末 決済専用端末のネットワークと POS ネットワークとは分離する 金額と決済結果のみ連動 決済専用端末のネットワークと POS ネットワークとは分離する 金額と決済結果のみ連動 18
19 POS 加盟店の非保持化 2 百貨店やショッピングセンターのうち 80% が内回り接続の現状 内回りを維持したまま非保持化を実現する方式の一例として PCI Point-to-Point Encryption が示された クレジット取引セキュリティ対策協議会にサブ ワーキンググループを設置し 非保持同等 / 相当のセキュリティ措置について検討 PCI P2PE( 内回り ) カード会社 決済ネットワーク ASP/ クラウドセンター (PCI P2PE ソリューションプロバイダー ) 復号化 店舗 POS サーバー POS 端末カード情報非保持 決済端末 DUKPT で暗号化したカード情報 19
20 POS 加盟店の非保持化 3 内回り決済の非保持同等 / 相当のセキュリティ措置 POS-IC 化推進に向けたシステム構成 対面加盟店における非保持と同等 / 相当のセキュリティ確保を可能とする措置に関する具体的な技術要件について (2017/5/25 日本クレジット協会発表 ) パターン 1 POS 端末で DUKPT により暗号化 カード会社 パターン 2 PA-DSS 認定の POS アプリ利用 カード会社 決済ネットワーク 復号化 決済ネットワーク 復号化 共同利用型決済センター (ASP/ クラウド接続型 ) 共同利用型決済センター (ASP/ クラウド接続型 ) 店舗 POS サーバー 店舗 POS サーバー DUKPT による暗号化 (OS/ ドライバ層 ) POS 端末 決済端末 (PCI-PTS 認定端末 ) PA-DSS 認定 POS アプリで処理 POS 端末 決済端末 (PCI-PTS 認定端末 ) 20
21 非保持化 か PCI DSS 準拠か? 加盟店 サービスプロバイダ 外部委託 加盟店が取りうるカード情報保護対策 非保持化 PCI DSS 準拠 自己問診 (SAQ) ROC の完成が求められることも QSA による外部審査の場合もある サービスプロバイダのカード情報保護対策 カード会社 /PSP/ プロセッサ BPO/ コールセンター / クラウド事業者 PCI DSS 準拠など顧客が要請する基準 非保持化という選択肢が認められていない 一部のアクワイアラ /PSP/ プロセッサは QSA によるオンサイト監査が必須 それ以外は顧客の要請次第 PCI DSS 準拠にかかる基準及び検証方法等に関する実施要領 による (2017 年 6 月 28 日日本クレジット協会公表 ) 21
22 非保持化 の選択肢がない業種 ( 一部の旅行代理店 宿泊施設 ) IATA 加盟旅行代理店 2017 年 6 月 IATA 決議 818g により 加盟旅行代理店への PCI DSS 準拠を要請 準拠には時間がかかることを考慮し PCI DSS 準拠の義務化は NewGen ISS ( 航空会社と旅行代理店の新決済サービス ) 導入に合わせ 2018 年 3 月 1 日とする (3 月 1 日以降 AoC 提出が必須化 ) 背景には 航空便の発券処理のために旅行代理店はクレジットカード情報を必ず入力しなくてはいけない という業界特有の事情 大手予約サイト (Booking.com TripAdvaiser) による宿泊施設への要請 予約情報送信時にカード番号を宿泊施設に送付するため PCI DSS 準拠を要請している 22
23 SAQ を活用した PCI DSS 準拠項目数の軽減 適用条件が整えば PCI DSS の準拠項目を最大で 22 項目まで減らすことができる 複数の決済チャネルの場合は 支払チャネルごとに異なる SAQ を完了するか 各チャネルのすべての要件を組み合わせた単一の SAQ を使用することができる カード情報の取扱い形態 PCI DSS SAQ 項目数 モジュール型決済を導入する EC 加盟店 SAQ D Merchant 331 EC 加盟店 リンク型決済を導入する EC 加盟店 SAQ A 22 JavaScript 型決済を使用する EC 加盟店 SAQ A-EP 192 カード情報のすべての処理を外部委託 SAQ A 22 MOTO 加盟店 社内 PC からカード情報入力を行わず 通話録音を外部委託 SAQ C-VT 85 上記以外 SAQ D Merchant 331 外回り接続 ( 公衆回線で CCT を接続 ) を導入する POS 加盟店 SAQ B 41 対面加盟店 外回り接続 ( インターネット回線 (VPN) などで CCT を IP 接続 ) を導入する POS 加盟店 SAQ B-IP 88 PCI P2PE を導入する POS 加盟店 SAQ P2PE 33 上記以外 SAQ D Merchant 331 サービスプロバイダ カード会社 PSP プロセッサなど ( 加盟店以外の業態 ) SAQ D ServiceProvider 373 クレジットカード取引におけるセキュリティ対策の強化に向けた実行計画 2017 を元に作成 23
24 アジェンダ 1. 自己紹介 2. 改正割賦販売法と実行計画 3. 業態ごとの課題 4.PCI DSS 各要件の概要 5. 質疑応答 24
25 PCI DSS によって護る情報 国際ブランドのペイメントカード情報 American Express/Discover/JCB/MasterCard/Visa クレジットカード / デビットカード / プリペイドカード PIN/PIN ブロック カード会員名 カード会員番号 /18 有効期限 EFUJAY HANAKO 123 磁気ストライプセキュリティコード 保護すべき情報 = カード情報 アカウントデータ 青字 カード会員データ 非保持が望ましい 通過 処理 保存する場合 PCI DSS 準拠赤字 機密認証データ 保持すること自体禁止 25
26 6 つの目標と 12 の要件 安全なネットワークの構築と維持 要件 1: カード会員データを保護するために ファイアウォールをインストールして構成を維持する要件 2: システムパスワードおよび他のセキュリティパラメータにベンダ提供のデフォルト値を使用しない カード会員データの保護 要件 3: 保存されたカード会員データを保護する要件 4: オープンな公共ネットワーク経由でカード会員データを伝送する場合 暗号化する 脆弱性管理プログラムの維持 要件 5: マルウェアに対してすべてのシステムを保護し ウィルス対策ソフトウェアを定期的に更新する要件 6: 安全性の高いシステムとアプリケーションを開発し 保守する 強力なアクセス制御手法の導入 要件 7: カード会員データへのアクセスを 業務上必要な範囲内に制限する要件 8: システムコンポーネントへのアクセスを識別 認証する要件 9: カード会員データへの物理アクセスを制限する ネットワークの定期的な監視およびテスト 要件 10: ネットワークリソースおよびカード会員データへのすべてのアクセスを追跡および監視する要件 11: セキュリティシステムおよびプロセスを定期的にテストする 情報セキュリティポリシーの維持 要件 12: すべての担当者の情報セキュリティポリシーを維持する 26
27 要件 1 カード会員データを保護するために ファイヤーウォールをインストールして構成を維持する ファイアウォールやルータにて外部ネットワーク DMZ 内部ネットワークを適切にセグメンテーションする インターネットに接続し サーバーを公開している場合はステートフルインスペクション ( 一般的にはファイアウォール ) が必要 業務要件の通信を文書化し あるべき姿と実際のコンフィグを半年に 1 回レビューする 27
28 要件 2 システムパスワード及びその他のセキュリティパラメータにベンダ提供のデフォルト値を使用しない 業界で認知されたシステム強化基準により要塞化 ( ハードニング ) を実施する Center for Internet Security(CIS) が一般的 同じサーバに異なるセキュリティレベルを必要とする機能が共存しないように 1 つのサーバには 主要機能 1 つだけを実装する 無線 LAN(Wi-Fi) を使用しないことにより 対応する要件を削減することが可能 SSL と初期 TLS は 原則的に TLS1.2 に 2018 年 6 月 30 日までに移行する必要がある 28
29 要件 3 保存されるカード会員データを保護する カード会員データを保存する場合は強力な暗号化など判読不能となる措置を講じる 強度共通鍵暗号ハッシュ DSA( デジタル署名 ) RSA( 公開鍵暗号 ) 112bit 安全性 3-key Triple DES - 128bit 安全性 AES-128 SHA bit 安全性 AES-192 SHA bit 安全性 AES-256 SHA-512 公開鍵 : 2,048 ビット秘密鍵 : 224 ビット 公開鍵 : 3,072 ビット秘密鍵 : 256 ビット 公開鍵 : 7,680 ビット秘密鍵 : 384 ビット 公開鍵 :15,360 ビット秘密鍵 : 512 ビット 2,048ビット 3,072ビット 7,680ビット 15,360ビット 29
30 要件 3 保存されるカード会員データを保護する カード会員データの暗号化に使用される秘密暗号化キーは 以下のいずれかの形式で管理する データ暗号化キーと同じ強度のキー暗号化キーで暗号化し 各キーは別の場所に保存することキーの保存場所を最小限にする 平文の暗号鍵を扱う場合は知識分割する 安全な暗号化デバイス ( ハードウェア ( ホスト ) セキュリティモジュール (HSM) に保存される SAD( 機密認証データ ) は処理後に直ちに削除する 保存禁止とされている セキュリティコード(EC) 全磁気ストライプ (POS 端末 ) 暗証番号 ( カード会社の申込書 ) 30
31 要件 4 オープンな公共ネットワーク経由でカード会員データを伝送する場合 暗号化する インターネット Wi-Fi などの無線通信でカード情報を送信する場合のみ適用 2018 年 7 月以降はフィーチャーフォンのカード決済が終了する? Windows XP/Vista やフィーチャーフォンは TLS1.1/1.2 は互換しない 31
32 要件 5 全てのシステムをマルウェアから保護し ウィルス対策ソフトウェア またはプログラムを定期的に更新する ウィルス対策ソフトウェアがクライアント PC のみならずサーバにも必要 (Windows/Linux/MacOS) 検知などのログを 1 年間取得する ユーザーが停止できないようにする インターネットに接続されていない環境 パターンファイルは手動で配信? ホワイトリスト方式という選択肢 32
33 要件 6 安全性の高いシステムとアプリケーションを開発し 保守する リリース 1 ヶ月以内に重要性の高いパッチを適用する 基準を定義する 仮想パッチを使用する方法もあり 保守切れ OS についてもホワイトリスト方式 + 管理策を代替コントロールにすることも可能 33
34 要件 7 カード会員データへのアクセスを業務上必要な範囲内に制限する 要件 8 システムコンポーネントへのアクセスを識別 認証する ユーザーアカウントが管理の対象 統合認証環境でもローカルの特権アカウント管理は障害対応の観点から必須 アプリケーションアカウントは? 最も代替コントロールが適用される要件 正当な制約 パッケージソフトが対応していない すでに保守ベンダーがサポートを打ち切っている 共有アカウントを使用する場合の代替コントロール 34
35 要件 8 システムコンポーネントへのアクセスを識別 認証する 多要素認証 事業体のネットワーク外からのすべてのリモートネットワークアクセス ( ユーザと管理者の両方 サポートやメンテナンスのための第三者のアクセスを含む ) 全ての非コンソールからの管理者アクセス 3つの認証要素 ( 生体情報 所持情報 知識情報 ) のうち 少なくとも2 要素を組み合わせる 同一の要素を2 回繰り返すのは多要素とはならない 二段階認証と二要素認証 認証機構の独立性が重要 35
36 要件 9 カード会員データへの物理アクセスを制限する カード情報を通過 / 保存 / 処理するシステムを設置する拠点だけでなく アクセスする端末を設置する場所も機密エリアに含まれる カード情報を保存する媒体が少なければ少ないほど対応する要件を削減することができる 36
37 要件 10 ネットワークリソース及びカード会員データのすべてのアクセスを 追跡及び監視する インシデントの兆候 繰り返しログインの失敗 ログの改ざん セキュリティ監視システムの不全 監視カメラの停止なども含まれる ログの変更検知 DeepSecurity TripWire などのツールが必要 ルート権限や管理権限を持つ個人によって行われた全てのアクションのロギング Windows の GUI 動作は? 37
38 要件 11 セキュリティシステム及びプロセスを定期的にテストする 無許可の無線 APがないかどうかを四半期に一度 検査する必要がある 無線 LANを使用していなくても必ず実施 IDS/IPSの導入 カード会員データ環境との境界およびカード会員データ環境内の重要なポイントを通過するすべてのトラフィックを監視し 侵害の疑いがある場合はアラートを 発報する ホスト型のIDS/IPSの方が実装しやすい 38
39 要件 12 すべての担当者の情報セキュリティに対応するポリシーを維持する ISMS やプライバシーマークの認証をすでに持っていれば統合して運用が可能 カード会員データを共有する外部委託先には PCI DSS 準拠を要請し モニタリングする インシデント対応演習が極めて重要! 39
40 最後に 非対面加盟店は 2018 年 3 月の期限を控え 早急な対応が求められる POS 加盟店も 2020 年 3 月に完了するには早急な着手が必要 改正割賦販売法の施行と実行計画 公表に際して 経済産業省 カード会社や関連ベンダー 日本クレジット協会 JCDSC など業界団体による更なる連携が必要となる 40
41 アジェンダ 1. 自己紹介 2. 改正割賦販売法と実行計画 3. 業態ごとの課題 4.PCI DSS 各要件の概要 5. 質疑応答 41
42 ご質問 & お問い合わせなど TEL: Facebook:facebook.com/fjconsultinginc 42
Microsoft Word - SAQタイプ別の説明 _Ver3.2.docx
各 SAQ (v3.2 版 ) を適用すべきカード情報取扱い形態の説明 2017.7.1/ JCDSC 各 SAQ の 開始する前に の部分を抽出したものです カード情報の取り扱い形態が詳しく書かれていますから 自社の業務形態に適合する SAQ タイプを検討してください それでも判断に迷う場合は アクワイアラーや QSA コンサルタントに相談してください SAQ A カード会員データの取り扱いは すべて認証済みのサードパーティーに外部委託しており
各 SAQ (v3.2.1 版 ) を適用すべきカード情報取扱い形態の説明 / JCDSC 各 SAQ の 開始する前に の部分を抽出したものです カード情報の取り扱い形態が詳しく書かれていますから 自社の業務形態に適合する SAQ タイプを検討してください 適合しない部分が少し
各 SAQ (v3.2.1 版 ) を適用すべきカード情報取扱い形態の説明 2019.2.10 / JCDSC 各 SAQ の 開始する前に の部分を抽出したものです カード情報の取り扱い形態が詳しく書かれていますから 自社の業務形態に適合する SAQ タイプを検討してください 適合しない部分が少しでもある場合は その SAQ を用いることはできません 判断に迷う場合は アクワイアラーや QSA コンサルタントに相談してください
PowerPoint プレゼンテーション
加盟店における POS の EMV 対応と 非保持化対応のポイント ~ クレジット取引セキュリティ対策協議会実行計画より ~ 2017 年 9 月 6 日 プレゼンテーションに先立って 本プレゼンテーションは クレジットセキュリティ対策協議会における実行計画を元に 同協議会とクレジット協会が作成したものを元としております 記載された内容は協議会の WG2 委員として現時点の情報を元に作成したもので
PowerPoint プレゼンテーション
クレジット取引セキュリティ対策協議会実行計画 -2017- の概要について 1. 割賦販売法の改正 割賦販売法は クレジット取引に関するルールについて取りまとめた法律です 平成 28 年 12 月に割賦販売法が改正され クレジットカードを取り扱うお店 ( 加盟店 ) は 不正利用防止等のセキュリティ対策をとることが義務付けられました 改正の趣旨 近年 クレジットカードを取り扱う加盟店からクレジットカード番号等の漏えいや不正利用被害が増加していることなどから
Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価 - サービスプロバイダ準拠証明書 バージョン 年 4 月 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし
Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価 - サービスプロバイダ準拠証明書 バージョン 3.2 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし このテキストと英文テキスト間に曖昧さや矛盾がある場合は 英文テキストが優先されるものとします セクション 1: 評価情報 提出に関する指示
セクション 1: 評価情報 提出に関する指示 加盟店は PCI データセキュリティ基準 (PCI DSS) の要件およびセキュリティ評価手順の自己問診結果を表明するものとしてこの文書の記入を完了する必要があります この文書のすべてのセクションの記入を完了します 加盟店は 該当する場合 各セクションが
Payment Card Industry(PCI) データセキュリティ基準 自己問診 A-EP 準拠証明書 バージョン 3.0 2014 年 2 月 セクション 1: 評価情報 提出に関する指示 加盟店は PCI データセキュリティ基準 (PCI DSS) の要件およびセキュリティ評価手順の自己問診結果を表明するものとしてこの文書の記入を完了する必要があります この文書のすべてのセクションの記入を完了します
はじめに インターネット上で行われる非対面取引において クレジットカードによる決済は利便性が高いと言われる反面 不正使用の懸念もあげられます カード情報不正使用防止の対策方法のひとつである本人認証にはいくつかの手法があり 3Dセキュア もそのひとつです クレジット取引セキュリティ対策協議会が策定する
クレジットカード業界の 新たなセキュリティ基準 PCI 3DS とは? カードの不正利用を防ぐための新たな認証 3D セキュアに迫る Edited by Sakura Tsuruta NRI SecureTechnologies, Ltd. 1 はじめに インターネット上で行われる非対面取引において クレジットカードによる決済は利便性が高いと言われる反面 不正使用の懸念もあげられます カード情報不正使用防止の対策方法のひとつである本人認証にはいくつかの手法があり
非対面加盟店における 非保持化 に関する研修テキスト 2019 年 1 月 編
非対面加盟店における 非保持化 に関する研修テキスト 2019 年 1 月 編 はじめに クレジット取引セキュリティ対策協議会 ( 事務局 : 一般社団法人日本クレジット協会 ) では 2020 年に向け 国際水準のセキュリティ環境 を整備することを目指し 2016 年 2 月に クレジットカード取引におけるセキュリティ対策の強化に向けた実行計画 ( 以下 実行計画 という ) を策定し 毎年度 各主体における実行計画の進捗及び達成度等を踏まえ
= SaaS型総合決済サービス = 「PGマルチペイメントサービス」のご案内
加盟店様向けセキュリティセミナー PCIDSS 要件に学ぶセキュリティ対策について ~ 非保持型サービスは安全か? 来るべき非通過型サービスへのパラダイムシフトに備えて~ 2015/8/18 GMOペイメントゲートウェイ株式会社 ITサービス部セキュリティグループ齊藤元彦 アジェンダ 1. 情報セキュリティを取り巻く環境 2. 決済サービスにおけるカード情報の流れ 3. 加盟店様にてまずは取り組むべきこと
8 全体対応期限と改正割販法の施行日とのギャップについて教えて欲しい 実行計画 P20 33 等 対面加盟店については 実行計画の対応期限である 2020 年 3 月末の前に改正割賦販売法が施行されるため 実行計画の対応期限と改正割賦販売法の施行日とのギャップが生じております このため 実行計画 2
クレジットカード取引におけるセキュリティ対策の強化に向けた実行計画 FAQ 項番カテゴリー質問内容回答 更新日 :2018 年 11 月 6 日 1 全体セキュリティ対策は義務としてやる必要があるのか 改正割賦販売法で 加盟店のセキュリティ対策が義務化されました 同改正法は 2018 年 6 月 1 日から施行され 施行後は法令上の義務となりますので 必要な措置を速やかに実施してください 2 全体
PowerPoint プレゼンテーション
資料 2 クレジット取引セキュリティ対策協議会実行計画 -2016- とクレジット取引セキュリティ対策協議会の活動について 1. 日本クレジット協会の概要 1 日本クレジット協会はクレジット業界唯一の総合団体です 当協会は 割賦販売法に基づく 認定割賦販売協会 及び個人情報保護法に基づく 認定個人情報保護団体 の認定を受けており それらの法的機能とクレジット業界団体としての機能を併せ持つ 業界唯一の団体として活動を行っています
PaymentElite とは PaymentElite により様々な加盟店決済システムの構築が可能 対面決済加盟店 デパート 専門店 / 量販店 SC/GMS POS 決済サーバ CAFIS CAFIS (Cred itandfinanceinformationsystem) とは安心 安全 便利
製品紹介概要編 日本電気株式会社 2010 年 4 月 1 日 PE_V11- 概 _20100401_R1.00 PaymentElite は日本電気株式会社の登録商標です WebOTX および CLUSTERPRO は日本電気株式会社の登録商標です CAFIS および CDS は株式会社 NTT データの登録商標です その他記載されている会社名および商品名は各社の商標または登録商標です 掲載されている価格には消費税が含まれておりません.
PCIデータセキュリティ基準 要件詳細理解のためのトレーニング
審査機関機関 (QSA) の視点から見た PCIDSS セキュリティ対策 PCI データセキュリティ基準 SAQ のススメ 2015 年 8 月 18 日 Copyright International Certificate Authority of Management System All rights Reserved. この時間の目的 PCI DSS 制度およびSAQの理解 PCI DSS
Cisco1812-J販促ツール 競合比較資料 (作成イメージ)
中小企業向けシスコ製品の特徴について May 22, 2009 インフラ構築編 シスコ ISR ASA5500 アウトソーシング ( 富士ゼロックス Beat) 本資料は シスコ製品を販売する営業担当者向けの参考資料として作成したものです 本資料の内容は 公開されている情報に基づく 弊社独自の見解を示しています 合同会社ティー エヌ シー ブレインズ 1 前提条件 想定するシナリオ A 社は従業員
Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また
PRESS RELEASE 報道関係者各位 2011 年 2 月 3 日 企業のスマートモバイル積極活用をセキュリティ面から支援 Android に対応したワンタイム パスワード RSA SecurID を販売開始 EMC ジャパン株式会社 ( 略称 :EMC ジャパン 本社 : 東京都渋谷区 代表取締役社長 : 山野修 ) は Android ( アンドロイド ) 搭載スマートフォンに対応したワンタイム
延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC
延命セキュリティ二つの対策方法 対策 1 ホワイトリスト型 概要 : 動作させてもよいアプリケーションのみ許可し それ以外の全ての動作をブロックすることで 不正な動作を防止します 特長 : 特定用途やスタンドアロンの PC の延命に効果的です リストに登録されたアプリケーションのみ許可 アプリケーション起動制御 不許可アプリケーションは防止 対策 2 仮想パッチ型 概要 : OS アプリケーションの脆弱性を狙った通信をブロックし
Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx
ビジネスを加速化するクラウドセキュリティ McAfee MVISION Cloud のご紹介 クラウド IoT カンパニーエンべデッドソリューション部 https://esg.teldevice.co.jp/iot/mcafee/ [email protected] 2019 年 5 月 Copyright Tokyo Electron Device LTD. All Rights Reserved.
システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設
第 2 章 システム利用前の準備作業 この章では システム利用前の準備作業について説明します 2.1 準備作業の流れ 2-2 2.2 必要なものを用意する 2-3 (1) パソコン 2-3 (2) インターネット接続回線 2-4 (3) Eメールアドレス 2-4 (4) 当金庫からの送付物 2-4 2.3 パソコンの設定をする 2-5 (1) Cookieの設定を行う 2-5 (2) Javaの設定を有効にする
Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx
はじめての HULFT-WebFT セゾン情報システムズ HULFT 事業部 的と学習内容 この動画では次の内容をご紹介します HULFT-WebFTとは 社内外におけるデータ受渡しの課題 社内外におけるデータ受渡しの最適解 HULFT-WebFTの機能 HULFT-WebFTの導 事例 2/ 24 2014 年 12 月より HULFT クラウド の名称が変わりました HULFT-WebFT ハルフトウェブエフティー
概要 早急に移行することをお勧めします 20 年以上にわたって一般的な暗号化プロトコルとして普及してきた Secure Sockets Layer(SSL) は セキュリティ脆弱性にさらされているとはいえ 現在でも広く利用されています SSL v3.0 は 1999 年に TLS v1.0 に更新さ
バージョン 1.1 日付 : 作成者 : PCI SSC 概要 早急に移行することをお勧めします 20 年以上にわたって一般的な暗号化プロトコルとして普及してきた Secure Sockets Layer(SSL) は セキュリティ脆弱性にさらされているとはいえ 現在でも広く利用されています SSL v3.0 は 1999 年に TLS v1.0 に更新され その後 TLS v1.1 および v1.2
ログを活用したActive Directoryに対する攻撃の検知と対策
電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, Japan Computer Emergency Response [email protected], o=japan Computer Emergency Response Team
製品概要
InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0
技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.
技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall
PowerPoint Presentation
Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月 Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365
McAfee Application Control ご紹介
SHieldWARE ファイル改ざん検知 / 防御機能 株式会社富士通ソーシアルサイエンスラボラトリ ファイル変更監視概要 指定したファイル / ディレクトリへの編集操作をリアルタイムで検知 サーバ 不正ユーザー Web コンテンツディレクトリ ログファイルディレクトリ ファイル読込 ファイル書込 事前定義したファイルへの書込を検知しログ出力 事前定義したファイルへの書込を検知しログ出力 改ざん 改ざん
Microsoft PowerPoint - バルネラアセッサーご紹介 [互換モード]
JCDSC ベンダー部会 ASV 検査サービス バルネラ アセッサーご紹介 2012 年 1 月 26 日 ( 木 ) ControlCase,LLC 日本オフィス システム株式会社 Copyright 2012 Nippon Office Systems LTD. P-1 ControlCase 社の PCIDSS 認証と各種検査サービス PCIDSS, PA-DSS 認証監査 ASV スキャン検査
UCSセキュリティ資料_Ver3.5
RICOH Unified Communication System セキュリティホワイトペーパー (Ver3.5) - UCS 専用端末 P3500, P1000, P3000, S7000 - Apps (for Windows) (for ipad/iphone) (for Mac) (for Android) 株式会社リコー 2017 年 1 月 本ホワイトペーパーは RICOH Unified
4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF
2011-I032 2011 年 6 月 29 日 Biz ホスティングエンタープライズ Office 365 ハイブリッドオプション 提供開始について NTT コミュニケーションズ株式会社 ( 略称 :NTT Com) は グローバルに対応したプライベートクラウド基盤として提供中の Bizホスティングエンタープライズ ( 以下 BHE) において マイクロソフト社のクラウドグループウェア Microsoft
.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル
第 章 この章では について説明します.1 準備作業の流れ -. 必要なものを用意する -3 (1) パソコン -3 () インターネット接続回線 -4 (3) E メールアドレス -4 (4) 当金庫からの送付物 -4.3 パソコンの設定をする -5 (1) Cookie の設定を行う -5 () Java の設定を有効にする ( ファイル伝送をご契約の場合 ) -6 (3) 電子証明書方式の場合の設定を行う
KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights
KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 1 基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2 インターネット接続管理 Android (TM) ios Windows (R) 管理画面より端末へ
目次 2 1. 実施内容 スケジュール ご依頼事項 加盟店様への影響 購入者様への影響 07 6.TLS1.2 未満使用停止の背景 08 7.FAQ 09
重要なお知らせ 暗号化通信プロトコル TLS1.2 未満 使用停止について 2018 年 2 月 26 日 ver.1.0.0 目次 2 1. 実施内容 03 2. スケジュール 04 3. ご依頼事項 05 4. 加盟店様への影響 06 5. 購入者様への影響 07 6.TLS1.2 未満使用停止の背景 08 7.FAQ 09 1. 実施内容 3 ペジェント決済システムのセキュリテゖをより安全に保つため
基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2
KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2017 年 10 月 13 日現在 KDDI 株式会社 1 基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2 インターネット接続管理 Android (TM) ios Windows (R) 管理画面より端末へ
KARTE セキュリティホワイトペーパー KARTE セキュリティホワイトペーパー 2.1 版 株式会社プレイド 1
2.1 版 株式会社プレイド 1 1 利 者との責任分界点 プレイドの責任 プレイドは 以下のセキュリティ対策を実施します KARTE のセキュリティ対策 KARTE に保管されたお客様データの保護 KARTE の提供に利 するインスタンスにおける ミドルウェア OS のセキュリティ対策 お客様の責任 お客様は 以下のセキュリティ対策を実施する必要があります 各利 者に付与されたパスワードの適切な管理
2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-
VPN 1. 概要 VPN とは Virtual Private Network の略称であり インターネット等を介して端末と企業等のプライベートネットワーク ( 以下 社内ネットワーク とします ) を接続する技術のことです トンネリングや暗号化の技術により仮想的な専用線を実現し セキュアな社内ネットワークへの接続を確立します NTT ドコモの提供する Android スマートフォン / タブレットにおいては
Microsoft PowerPoint - PCIDSS説明 版.pptx
PCI DSS 準拠の方法と JCDSC によるサポート体制 (Japan Card Data Security Consortium) 2017 年 7 月 1 日版 日本カード情報セキュリティ協議会 (JCDSC) 日本カード情報セキュリティ協議会 (JCDSC) について 安全なカード社会の実現を図ることをテーマに PCIDSS の普及 推進活動や カード情報に関係する企業 団体の情報交流を行うため
強化項目 PaymentEliteVer2.0 における機能強化項目 PCIDSS Payment Card Industry Data Security Standard クレジットカード情報保護を目的とした情報セキュリティ基準であるPCIDSS の要件に対応 (PCIDSSv2.0) 会員番号
製品紹介概要編 日本電気株式会社 2011 年 7 月 1 日 PE_V20- 概 _20110701_R1.00 PaymentElite は日本電気株式会社の登録商標です WebOTX および CLUSTERPRO は日本電気株式会社の登録商標です CAFIS および CDS は株式会社 NTT データの登録商標です その他記載されている会社名および商品名は各社の商標または登録商標です 掲載されている価格には消費税が含まれておりません.
スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー
スマートデバイス利用規程 1.0 版 1 スマートデバイス利用規程 1 趣旨... 3 2 対象者... 3 3 対象システム... 3 4 遵守事項... 3 4.1 スマートデバイスのセキュリティ対策... 3 4.1.1 スマートデバイスの使用... 3 4.1.2 スマートデバイスに導入するソフトウェア... 3 4.1.3 スマートデバイスの他者への利用の制限... 3 4.1.4 スマートデバイスでの情報の取り扱い...
これだけは知ってほしいVoIPセキュリティの基礎
IPTPC セミナ 2015 資料 これだけは知ってほしい VoIP セキュリティの基礎 2015 年 12 月 9 日 IPTPC/OKI 千村保文 @IPTPC Copy Right Reserved, OKI Electric Industry Co., Ltd 1 本日の目次 1. 身の回りにあるセキュリティの脅威 2. VoIP セキュリティ問題事例 3. VoIP セキュリティ対策 (
PowerPoint Presentation
マイクロセグメンテーションの考え方とその実装 ~ セキュリティリスクの現状把握 ポリシーの策定 実装を実現するには?~ パロアルトネットワークス株式会社 SE Manager 井上高範 マイクロセグメンテーション 2 2016, Palo Alto Networks. Confidential and Proprietary. 年金機構のセキュリティ対策の課題 東京オフィス インターネットの入り口にセキュリティ対策を強化
SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ
操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Stunnel 利用... - 8-2.1. 接続確認... - 8-2.2. 編集... - 11-2.3. インポート... - 14-2.4. 削除... - 15-2.5 フォルダショートカットの作成... - 16-3. 動作環境... - 18-4. 参考資料 ( 接続状況が不安定な場合の対処方法について
1 はじめに Windows PC での本サービス利用 端末制限について 端末設定方法 設定権限 イントラネット接続用 SSID 設定 SSID 追加設定 ID/Passwo
KDDI ビジネスセキュア Wi-Fi Windows PC 設定方法 (Windows8 版 ) 2014 年 4 月 KDDI 株式会社 Ver1.2 1 1 はじめに... 3 2 Windows PC での本サービス利用... 4 2.1 端末制限について... 4 3 端末設定方法... 5 3.1 設定権限... 5 3.2 イントラネット接続用 SSID 設定... 5 3.2.1 SSID
CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx
クラウド型セキュリティ対策サービス Cloud Edge あんしんプラス 月次レポート解説書 第 1.0 版 日本事務器株式会社 改版履歴 版数日付変更内容 1.0 2016/03/07 新規作成 2 目次 1. サービス概要............ 4 1.1. CLOUD EDGE あんしんプラスとは... 4 2. 月次レポート解説............ 5 2.1. VBBSS がインストールされているクライアントの概要...
借上くんマイナンバー制度対応
借上くんユーザ各位 借上くんマイナンバー制度対応 株式会社宇部情報システム 2015/05/11 はじめに 2016 年 1 月からマイナンバー制度の運用が開始されます マイナンバー ( 社会保障 税番号 ) 制度は 社会保障 税 災害対策の分野で効率的に情報を管理し 複数の機関が保有する個人の情報が同一人の情報であることを確認するために活用されるもので 行政を効率化し 国民の利便性を高め 公平 公正な社会を実現する社会基盤となります
WeChat 認証ベースのインターネット アクセス
WeChat 認証ベースのインターネット アク セス WeChat クライアント認証について 1 ページ WLC での WeChat クライアント認証の設定 GUI 2 ページ WLC での WeChat クライアント認証の設定 CLI 3 ページ WeChat アプリを使用したモバイル インターネット アクセス用のクライアントの認証 GUI 4 ページ WeChat アプリを使用した PC インターネット
プレゼンテーションタイトル
不正使用対策 PCIDSS セキュリティセミナー 2017 実行計画 2017 の理解と カード情報非保持化への取り組み 2017 年 9 月 6 日 キヤノンマーケティングジャパン株式会社モバイルソリューション企画部今村雄平 会社紹介 開示範囲 : 不正使用対策 PCIDSS セキュリティセミナー 2017 ご出席者各位 キヤノン MJ 関係者内 2 会社紹介 キヤノングループの一員として 日本国内を中心にマーケティング活動やソリューション提案を担っているのが
IPsec徹底入門
本資料について 本資料は下記書籍を基にして作成されたものです 文章の内容の正確さは保障できないため 正確な知識を求める方は原文を参照してください 書籍名 :IPsec 徹底入門著者 : 小早川知明発行日 :2002 年 8 月 6 日発売元 : 翔泳社 1 IPsec 徹底入門 名城大学理工学部渡邊研究室村橋孝謙 2 目次 第 1 章 IPsec アーキテクチャ 第 2 章 IPsec Security
<4D F736F F F696E74202D208E9197BF E08A748AAF965B8FEE95F1835A834C A A E815B92F18F6F8E9197BF2E70707
資料 3 政府機関における情報セキュリティ対策の現状について 平成 20 年 9 月 4 日内閣官房情報セキュリティセンター (NISC) Copyright 2008 内閣官房情報セキュリティセンター (http://www.nisc.go.jp/) 政府機関の情報セキュリティ対策の枠組み 政府機関全体としての情報セキュリティ水準の向上を図るため 各省庁が守るべき最低限の対策基準として 政府機関の情報セキュリティ対策のための統一基準
この文書について この文書 ( 公式日本語訳 ) は https://www.pcisecuritystandards.org/document_library, PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ
PCI (Payment Card Industry) データセキュリティ基準自己問診 (Self-Assessment Questionnaire) B-IP および準拠証明書 スタンドアロン型 IP 接続 PTS 加盟店端末装置 (POI) 端末を持つ加盟店 ( カード会員データを電子形式で保存しない ) PCI DSS バージョン 3.2 用 改訂 1.1 版 この文書について この文書 (
アドレス帳移行手順
仙台白百合女子大学無線 LAN システム レギュラー接続設定手順書 (Android 版 ) Version 20141107001 仙台白百合女子大学 情報システム管理室 1 はじめに当手順書は 2014 年度新設された無線 LAN のレギュラー接続の接続手順書 (Android 版 ) になります 1.1 当手順書の対象者本学学生または本学教職員 ( 専任 ) 1.2 注意事項 サポートされている
CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2
情報通信技術面における留意点 ~ テレワーク導入時のセキュリティ マネジメントのポイント ~ Flexible Work, Flexible Business, Flexible Life. 株式会社テレワークマネジメント鵜澤純子 CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴
日本再興戦略における位置づけ 日本再興戦略改訂 2014( 平成 26 年 6 月 24 日閣議決定 ) 5.(3) i) 金融 資本市場の活性化 2 資金決済高度化等 2020 年オリンピック パラリンピック東京大会等の開催等を踏まえ キャッシュレス決済の普及による決済の利便性 効率性の向上を図る
資料 6-2 クレジットカードの安全 安心な 利用環境の整備に向けて 平成 28 年 6 月商務情報政策局商務流通保安グループ商取引監督課 日本再興戦略における位置づけ 日本再興戦略改訂 2014( 平成 26 年 6 月 24 日閣議決定 ) 5.(3) i) 金融 資本市場の活性化 2 資金決済高度化等 2020 年オリンピック パラリンピック東京大会等の開催等を踏まえ キャッシュレス決済の普及による決済の利便性
はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線 LAN アクセスポイント NA1000W/NA1000A の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続につい
認証連携設定例 連携機器 NEC プラットフォームズ NA1000W/NA1000A Case IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) Rev1.0 株式会社ソリトンシステムズ はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線 LAN アクセスポイント NA1000W/NA1000A
PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな
操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Remote 利用... - 9-2.1. 接続確認... - 9-2.2. 自動接続... - 11-2.3. 編集... - 13-2.4. インポート... - 16-2.5. 削除... - 18-2.6. 参考資料 ( 接続状況が不安定な場合の対処方法について )... - 19-2.6.1. サービスの再起動...
マイナンバー制度 実務対応 チェックリスト
マイナンバー制度 実務対応 チェックリスト < 企画 制作 > 弁護士法人三宅法律事務所 2015 年 1 月 番号法 特定個人情報ガイドラインが求める対応 1. 個人番号を受け取る必要のある事務の洗い出し 個人番号の受け取りが必要な対象者と事務の洗い出しを行いましたか? 参照 安全管理措置ガイドライン 1.A 役員 従業員のほか 報酬支払先 株主などの個人番号の受け取りも必要です 2. 取り扱う特定個人情報等の洗い出し
2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t
VPN 1. 概要 VPN とは Virtual Private Network の略称であり インターネット等を介して端末と企業等のプライベートネットワーク ( 以下 社内ネットワーク とします ) を接続する技術のことです トンネリングや暗号化の技術により仮想的な専用線を実現し セキュアな社内ネットワークへの接続を確立します NTT ドコモの提供する SECURITY for Biz 対応スマートフォン(
実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応
実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応 本書 前提知識 1 1-1 1-1-1 1-1-2 役割 1-1-3 形状 筐体 1-2 1-2-1 CPU 1-2-2 1-2-3 1-2-4 拡張 拡張 1-2-5 BIOS/UEFI 1-2-6 電源 1-2-7 2 2-1 2-1-1 通信 2-1-2 層 2-1-3 層 層 2-1-4 層
JP1 Version 12
JP1 Version 12 システム構成例と概算価格 セキュリティ管理 Hitachi, Ltd. 2019. All rights reserved. セキュリティ管理システム構成例一覧 情報漏えい防止 SEC - 01 デバイスやネットワークからの情報の持ち出しを制御する構成 JP1/ 秘文 Server 基本ライセンス JP1/ 秘文 Device Control SEC - 02 情報漏えい防止製品の操作ログを一元管理する構成
リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S
リモートアクセス Smart Device VPN [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive 1/83 目次 1 はじめに 3 1-1 本マニュアルの目的... 3 1-2 注意事項... 3 1-3 ご利用のイメージ... 4 2 の設定フロー概略 5 3 スマートフォン (Android4.4)
6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構
6-2- 応ネットワークセキュリティに関する知識 1 6-2. ネットワークセキュリティに関する知識 OSS 動作環境におけるセキュリティリスク それに対応するセキュリ ティ要件とその機能 構成に関して 実際の開発 運用の際に必要な Ⅰ. 概要 管理知識 手法の種類と特徴 内容を理解する 特に Linux サーバ による実務の手順に即して ネットワークセキュリティを確保するため の手順を学ぶ Ⅱ.
<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>
社内ネットワーク環境におけるセキュリティ強化の御提案 クライアント PC 操作ログ インターネットアクセスログ取得環境導入および各拠点へのファイアウォール導入の御提案 株式会社ソフトウェア パートナー 1. 御提案背景 現在 社内システム環境およびネットワーク環境におけるセキュリティ対策として Active Directory を基本とした下記各種対策を実装しておりますが 貴社 IT 環境全体から見たセキュリティ対策として
vdi_service_details
仮想デスクトップ : タイプ 1 仮想 PC 型共有型 V D I 型 構成 1 台のを論理的に分割し 仮想マシンを構築 仮想マシンは 1 人で専有 パソコン利用に近い環境のため 動作するアプリの範囲が広い 専有環境のため アプリのインストールなど自由度が高い 一般的な OA 環境ソフトウェア開発環境など 構成 1 台のを多数のユーザで共有 コストメリットが高い マルチセッション未対応のアプリについては
metis ami サービス仕様書
metis ami サービス仕様書 Rev 1.1 初版制定日 :2018 年 11 月 28 日 最終改定日 :2019 年 1 月 10 日 日本ビジネスシステムズ株式会社 改定履歴 日付改定項目改定内容及び改定理由 2018 年 11 月 28 日 - 初版制定 2019 年 1 月 10 日 2.3 項を新規追加利用ユーザ数のカウント方法を明記 - 2 - 目次 1 はじめに...- 4 -
Mobile Access簡易設定ガイド
Mobile Access Software Blade 設定ガイド チェック ポイント ソフトウェア テクノロジーズ ( 株 ) アジェンダ 1 SSL VPN ポータルの設定 2 3 4 Web アプリケーションの追加 Check Point Mobile for iphone/android の設定 Check Point Mobile for iphone/android の利用 2 変更履歴
2 SmaSvr SmaSvr システムの概要 テクノベインズでは 業務系周辺機器 業務系周辺機器が操作できる スマート端末 が操作できる スマート端末 が操作できる スマート端末アプリ環境 アプリ環境の提供 提供 を実現できる方法 実現できる方法 実現できる方法について研究してきた 研究してきた
スマートデバイスを業務システムに利用する スマートフォンから流通業務系周辺機器を利用するシステム開発 テクノベインズ株式会社高久直也 1. はじめに iphone や Android OS を搭載したスマートフォン ( 以下スマホ ) ipad などに代表されるタブレット端末など スマートモバイルデバイス ( 以下スマート端末 ) が急速に普及してきている スマート端末の特徴として タッチパネル付き高解像度
ユーザ システム要件
ユーザ システム要件 会議を主催したり会議にアクセスするための エンドユーザのシステム要件 共通の PC システム要件, 1 ページ Windows のオペレーティング システム要件, 3 ページ MAC のオペレーティング システム要件, 6 ページ モバイル デバイスのオペレーティング システム要件, 7 ページ Citrix XenDesktop および XenApp のサポート, 7 ページ
7 PIN 番号入力後 以下のアプレットエラーが表示されます 署名検証が失敗しました 署名検証が行なわれませんでした 8 PIN 番号入力後 以下のアプレットエラーが表示されます APPLET-ERROR APPLET-ERROR APPL
1 電子入札システムは何分でタイムアウトになりますか? 最後にサーバーと通信してから 10 分でタイムアウトになります 2 作業中に稼働時間を過ぎた場合はどうなりますか? システム稼動時間を過ぎると予告なくシステムを停止する場合があります 時間前に作業を完了するようにして下さい 3 画面上部中央に日付 時間が表示されない ( 日付 時間の表示部分が 読込み中のまま 灰色のまま X( 赤色 ) など
novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します
novas HOME+CA WEB 設定ガイド WEB 設定ガイドの内容は 製品の機能向上及びその他の理由により 予告なく変更される可能性がございます novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN
SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP
操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Remote 利用... - 5-2.1. 接続確認... - 5-2.2. 自動接続... - 10-2.3. 編集... - 12-2.4. インポート... - 15-2.5. 削除... - 17-2.6. 参考資料 ( 接続状況が不安定な場合の対処方法について )... - 18-2.6.1. サービスの再起動...
SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー
操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Stunnel 利用... - 5-2.1. 接続確認... - 5-2.2. 編集... - 9-2.3. インポート... - 12-2.4. 削除... - 14-3. 動作環境... - 15-4. 参考資料 ( 接続状況が不安定な場合の対処方法について )... - 16-4.1. サービスの再起動...
_mokuji_2nd.indd
前書き 3 目次 5 第 1 章 UTM/ 次世代ファイアウォールを導入しよう 13 1-1 UTM が求められる背景 14 1-2 FortiGate の特徴 15 1-3 FortiGate が備えるセキュリティ機能 16 1-4 製品の種類と性能 18 [ コラム ]FortiGate の歴史 21 1-5 ハードウェア仕様 22 第 2 章 FortiGate の基本設定 25 2-1 FortiGate
<4D F736F F F696E74202D AD955C A91E F B F91CE8FA48ED C81458B5A8F F A8893AE95F18D90>
第 24 回 CEDI フォーラム資料 電話網廃 に向けた取り組み 2015 年 5 26 ( ) CEDI 委員会促進 WG 対商社 TM 技術 標準 WG 1 アジェンダ 1. 電話網廃 に向けた本年度の取り組み 2. 電話網 (PSTN) から IP 網への円滑な移 について NTT 東 本 NTT 本 3. 想定される対応策について 2 1. 電話網廃 に向けた本年度の取り組み 3 本年度の活動内容
SGEC 附属文書 理事会 統合 CoC 管理事業体の要件 目次序文 1 適用範囲 2 定義 3 統合 CoC 管理事業体組織の適格基準 4 統合 CoC 管理事業体で実施される SGEC 文書 4 CoC 認証ガイドライン の要求事項に関わる責任の適用範囲 序文
SGEC 附属文書 2-8 2012 理事会 2016.1.1 統合 CoC 管理事業体の要件 目次序文 1 適用範囲 2 定義 3 統合 CoC 管理事業体組織の適格基準 4 統合 CoC 管理事業体で実施される SGEC 文書 4 CoC 認証ガイドライン の要求事項に関わる責任の適用範囲 序文この文書の目的は 生産拠点のネットワークをする組織によるCoC 認証を実施のための指針を設定し このことにより
スライド 1
情報通信技術における留意点 ~ テレワーク導入時のセキュリティ マネジメントのポイント ~ Flexible Work, Flexible Business, Flexible Life. 株式会社テレワークマネジメント鵜澤純子 CONTENTS 1. 総務省テレワークセキュリティガイドラインについて 2. 技術 制度 人に関する情報セキュリティ対策例 3. 情報へのアクセス方法とその特徴 4. マネジメント
_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで
Office365 セキュリティ対策 Enterprise Mobility + Security 1 場所にとらわれることなく いつでも どこでも仕事を進めたい 状況に合わせて モバイルデバイスをもっと業務で活用したい クラウドサービスの利用 / ID パスワードの管理をシンプルに 必要なアプリを必要な時にタイムリーに利用したい ID の煩雑化による管理負荷の増大と不正アクセスへの対策 モバイルデバイスとアプリケーションの管理負荷の低減
TeleOffice 3.7
ご利用前の環境チェックリスト Document Date: 2017.06.18 Document Version: 3.7.001 1 目次 1 目次... 2 2 始めに... 3 3 利用環境について... 3 3.1 Windows 端末... 3 3.2 Android 端末... 4 3.3 ios 端末... 4 3.4 ブラウザ版 TeleOffice クライアント... 4 3.5
1 はじめに Android デバイスでの本サービス利用 端末制限について 端末設定方法 イントラネット接続用 SSID 設定 ID/Password 認証 (PEAP) 設定 証明書認証 (
KDDI ビジネスセキュア Wi-Fi Android デバイス設定方法 2014 年 4 月 KDDI 株式会社 Ver1.1 1 1 はじめに... 3 2 Android デバイスでの本サービス利用... 4 2.1 端末制限について... 4 3 端末設定方法... 5 3.1 イントラネット接続用 SSID 設定... 5 3.1.1 ID/Password 認証 (PEAP) 設定...
NetAttest EPS設定例
認証連携設定例 連携機器 BUFFALO WAPM-1166D Case IEEE802.1x EAP-TLS, EAP-PEAP(MS-CHAPv2) 認証 Rev1.0 株式会社ソリトンシステムズ - 1-2015/10/06 はじめに 本書について本書は CA 内蔵 RADIUS サーバーアプライアンス NetAttest EPS と BUFFALO 社製無線アクセスポイント WAPM-1166D
