はじめに インターネット上で行われる非対面取引において クレジットカードによる決済は利便性が高いと言われる反面 不正使用の懸念もあげられます カード情報不正使用防止の対策方法のひとつである本人認証にはいくつかの手法があり 3Dセキュア もそのひとつです クレジット取引セキュリティ対策協議会が策定する

Similar documents
PowerPoint プレゼンテーション

平成22年12月

= SaaS型総合決済サービス = 「PGマルチペイメントサービス」のご案内

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

目次 2 1. 実施内容 スケジュール ご依頼事項 加盟店様への影響 購入者様への影響 07 6.TLS1.2 未満使用停止の背景 08 7.FAQ 09

Microsoft Word - SAQタイプ別の説明 _Ver3.2.docx

Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価 - サービスプロバイダ準拠証明書 バージョン 年 4 月 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし

セクション 1: 評価情報 提出に関する指示 加盟店は PCI データセキュリティ基準 (PCI DSS) の要件およびセキュリティ評価手順の自己問診結果を表明するものとしてこの文書の記入を完了する必要があります この文書のすべてのセクションの記入を完了します 加盟店は 該当する場合 各セクションが

各 SAQ (v3.2.1 版 ) を適用すべきカード情報取扱い形態の説明 / JCDSC 各 SAQ の 開始する前に の部分を抽出したものです カード情報の取り扱い形態が詳しく書かれていますから 自社の業務形態に適合する SAQ タイプを検討してください 適合しない部分が少し

1. ネット取引の拡大とクレジットカード利用の増加 1 ネット取引の急拡大に伴い 近年 クレジットカード取引高は一貫して増加 直近では 46 兆円 ( 消費全体の約 16%) を占める ( 参考 ) 主要各国のカード利用率韓国 :73% 中国 :56% 米国 :34% ( 出所 ) 日本クレジットカ

クレジットカード犯罪の動向と 業界の対応状況について

非対面加盟店における 非保持化 に関する研修テキスト 2019 年 1 月 編

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

ログを活用したActive Directoryに対する攻撃の検知と対策

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構

8 全体対応期限と改正割販法の施行日とのギャップについて教えて欲しい 実行計画 P20 33 等 対面加盟店については 実行計画の対応期限である 2020 年 3 月末の前に改正割賦販売法が施行されるため 実行計画の対応期限と改正割賦販売法の施行日とのギャップが生じております このため 実行計画 2

FIDO技術のさらなる広がり

これだけは知ってほしいVoIPセキュリティの基礎

目次 1. はじめに サービス概要 決済手段概要 契約体系 エンドユーザー向け購入手順 エンドユーザー向けサービス利用条件 エンドユーザー向け決済時認証方法..

Microsoft Word Aプレスリリース案_METI修正_.doc

1 クレジットカードの利用意向 (1) クレジットカードを積極的に利用したいと思うか 問 1 あなたは, クレジットカードを積極的に利用したいと思いますか この中から 1 つだけお答えください そう思う( 小計 ) 39.8% そう思う 20.3% どちらかといえばそう思う 19.5% そう思わない

Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価の準拠証明書 加盟店 バージョン 年 4 月 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし このテキストと

強化項目 PaymentEliteVer2.0 における機能強化項目 PCIDSS Payment Card Industry Data Security Standard クレジットカード情報保護を目的とした情報セキュリティ基準であるPCIDSS の要件に対応 (PCIDSSv2.0) 会員番号

OpenAMトレーニング

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

IT 製品の利用でセキュリティを考慮すべき場面 IT 製品 OS DBMS FW IDS/IPS 1-1 製品調達時 製品に必要なセキュリティ機能は? セキュリティ要件 ( 要求仕様 ) の検討 2 運用 保守時 セキュリティ機能を正しく動作させる 適切な設定値 パッチの適用 IC カード デジタル

スライド 1

2015 TRON Symposium セッション 組込み機器のための機能安全対応 TRON Safe Kernel TRON Safe Kernel の紹介 2015/12/10 株式会社日立超 LSIシステムズ製品ソリューション設計部トロンフォーラム TRON Safe Kernel WG 幹事

借上くんマイナンバー制度対応

PaymentElite とは PaymentElite により様々な加盟店決済システムの構築が可能 対面決済加盟店 デパート 専門店 / 量販店 SC/GMS POS 決済サーバ CAFIS CAFIS (Cred itandfinanceinformationsystem) とは安心 安全 便利

SGEC 附属文書 理事会 統合 CoC 管理事業体の要件 目次序文 1 適用範囲 2 定義 3 統合 CoC 管理事業体組織の適格基準 4 統合 CoC 管理事業体で実施される SGEC 文書 4 CoC 認証ガイドライン の要求事項に関わる責任の適用範囲 序文

1 本人認証の 本人認証の必要性 ネットワーク社会は 非対面性 非書面性が特性 プライバシーの問題から 実データ 各種証明書の利用が困難 潜在的な なりすまし の危険が潜んでいる 電子認証 の 必要性 現状 現状 ほとんどが固定 ほとんどが固定パスワード 固定パスワードを パスワードを利用

<8BB388E B390FC4C414E90DA91B18EE88F878F E646F E382E3194C E786C73>

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

参考 本資料における用語等の定義 用語 意味 内容等 モバイル NFC サービス MNO ( 移動体通信事業者 モバイル事業者 ) SP ( サービス提供事業者 ) SIM カード ( サブカードの発行先として活用想定 ) UI アプリ アプレット (Applet) MNO-TSM SP-TSM ア

クラウド PBX プリペイドについて ご利用マニュアル 5

改定履歴 Version リリース日改訂内容 年 5 月 1 日 OS バージョンアップに伴い 以下の項目の手順 画像を修正しました 3 スマートフォン (Android 6.0) の設定例 を 3 スマートフォン (Android ) の設定例 に修正しました 4

目次 1. はじめに サービス概要 決済手段概要 契約体系 エンドユーザー向け購入手順 エンドユーザー向けサービス利用条件 エンドユーザー向け決済時認証方法..


日本再興戦略における位置づけ 日本再興戦略改訂 2014( 平成 26 年 6 月 24 日閣議決定 ) 5.(3) i) 金融 資本市場の活性化 2 資金決済高度化等 2020 年オリンピック パラリンピック東京大会等の開催等を踏まえ キャッシュレス決済の普及による決済の利便性 効率性の向上を図る

metis ami サービス仕様書

提案主旨 目的を定義 Web サイト制作における対策を明記しています 目的 対策 会社紹介による 信頼性および認知度の向上 1. 今回の Web サイト構築そのもの 2. URL 表記による SEO 対策 ニュース キャンペーン等による 来店促進 1. ニュース キャンペーン等の即時公開機能 オンラ

PowerPoint プレゼンテーション

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

Microsoft PowerPoint - 【資料3】Open ID概要.ppt

スライド 1

OSSTechプレゼンテーション

改訂履歴 項番版数作成日 / 改訂日変更箇所変更内容. 平成 28 年 5 月 3 日新規章構成の変更, 分冊化に伴い新規作成 (i)

スライド 1

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

1. 日本クレジット協会について 日本クレジット協会はクレジット業界唯一の総合団体です 当協会は 割賦販売法に基づく 認定割賦販売協会 及び個人情報保護法に基づく 認定個人情報保護団体 の認定を受けており それらの法的機能とクレジット業界団体としての機能を併せ持つ 業界唯一の団体として活動を行ってい

PowerPoint プレゼンテーション

SinfonexIDaaS機能概要書

が実現することにより 利用希望者は認証連携でひもづけられた無料 Wi-Fi スポットについて複数回の利用登録手続が不要となり 利用者の負担軽減と利便性の向上が図られる 出典 : ICT 懇談会幹事会 ( 第 4 回 )( 平成 27(2015) 年 4 月 24 日 ) 2. 現状 日本政府観光局

Microsoft Word - manual_eduroam_man_ver1_1.docx

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

How to Use the PowerPoint Template

ペイジェント決済代行サービスのご紹介

ビジネスサーバ設定マニュアルメール設定篇(VPS・Pro)

Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

ワンタイムパスワードのご利用の流れ ソフトウェア スマートフォン専用 トークンの場合 Step トークン発行 ワンタイムパスワードの利用を開始するには 以下の Step ワンタイムパスワード アプリの設定 Stepの作業が必要です Step ワンタイムパスワード 利用開始 Step トークン発行の手

WebARENA SuiteX V2 EC-CUBE 2.13 インストールマニュアル ( 標準 MySQL+ 非 SSL ) 作成 :2014 年 2 月 Ver.1.1

Microsoft Word _00_導入編.doc

<90568A838E E7193FC8E AE8DEC8AC28BAB82CC92C789C182C68F9C8A4F82C982C282A282C A8926D82E782B9816A5F8A6D92E894C52E786477>

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

2 目次 1. 実証事業の全体概要 1.1 Androidスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.2 iosスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.3 システム検証と安全性対策検討 2. 利用者証明機能ダウンロードに関するシステム検証 2.1 An

intra-mart Accel Platform — OAuth認証モジュール 仕様書   初版  

クライアント仮想化環境のセキュリティと利便性を向上させるICカード認証(ARCACLAVIS編)

4-7.コネクト2.0_電話操作マニュアル(ZoiperFree)_v1.1.0

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

InfoPrint SP 8200使用説明書(6. セキュリティ強化機能を設定する)

1. はじめに (1) 本書の位置づけ 本書ではベジフルネット Ver4 の導入に関連した次の事項について記載する ベジフルネット Ver4 で改善された機能について 新機能の操作に関する概要説明 ベジフルネット Ver4 プログラムのインストールについて Ver4 のインストール手順についての説明

1 はじめに VPN 機能について Windows 端末の設定方法 VPN 設定手順 接続方法 ios 端末の設定方法 VPN 設定画面の呼び出し VPN に関する設定

PowerPoint プレゼンテーション

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

Microsoft PowerPoint - 第6章_要員の認証(事務局;110523;公開版) [互換モード]

IBM Internet Security Systems NTFS ファイルシステム必須 一覧の 以後にリリースされた Service Pack (Release 2 等は除く ) は特に記載の無い限りサポートいたします メモリ 最小要件 512MB 推奨要件 1GB 最小要件 9GB 推奨要件

1 はじめに 本資料は SmartOn NEO から SmartOn ID に移行する際に 事前に知っておくべき要点をまとめたものです SmartOn NEOからSmartOn IDへの移行手順書は別途ございます 詳細は移行手順書をご確認ください また 本資料において記載されている 移行手順書 とは

proventia_site_protector_sp8_sysreq

PowerPoint プレゼンテーション

CA Federation ご紹介資料

PowerPoint プレゼンテーション

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

セキュアコーディングガイド最新版の紹介 JSSEC セキュアコーディングワーキンググループ

独立行政法人 鉄道建設 運輸施設整備支援機構 電子入札システム 初期設定マニュアル 2019 年 4 月

目次 1. 中小企業共通 EDI 標準の策定背景とコンセプト 1. 中小企業共通 EDI 標準策定の背景 2. 中小企業共通 EDI 標準の利用イメージ 3. 中小企業共通 EDI 標準によるデータ連携の仕組み 2. 中小企業共通 EDI 標準の構成文書とポイント 1. 中小企業共通 EDI 標準の

図 1 root 奪取による社会的立場の変化 図 2 秘密の質問 の具体例 SE DECEMBER 11

変更履歴 日付 Document ver. 変更箇所 変更内容 015/3/ 新規追加 015/9/4 誤字修正 016// 動作環境 最新のものへ変更 全体 オペレーター の表記を削除 016/5/ 表紙 KDDI Smart Mobile Safety M

<4D F736F F D CC82BD82DF82CC50438AC28BAB90DD92E82E646F63>

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

Kerberos の設定

スライド 1

学内無線LAN接続設定

1. 日本クレジット協会の概要 日本クレジット協会はクレジット業界唯一の総合団体です 当協会は 割賦販売法に基づく 認定割賦販売協会 及び個人情報保護法に基づく 認定個人情報保護団体 の認定を受けており それらの法的機能とクレジット業界団体としての機能を併せ持つ 業界唯一の団体として活動を行っていま

1. 日本クレジット協会の概要 日本クレジット協会はクレジット業界唯一の総合団体です 当協会は 割賦販売法に基づく 認定割賦販売協会 及び個人情報保護法に基づく 認定個人情報保護団体 の認定を受けており それらの法的機能とクレジット業界団体としての機能を併せ持つ 業界唯一の団体として活動を行っていま

Transcription:

クレジットカード業界の 新たなセキュリティ基準 PCI 3DS とは? カードの不正利用を防ぐための新たな認証 3D セキュアに迫る Edited by Sakura Tsuruta NRI SecureTechnologies, Ltd. 1

はじめに インターネット上で行われる非対面取引において クレジットカードによる決済は利便性が高いと言われる反面 不正使用の懸念もあげられます カード情報不正使用防止の対策方法のひとつである本人認証にはいくつかの手法があり 3Dセキュア もそのひとつです クレジット取引セキュリティ対策協議会が策定する 実行計画 における対策の 3 本柱のひとつに EC における不正使用対策 があげられ ネットでなりすましをさせ ないための 多面的 重層的な不正使用対策の導入 がうたわれています また 2018 年 3 月 1 日に 2018 年版の実行計画 ( 以下 実行計画 2018) が公開された 実行計画 2018 にも 検討事項として具体的に本人認証の強化策となる 3D セ キュア 2.0 への移行 導入 も含まれています 本書では 3Dセキュアの仕組みを組み込んだサービスを提供する際に準拠が求められる PCI 3DS について 3Dセキュア環境とPCI 3DSにて求められる要件の対応関係などを踏まえて解説します クレジットカード業界の新たなセキュリティ基準 PCI 3DS とは? 2

3D セキュア の Ver1.0 と Ver2.0 の違いとは? 3D セキュアには 現状 Ver.1.0 と Ver.2.0 の 2 つの仕様が存在します Ver.1.0 は従来 仕様であり Ver.2.0 は 2016 年 10 月に公開された次期仕様となります それぞれのサー ビスイメージを下図に示します 3DセキュアVer.1.0について Ver.1.0では クレジットカード情報を入力後 追加で3Dセキュアによる本人確認が要求されます これにより セキュリティ強化の観点では一定の効果が期待できましたが 一方で 本人による決済要求であっても パスワード忘れや 本人確認の煩雑さによって利用者が購入をあきらめてしまう離脱 ( いわゆる かご落ち ) 率が高くなる といった問題がありました 3DセキュアVer.2.0について Ver.2.0では Ver.1.0に加え 新たに リスクベース認証 を導入することが必須となるため 上記の懸念が軽減される可能性があります これは 過去の取引履歴等に基づくリスク分析を行い リスクが低い利用者に対しては3Dセキュアによる追加の本人確認が不要となる機能です また スマートフォン等においても同様に利用可能となります クレジットカード業界の新たなセキュリティ基準 PCI 3DS とは? 3

3D セキュアにおける認証情報の保護 3D セキュアの仕組みのポイントは 本人のみ把握しているパスワード等の認証情報を 利用することです 従って この認証情報を安全に管理することが非常に重要となりま す そのため ペイメントブランドから 3Dセキュアのサービスを提供する事業者 ( プロバイダ ) へセキュリティの担保が要求されます 具体的に要求されるセキュリティ基準は 各ブランドで個別に定義されており プロバイダは従来から年次での対応が課せられてきました 3D セキュア Ver.2.0 が公開され 利便性および安全性向上のため 取り扱う認証情報が 機微になったことや 一部構成に変更が発生していることから プロバイダは セキュ リティの担保について従来以上に考慮する必要が出てきました クレジットカード業界の新たなセキュリティ基準 PCI 3DS とは? 4

セキュリティ基準 PCI 3DS とは 上記の背景を踏まえ 各ブランドで定義されていたセキュリティ基準の統一化が図られました セキュリティ基準の定義について ブランドから PCI DSS 等のカード情報を統括的に管理するためのセキュリティ基準を策定しているPCI SSCという団体に移管されました 2017 年末に PCI SSCは PCI 3DS というセキュリティ基準を公開し 2018 年からはプロバイダはそれに従い対応を進めていくように変更になりました PCI 3DS Requirements は 以下の 2 領域に大別されています 1PCI 3DS Core Security Standard 3Dセキュア プロトコルを用いた本人認証サービスの提供基盤 (ACS/DS/3DSS)( 後述 ) に適用される基準 2PCI 3DS SDK Security Standard 3Dセキュアのサービスを利用する上で必要になるユーザーインタフェース ( モバイルアプリケーション向け ) の設計 開発において適用される基準 本書では 現時点で 日本において関係する上記 1 PCI 3DS Core Security Standard について取り上げます 以降 PCI 3DS と省略して記載します クレジットカード業界の新たなセキュリティ基準 PCI 3DS とは? 5

PCI 3DSは Part1およびPart2で構成されており Part1は主にPCI DSSの要件の一部 Part2はPCI 3DSの独自要件となっています Part1においては PCI DSS 準拠を前提に 適用が免除される可能性があります PCI 3DSの独自要件であるPart2の要件一覧を下表に示します クレジットカード業界の新たなセキュリティ基準 PCI 3DS とは? 6

5 3Dセキュア 環境と PCI 3DS 要件の対応関係 3Dセキュア環境 3DE: 3DS Data Environment とは ACS, DS, 3DSS 下図参 照 等を含むシステムコンポーネント間において3DS messages 3DSコンポーネント 非通過型の決済システムの導入 間を流れるデータ群 が連携される領域を指します PCI 3DSの審査対象スコープは 決済代行事業者の決済ページに利用者を誘導する リダイレクト型 リンク 3DS messagesが流れる3deおよび3deにアクセスする環境となります 型 や Java Scriptを使用した非通過型(トークン型) によりカード情報 をトークン化して決済代行事業者へ連携し 自社のシステムにカード情報を一 3Dセキュアは イシュア 相互運用 アクワイアラの3つのドメインで構成されてお 切通過させないことによって非保持化となる なお いずれの方式において り それぞれのドメインごとに対応するコンポーネントが異なります も利用する決済代行事業者はPCI DSSに準拠している必要がある 3DEのドメインとコンポーネントについて ACS Access Control Server カード番号 デバイスタイプによる3Dセキュア認証の可否 カード保有者の取引内容認証 およびアカウント情報確認する機能を提供するサーバーで イシュアドメインの主要コン ポーネントです DS Directory Server 3DSサーバーとACSの認証 3DSサーバーとACS間のメッセージの連携 および3DSサー バー 3DS SDK および3DSリクエスタの検証する機能を提供するサーバーで 相互運用 ドメインの主要コンポーネントです 3DSS 3DS Server カード保有者のデバイスと3DSデータの連携を行う機能とDS間の必要な情報を精査 連携 する機能を提供するサーバーで アクワイアラドメインの主要コンポーネントです クレジットカード業界の新たなセキュリティ基準 PCI 3DS とは 7

Part2は 審査スコープやガバナンス等の全社的な要件 P2-1 P2-2 3DSシステムや データに関わる要件 P2-3 P2-4 P2-5 鍵管理に関わる要件 P2-6 およびデータセ ンター内の施設要件 P2-7 で構成されています それぞれの観点を以下に示します PCI 3DS Part2について Part2-1 2-2 審査対象スコープの見極めや 全社セキュリティが適切に管理されているか等 Part2-3 2-4 2-5 3DSに関する通信 データの保管について 必要最小限のものに制限されているか ログが 取得されているか等 Part2-6 暗号鍵の管理手順が整備されているか 鍵管理に必須なHSMが適切に管理されているか等 Part2-7 ACSとDSが設置されているデータセンターについて 入退室が適切に管理されているか 物理的な侵入検知の仕組みがあるか 監視カメラの記録が取得されているか等 Part2-1 2-5については 類似の観点がPCI DSSの要件にも出てきますが Part2-6 2-7に ついては PCI DSSにはない観点も規定されています クレジットカード業界の新たなセキュリティ基準 PCI 3DS とは 8

3DEとPCI 3DS Part2の要件の関係について Ver.1.0およびVer.2.0それぞれのイメージは以下の通りです クレジットカード業界の新たなセキュリティ基準 PCI 3DS とは 9

おわりに 今回は クレジットカードの不正利用を防止するための 3D セキュア そしてそれ を実装するためのセキュリティ基準である PCI 3DS についてのポイントを解説しま した NRIセキュアでは この 3Dセキュア を評価する PCI 3DS 準拠支援コンサルティング / 審査 サービス行っています 本サービスは 加盟店やカード発行会社へ3Dセキュアによる本人認証サービスを提供するプロバイダに対し NRIセキュアがPCI Security Standards Council(PCI SSC) が認定した日本初の 3DS Assessor(3Dセキュアの仕組みを評価 審査機関 ) として提供しているものです 本サービスを通じて 3Dセキュアの仕組みを組み込んだサービスを提供する際に準拠が求められるPCI 3DSの各セキュリティ要件に対し 審査資格である3DS Assessorを保有する専門審査員が 現状とのギャップ分析や効果的な対策案の提示 訪問審査までをワンストップで支援をしています 興味 関心のある方はぜひお問合せ下さい NRI セキュアテクノロジーズ株式会社マネジメントコンサルティング部須田 小泉 TEL:03-6706-0622 E-mail: info@nri-secure.co.jp < 参考サービス > PCI 3DS 準拠支援コンサルティング / 審査 https://www.nri-secure.co.jp/service/consulting/pcidss_3ds.html 10

筆者略歴 鶴田 さくら 大手電機メーカーにて プラットフォーム系ソフトウェアの開発 プリセールスを経て 2017 年に野村総合研究所に入社 NRIセキュア出向後 PCI DSSおよびPCI 3DSの準拠支援を中心とした セキュリティコンサルティング業務に従事 11

セキュリティ経営をシンプルに https://www.secure-sketch.com 12