NTTデータ・セキュリティ株式会社(東京都港区 代表取締役社長 服部武司)は、今月よりPCIデータセキュリティスタンダード(以下、PCIDSS※1)に完全準拠したことを認める認定証の発行を開始します。
PCIDSSの認定証は、「オンサイトレビュー※2」(訪問調査)を実施した組織やシステムが全て遵守できていることを、国際ペイメントカードブランドが設立した推進協議団体、PCI Security Standards Council LLC (PCISSC)の認定セキュリティ評価ベンダー(以下、QSA)が認めるものです。認定証は3年間有効で、PCIDSSを遵守する企業に認定ロゴの使用も認めます。企業は、該当組織・システムのPRを目的に、会社案内やホームページなどで認定ロゴを活用することが可能になります。
PCIDSS完全準拠の認定証とロゴの発行は、PCIDSSの求める高いセキュリティレベルを満たしている点を積極的にPRしたいという加盟店、カード決済サービス・プロバイダの要望を受け実現しました。
今後は、一般加盟店やEC加盟店、カード決済サービス・プロバイダは、PCIDSSのオンサイトレビューにより、遵守の確認ができると同時に、国際基準でカード会員情報を保護していることを対外的に広報しやすくなります。
■ヤマトシステム開発株式会社■
経営戦略室 経営企画グループからのコメント
ネットショップ運用サービスなど、決済業務を伴うサービスを提供する弊社では、2005年に米国でおきた大規模カード情報漏洩事件を契機に、運用面での情報セキュリティ対策を最重要課題として体制の強化を図って参りました。そしてこの度、クレジット業界の国際セキュリティ基準であるPCIDSSの審査を受け、NTTデータ・セキュリティ様より完全準拠の認定をいただくことができました。
弊社では、今後もお客様に安心してご利用いただけるサービスの提供を目指し、継続的な運用改善のPDCAサイクルを確立して参ります。
■ビザ・インターナショナル・アジア・パシフィック・リミテッド■
広報部からのコメント
ビザは、セキュリティをビジネス上の最重要課題として日頃から取り組んでおります。今回、日本国内のQSAとして実績のあるNTTデータ・セキュリティ社が認定証を発行することにより、PCIDSSを普及推進する環境が更に整ったと考えております。
カード会員情報を保管・処理・伝送する全ての企業が、PCIDSSを遵守し、またその認定証を発行されることで、より一層企業内のセキュリティ意識が高まり、PCIDSSの認知度が向上することをビザは歓迎いたします。
*各規格名、会社名、団体名は、各社の商標または登録商標です。
用語解説
※1.PCIデータセキュリティスタンダード(PCIDSS)
PCIDSSは、2006年9月に ビザをはじめとする国際ペイメントカードブランド5社が共同で策定した クレジットカードの情報保護に関する国際基準です。カード情報や決済情報を保護し、カードの不正利用、 セキュリティ事故による信用の低下、訴訟、罰金といったビジネスリスクを軽減するために、セキュリティポリシー及びルール、運用セキュリティ、技術的セキュリティ、物理的セキュリティを確保するための12の要件で構成されています。
12の要件は6つのカテゴリーに分類されます。
1) 安全なネットワークの構築・維持
2) カード会員データの保護
3) 脆弱性を管理するプログラムの整備
4) 強固なアクセス制御手法の導入
5) 定期的なネットワークの監視およびテスト
6) 情報セキュリティ・ポリシーの整備
※2.オンサイトレビュー ( (リンク ») )
QSAの監査人が加盟店やカード決済サービス・プロバイダへ出向き、約200項目の詳細項目を、インタビュー、文書調査、観察、設定確認などで遵守状況を確認します。
NTTデータ・セキュリティ のプレスリリース
NTTデータ・セキュリティ の関連情報
-
Sambaのルートアクセスの脆弱性を検証--NTTデータ・セキュリティ
NTTデータ・セキュリティは、Sambaのルートアクセスの脆弱性に関する検証レポートを公開した。この結果、悪意あるユーザーにオンラインクラックを実施され、システムへのさらなる制御の奪取を許す危険性があるとしている。 - Sudoに権限昇格の脆弱性--修正プログラムは未配布
- NTTデータ・セキュリティ、Windowsの脆弱性を検証--複数システムで制御奪取に成功
- 日本NCR、POS端末向け決済アプリで国際セキュリティ基準の認定を取得--国内初
- 鬼に金棒?--ISSとNTTデータ・セキュリティが協業
- NTTデータ・セキュリティ
- NTTデータ・セキュリティ の記事一覧へ »
御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。
ZDNet Japan Essential Topic
-
セキュリティ事件簿
情報セキュリティをおろそかにすると…… -
企業セキュリティ対策、待ったなし
ここを読めばセキュリティの動向、つかめます
企画特集
-
インターネット上の悪意を未然に防ぐには?
ブラウザに備わったセキュリティ機能を徹底解説 -
ロリポップ!がリニューアル
【第1回】創業者の家入一真氏が語る誕生秘話!! -
◆エン・ジャパン厳選求人☆毎週更新◆
不況下でも急成長の秘訣とは?注目企業の取組みも公開! -
集積度も性能も、業界最高水準のブレードPC
サーバの実装技術を、シン・クライアントへ応用 -
セキュリティ&ユーザ事例【SIer Club】
最新のセキュリティ情報と提案事例が満載 -
SOA、BPM、SaaS −今、企業に必要なこと
ビジネス・アプリケーションの今を網羅する特設サイト -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
ESBでIT投資の無駄を劇的に解消する
IBM IMPACT 2009を徹底レポート! -
仮想環境を実現するソリューション特集
仮想化導入時、こんなところ気にしてますか? -
そのストレージで仮想化に対応できますか?
メリット盛りだくさんのサンのオープンストレージ製品 -
ストレージメディア特設サイト開設
仮想化環境において最適なソリューションを! -
【徹底対談】運用管理ツールの賢い使い方
市場背景〜仮想化管理までアナリストが解説! -
パンデミック対策特集
2009年のパンデミック発生から再考する事業継続計画 -
今注目の「サジェスト検索」−デモ掲載中
システムのユーザビリティに革命を起こす技術とは -
中小企業のセキュリティリスクとは?
導入する側・される側 得するセキュリティ製品 -
■ストレージ容量50%削減保証■
ネットアップによる削減保証キャンペーン実施中 -
エンタープライズにおけるSUSEの強み
次世代データセンターの基盤は11だ。 -
サービス・ドリヴン・データセンター
コスト効果の高いデータセンター構築には? -
サーバー監視・運用のコストを削減するには
エージェントレス方式を用いたパトロールクラリスで
ZDNet Japanからのお知らせ
- ご回答にはCNET_IDご登録が必要です。
-
9. 出荷準備はOK?
この3分間のビデオは、あなたがソフトウェアを出荷する前に、データレー... -
10. Parallel Debugging Extensions
この3分間のビデオは、並列アプリケーション内のそうでなければ発見しが...
新着企業動向
-
動画を部屋に飾るという発想の新サービス「ムビフレ」を公開
sus4 -
顧客満足を高めるWebマーケティング成功の法則
キノトロープコンサルティング -
事例のご紹介 Vol.2 | 事業継続
EMCジャパン -
SecureCube / Central
NRIセキュアテクノロジーズ - 企業動向一覧へ»
幸い今回は弱毒性で大事には至らなかったが、まだ油断はできない。企業活動を停止すると、大きな経済的損害や社会的信用の低下を招いてしまう。
サーバやOS、アプリケーションなどの世界ではオープンソーススタンダードが市場を牽引する現在、ストレージの世界でもオープン化の流れが始まっている。 
