サービスに関するお問い合わせ:(フリーダイヤル)0120-057-232 (TEL)03-5789-2442

お問い合わせ・資料請求

クレジットカード加盟店・決済代行事業者向け PCI DSS準拠支援サービス Powered by Trend Micro Deep Security

カード情報・取引情報のセキュリティ対策、万全ですか?

PCI DSS準拠までの流れをワンストップで強力サポート

シーイーシーでは、ISO27001/ISMS やプライバシーマークの取得支援を通して培ってきたノウハウを活かし、PCI DSS準拠を希望されるお客様向けに、現状分析などのコンサルティングから、PCI DSSへの幅広い対応が可能な『Trend Micro Deep Security』の設計・導入・運用まで、ご支援を行っています。
また、QSA(Qualified Security Assessors:認定審査機関)の資格を有する株式会社インフォセックと提携し、お客様向けに検査を提供することによって、PCI DSS準拠における各工程別のご支援だけでなく、コンサルティングから対策の実施、実務運用の支援にいたるまで、強力にサポートいたします。

PCI DSSとは…

PCI DSS(Payment Card Industry Data Security Standard)は、加盟店・決済代行事業者が取り扱うカード会員のクレジットカード情報・取引情報を安全に守るために、JCB 、アメリカンエキスプレス、Discover 、マスターカード、VISAの国際ペイメントブランド5社が共同で策定した、クレジット業界におけるグローバルセキュリティ基準です。

ページTOPへ

サービスメニュー

1.PCI DSS準拠支援コンサルティングサービス
・現状分析とギャップ分杯の実施
・分析結果に基づき、必要性が認められた改善事項に対する適切な実装、設定、運用、文書作成などの支援を実施
2.PCI DSS準拠コントロール支援(実装)サービス
・米国で多数の実績がある『Trend Micro Deep Security』などを対象のシステムへ導入し、主要なセキュリティ対策を実装
3.PCI DSS準拠運用支援サービス
・『Trend Micro Deep Security』などの各種システムに関するオペレーション/モニタリング/レポートサービスを提供
4.PCI DSS準拠適合確認試験・改善事項報告サービス
・PCI DSSに対応しているかをQSAの観点で適合状況のチェックを行い、適合状況の確認と同時に、不適合事項の改善を提案

PCIDSS準拠までの流れ

現状分析
1.PCI DSS準拠支援コンサルティングサービス
導入・実装
2.PCI DSS準拠コントロール支援(実装)サービス

製品 TEND MICRO Deep Security

運用
3.PCI DSS準拠運用支援サービス
審査
4.PCI DSS準拠適合確認試験・改善事項報告サービス

コンサルティングにて抽出した要件をスマートに実装!

スムーズな流れでPCIDSS準拠の運用をサポート!

QSAの審査資格を持つインフォセックによる適合確認の監査支援

ページTOPへ

PCI DSS準拠のサービス対応表

PCI DSS準拠
支援コンサル
ティング
サービス
PCI DSS準拠
コントロール
支援(実装)
サービス
PCI DSS準拠
運用支援
サービス
PCI DSS準拠
適合確認試
験・改善事項
報告サービス
要件1 安全なネットワークの構築と維持 ○ ★ ●  
要件2 パスワードなどの初期値変更 ○ ★    
要件3 カードデータの保護 ○   ●  
要件4 送信時の暗号化
○   ●  
要件5 ウイルス対策 ○ ★ ●  
要件6 セキュアな開発と保守
○ ★    
要件7 カードデータへのアクセス管理 ○    
要件8 ユーザIDの管理 ○   ●  
要件9 カードデータへの物理アクセス制限 ○      
要件10 アクセスログの取得と監視 ○ ★ ●  
要件11 セキュリティの定期的なテスト ○ ★ ● ●
要件12 情報セキュリティポリシーの整備 ○ ★    

○ … 方針や規程、スケジュールの策定
★ … ツールによる自動化・実装
● … セキュアな運用による準拠

ページTOPへ

脆弱性を自ら検出、自ら保護する < Trend Micro Deep Security >

PCI DSS準拠支援と、セキュリティ製品・運用コストの削減を両立

『Trend Micro Deep Security』は、PCI DSS認証を取得するための準拠支援ツールとして、第3者機関からの認証を受けている統合サーバセキュリティソリューションです。
Deep Security導入のメリットは、6つのセキュリティ機能を実装することで、PCI DSSの7要件を1つの製品で準拠することができるという点です。
通常、PCI DSS準拠には複数のセキュリティ製品の導入が不可欠ですが、Deep Securityであれば、セキュリティ製品の導入コストの削減も可能です。

サーバを保護する6つのモジュール
IDS / IPS OS、アプリケーションの脆弱性を攻撃する既知、未知の攻撃を阻止、また、「仮想パッチ」により必要なサーバに必要なセキュリティを提供
ファイアウォール ホスト型ファイアウォールとして、プロトコル、ポートなどのきめ細かいルール設定によってサーバを制御
Webアプリケーション保護 SQLインジェクション、クロスサイトスクリプション(XSS)などのWebアプリケーションに対する攻撃を阻止
変更監視 ファイル、レジストリなどOSやアプリケーションの変更を監視し、システムへの不正な変更を監視
セキュリティログ監視 重要なセキュリティイベント、インシデントを可視化。SIEMツールとの連携によるイベント情報の統合管理
ウイルス対策 仮想アプライアンスによる、ゲストOSに対するエージェントレスウイルス対策機能
PCI DSS準拠要件とDeep Securityの適用範囲

要件3:保存するカードデータを保護すること

要件6:安全性の高いシステムアプリケーションを開発し、保守すること

要件1:安全なネットワークの構築と維持

要件8:コンピュータにアクセスできる各ユーザに一意のIDを割り当てる

要件2:システムパスワードおよび、他のセキュリティパラメータにベンダ提供のデフォルト値を使用しないこと

要件9:カード会員データへの物理アクセスを制限する

要件7:カード会員データへのアクセスを業務上必要な範囲に制限すること

要件5:アンチウイルスソフトウエアまたはプログラムを使用し、定期的に更新すること

要件10:ネットワークリソースおよびカード会員データへのアクセス追跡および監視する

要件4:オープンな公共ネットワーク経由でカード会員データを伝送する場合、暗号化すること

要件11:セキュリティシステムおよびプロセスを定期的にテストする

要件12:従業員および派遣社員向けの情報セキュリティポリシーを整備する

Deep Securityの適用範囲

ページTOPへ

サービスに関するお問い合わせ

株式会社シーイーシー 〒150-002
東京都渋谷区恵比寿南1-5-5 JR恵比寿ビル

(フリーダイヤル)0120-057-232 (TEL)03-5789-2442

お問い合わせ・資料請求