PCI DSS認定スキャンサービスを提供開始(NRIセキュアテクノロジーズ) | ScanNetSecurity
2024.07.27(土)

PCI DSS認定スキャンサービスを提供開始(NRIセキュアテクノロジーズ)

 NRIセキュアテクノロジーズ株式会社は8月7日、クレジットカード情報保護のためのセキュリティ基準である「PCI DSS」準拠に必要なシステム脆弱性スキャンを提供する「PCI DSS認定スキャンサービス」を開始した。

製品・サービス・業界動向
 NRIセキュアテクノロジーズ株式会社は8月7日、クレジットカード情報保護のためのセキュリティ基準である「PCI DSS」準拠に必要なシステム脆弱性スキャンを提供する「PCI DSS認定スキャンサービス」を開始した。

 PCI DSSでは、四半期ごとの脆弱性スキャンの実施が求められており、そのうち、インターネットに面している外部ネットワークのシステムの脆弱性スキャンについては、認定スキャニングベンダー「ASV」(Approved Scanning Vendor)によるスキャン実施が義務づけられている。同サービスは、これに対応したもので、同社は今回、国際標準化団体PCI SSCから認定スキャニングベンダー「ASV」として認定されたことを受け、本サービスを開始した。

 サービスでは、外部、内部ネットワークに存在する機器、アプリケーション対して脆弱性スキャンを実施するほか、無線LAN調査、攻撃者の視点で疑似攻撃を実施するペネトレーションテストを行い認定取得を支援する。また、同社はPCI DSSの評価機関「QSA」(Qualified Security Assessor)としても認定されており、PCI DSSの準拠状況を審査・認証する「PCI DSS準拠支援サービス」と本サービスを組み合わせて、PCI DSS準拠のためのワンストップソリューションとして提供するとしている。さらに、米国の情報セキュリティ専門機関であるSANS Instituteと連携して、PCI DSSに関する実務的な研修プログラムも提供する。

http://www.nri.co.jp/news/2009/090807.html
《ScanNetSecurity》

特集

製品・サービス・業界動向 アクセスランキング

  1. 度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

    度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

  2. マクニカネットワークスが忘れない CrowdStrike 三つのエピソード

    マクニカネットワークスが忘れない CrowdStrike 三つのエピソード

  3. 日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行

    日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行

  4. GMOイエラエ、カルチャーデック公開

  5. 「Apex Legends」高ランク帯のマッチ向けにDDoS攻撃からの保護機能を実装

  6. 大阪の奇跡「純国産SOCサービス」セキュアヴェイル、垂直統合までの20年

  7. デロイトと JFEスチール、サイバーセキュリティの合弁会社設立

  8. ジョン・マカフィーの死から三年、新CEOにクレイグ・バウンディ氏

  9. サイバーセキュリティ防衛技官募集、実務経験13年以上の31歳から58歳(防衛省)

  10. Twitterの青い「認証マーク」を本人確認なしで購入可能に、なりすましは厳罰化

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×