サイバートラスト株式会社は1月25日、同社提供の脆弱性診断サービス ホスト診断をリニューアルし、PCI DSS v4.0 で必須となるサーバに対する認証スキャンの機能を実装して提供すると発表した。
昨年 PCI DSS V4.0 が発表されたことをふまえ、2025 年 3 月に義務化される、フィッシング対策メカニズムの要件にどのように対応できるかについて考えてみましょう。
株式会社リンクは5月11日に、「PCI DSS バージョン4.0対策セミナー」をオンライン開催する。2023年3月9日に開催したセミナーのアーカイブ配信となる。
GMOサイバーセキュリティ byイエラエ株式会社は8月30日、BSIグループジャパン株式会社及びBSI Professional Services Japan 株式会社は PCI SSCからPFIとしての認定を取得したことを受け、同日よりPCIフォレンジック調査業務にて戦略的協業を開始すると発表した。
BSIグループジャパン株式会社(BSIジャパン)とBSI Professional Services Japan 株式会社(BSI PSJ)は8月22日、クレジットカード情報漏えい事故等の調査サービス「クレジットカードフォレンジック調査サービス」の提供を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月9日、PCI SSCからカード情報漏えい事故を取り扱う調査機関であるPFIとして7月27日に認定されたと発表した。
fjコンサルティング株式会社と株式会社セキュアスカイ・テクノロジー(SST)は8月1日、PCI DSS準拠維持のための「PCI DSS v4.0対応アプリケーション開発者向け年次オンライントレーニングコース」を同日から提供開始すると発表した。
NTTデータ先端技術株式会社は6月27日、PCI DSS v4.0への準拠に対応できるサービスとして「PCI DSSトータルサービス」を刷新したと発表した。
fjコンサルティング株式会社は4月15日、PCI DSS v4.0公開と移行のスケジュールについて発表した。
株式会社ブロードバンドセキュリティ(BBSec)は3月22日、 PCI DSS準拠済み企業向けセキュリティ再評価サービス「PCI DSSセキュリティセカンドオピニオン」の提供開始を発表した。
株式会社サーバーワークスは12月16日、fjコンサルティング株式会社、株式会社琉球銀行、株式会社GRCS、株式会社リンクと共同で、「PCI DSS AWS Users Consortium Japan 」の発足を発表した。
fjコンサルティング株式会社は10月20日、PCI DSSの内部脆弱性スキャンとネットワークペネトレーションテストを学ぶオンラインハンズオンセミナーの開催を発表した。
株式会社イエラエセキュリティは10月6日、BSIグループジャパン株式会社、 BSI Professional Services Japan 株式会社とデジタルフォレンジック分野にて戦略的協業の開始を発表した。
fjコンサルティング株式会社は7月20日、PCI Security Standards Council(PCI SSC)が6月に公式ブログで公表したPCI DSS v4.0公開から移行までのスケジュールについて見解を示した。
fjコンサルティング株式会社と株式会社セキュアスカイ・テクノロジーは5月10日、PCI DSS準拠維持のための「【PCI DSS要件6.5対応】開発者向け年次オンライントレーニングコース」を2021年度向けに改訂し5月より提供すると発表した。
PCI DSSに領域に特化したサービスを提供するfjコンサルティング株式会社は3月19日、2021年第2四半期とされていたPCI DSS v4.0の公開予定延期に関する見解を発表した。
株式会社ビルドサロンは3月21日、PCI DSSに準拠するための脆弱性検査(ASVスキャン)の提供代行仲介サービスを同日から試験的に開始すると発表した。
テクノロジーの急速な進歩に適応する事業者は「カスタマイズバリデーション」を採用することにより、ペイメントデータセキュリティを強化する本来のゴールに則して、基準よりも速い速度でセキュリティを進化させてゆくでしょう。
fjコンサルティング株式会社は7月2日、「PCI DSS インシデント対応演習サービス」の提供を開始すると発表した。
fjコンサルティングとセキュアスカイ・テクノロジーは、PCI DSS準拠維持のための「【PCI DSS要件6.5対応】開発者向け年次オンライントレーニングコース」の提供を開始した。
fjコンサルティングは、DatasignとTMI P&Sとの共催によるWebセミナー「ECサイトに求められるセキュリティ対策と個人情報保護~PCI DSS、オンラインスキミング、cookie規制、改正個人情報保護法など最新動向~」を5月27日に開催する。
PCI DSS が、現行の 3.2.1 から 4.0 へのメジャーバージョンアップを予定している。発行元となる PCI SSC は、2019 年 10 月から 12 月にかけ、関係者からのフィードバックを得ることを目的に初回の RFC を実施した。
Sumo Logicジャパンとアイレットは、アイレットがSumo LogicのSaaS型SIEMソリューションを導入し、ログ管理の一元化によるシステムの最適化、およびCI DSSへの対応と、それによるコンプライアンスの強化を実現した事例を発表した。
リンクは、Webセミナー「AWSでPCI DSS準拠を目指す クイックセミナー」をアマゾン ウェブサービスと共同で5月20日に開催すると発表した。
fjコンサルティングは、「PCI DSS 脆弱性スキャン・ペネトレーションテスト トレーニング」の2020年上半期の開催日程を決定したと発表した。
本稿では、その受講企業のひとつであるスマート・ツー株式会社 代表取締役社長 宗景 梨香 氏に、その目的や受講成果などについて詳しい話を聞いた。
fjコンサルティングは、「PCI DSS 脆弱性スキャン/ネットワークおよびセグメンテーション(境界)ペネトレーションテスト研修」を2020年1月23日および24日に開催する。
PCI DSSのためのセキュリティ診断は、「PCI DSS要件を満たす攻撃シナリオの作成」「PCI DSS要件を満たす診断範囲と深さ」「診断結果の判断基準」において、PCI SSCの示すガイドラインに従う必要がある。
GSXは、PCI DSSにかかる内製化支援ハンズオントレーニングを新たなセキュリティ教育メニューとしてラインナップ化したと発表した。fjコンサルティングとともにハンズオンセミナーを展開する。
fjコンサルティングは、「PCI DSS Webアプリケーションペネトレーション研修」を2019年9月19日(木)・20日(金)の2日間で開催する。
fjコンサルティング株式会社は6月25日から2日間、PCIDSS要件に特化したセキュリティ診断のハンズオントレーニングを都内で開催する。
ソネット・メディア・ネットワークスは、旧式ブラウザー介した広告に対して、自動的・効率的に抑制する技術を開発したと発表した。
リンクは、AWS上でPCI DSS準拠を支援する「PCI DSS Ready Cloud AWSモデル」の提供を2017年秋より開始すると発表した。
クレジット取引セキュリティ対策協議会は、「クレジットカード取引におけるセキュリティ対策の強化に向けた実行計画-2017-」を取りまとめ、発表した。
DNPは、クレジット業界における国際的なセキュリティ基準「PCI DSS」の準拠支援コンサルティングサービスを本格展開すると発表した。
クレジット取引セキュリティ対策協議会は23日、クレジットカード取引におけるセキュリティ対策の強化に向けた実行計画を取りまとめて発表した。
NRIセキュアは、PCI SSCからの認可により、カード情報漏えい事故を取り扱う調査機関(PFI)としての認定を取得したと発表した。
本サービスは、金融機関やクレジットカード業界のセキュリティ基準である「金融機関等コンピュータシステムの安全対策基準」や「PCIDSS」のガイドライン要件を満たしている。
エクシードは、パブリッククラウドを利用したPCI DSS準拠サービスを提供開始したと発表した。
米Tripwire社は、同社の製品「Tripwire Enterprise」と「Tripwire IP360」において、プラットフォームおよびポリシーが PCI DSSバージョン3.1の要件に完全対応したと発表した。
小規模な商店は、ハッカーからの攻撃を特に受けやすい。通常、彼らが自由に利用できるリソースや技術的な専門知識は非常に限られており、防御や復旧に必要なツールや情報、教育が、しばしば不足している。
ベライゾンは5月14日、2015年のペイメントカード業界コンプライアンス調査報告書に関する記者発表会を行った。前年を上回る約6割の企業が何かしらのPCI DSS要件に準拠していたことが明らかになったが、全ての要件をクリアし、完全に準拠している企業は約2割に留まった。
「PCI DSS のセキュリティ要件が要求しているのは『カードデータの基礎的な保護』だ。しかし企業は、コンプライアンスを遵守するだけで侵害のリスクから身を守ることはできない」
「様々なバックグラウンドを持ったオピニオンリーダーたちをまとめることで、我々は小売業者や銀行、クレジットカード処理業者、その他あらゆるペイメントカードデータを扱う組織の、現実社会での資源を培うことができる」
NRIセキュアは、「PCI DSS」の準拠支援サービスを、日本企業としては初めてサービス提供地域を国内から海外に拡大すると発表した。
共通点の多い「TDSS」と 「ZACCESS」、敵か味方か(トレンドマイクロ:ブログ)他
PCI DSSにおけるレベル1加盟店に対しては、2012年3月末までの対応が求められており、導入が進んでいる。上位レベルの会社の対応が進むことで、下位レベル会社への要求も強くなり、今後対応が進んでいくものと思われる。
国内および海外で情報漏洩事件が起きるたびに、当該企業がクレジットカード等の国際セキュリティ基準である「PCI DSS(Payment Card Industry Data Security Standard)」に準拠していたかどうかが話題となる。
ITPGは、PCIデータセキュリティ基準(PCI DSS)の理解促進を目的に、2種類の「PCI DSS Eラーニング」の提供を開始する。
JPRSは「ghost domain names(幽霊ドメイン名)」の脆弱性に関する文書を発表した。この脆弱性は、研究発表会「NDSS Symposium 2012」において発表された論文で指摘されたもの。
前回「クラウド時代のPCI DSS」では、PCI SSCによって公開されたガイドライン“Information Supplement: PCI DSS Virtualization Guidelines”の前半を読み解きました。
前回「クラウド時代のPCI DSS」では、PCI SSCによって公開されたガイドライン“Information Supplement: PCI DSS Virtualization Guidelines”の前半を読み解きました。
前回「クラウド時代のPCI DSS」では、PCI SSCによって公開されたガイドライン“Information Supplement: PCI DSS Virtualization Guidelines”の前半を読み解きました。
無線・有線通信の世界的大手ベライゾンは29日、2012年にグローバル企業に影響を与えると予測される、ビジネステクノロジートレンド・トップ10を発表した。トップ10と選考理由は以下の通り。
2011年6月14日、PCI SSCより、仮想環境に関するガイドライン「Information Supplement: PCI DSS Virtualization Guidelines」が公開されました。
2011年6月14日、PCI SSCより、仮想環境に関するガイドライン「Information Supplement: PCI DSS Virtualization Guidelines」が公開されました。
2011年6月14日、PCI SSCより、仮想環境に関するガイドライン「Information Supplement: PCI DSS Virtualization Guidelines」が公開されました。
2011年6月14日、PCI SSCより、仮想環境に関するガイドライン「Information Supplement: PCI DSS Virtualization Guidelines」が公開されました。このガイドラインは、PCI SSC内の「SIG(Special Interest Group)」と呼ばれる、特定の分野に関する議論が行われるワーキン
「PCI DSS徹底解説」を更新(NTTデータ先端技術)
http://security.intellilink.co.jp/article/pcidss.html
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
クレジットカード業界誌を運営する株式会社TIプランニングは、Webインテグレーションを行う株式会社フィールビーと共同で、クレジットカードの国際セキュリティ標準である、PCI DSSの専門情報サイト「PAYMENT WORLD(ペイメントワールド)」を開設した。国内大手企業各社
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
Safari 5.1および5.0.6のセキュリティアップデート公開(アップル)
http://support.apple.com/kb/HT4808