セキュリティについて
決済情報を安全に取り扱い、不正利用と情報漏えいのリスクを抑えるための方針・機能・運用体制を紹介します。
技術対策に加え、権限管理、監視、インシデント対応、委託先管理を含む多層的な安全管理に取り組みます。
カード情報の非保持化
トークン方式や外部決済画面を活用し、加盟店サーバーでカード番号を保持しない構成を支援します。国際的なセキュリティ基準「PCI DSS」に準拠した環境でカード情報を取り扱います。
本人認証
非対面決済の不正利用対策として、本人認証サービスの導入と運用を支援します。
不正取引モニタリング
金額、回数、端末、地域などの取引情報をもとに、異常な決済の早期検知を支援します。
通信・データ保護
TLS通信、暗号化、ログ管理など、データの盗聴・改ざん・漏えいを防ぐ対策を講じます。
権限・アクセス管理
管理画面の権限分離、多要素認証、アクセス元制限、操作履歴の保存により、不正アクセスを抑止します。
インシデント対応
障害・不正アクセス発生時の連絡、調査、復旧、再発防止のプロセスを整備しています。
