PCI DSS認定スキャンサービスを提供開始(NRIセキュアテクノロジーズ) | ScanNetSecurity
2025.12.07(日)

PCI DSS認定スキャンサービスを提供開始(NRIセキュアテクノロジーズ)

 NRIセキュアテクノロジーズ株式会社は8月7日、クレジットカード情報保護のためのセキュリティ基準である「PCI DSS」準拠に必要なシステム脆弱性スキャンを提供する「PCI DSS認定スキャンサービス」を開始した。

製品・サービス・業界動向 新製品・新サービス
 NRIセキュアテクノロジーズ株式会社は8月7日、クレジットカード情報保護のためのセキュリティ基準である「PCI DSS」準拠に必要なシステム脆弱性スキャンを提供する「PCI DSS認定スキャンサービス」を開始した。

 PCI DSSでは、四半期ごとの脆弱性スキャンの実施が求められており、そのうち、インターネットに面している外部ネットワークのシステムの脆弱性スキャンについては、認定スキャニングベンダー「ASV」(Approved Scanning Vendor)によるスキャン実施が義務づけられている。同サービスは、これに対応したもので、同社は今回、国際標準化団体PCI SSCから認定スキャニングベンダー「ASV」として認定されたことを受け、本サービスを開始した。

 サービスでは、外部、内部ネットワークに存在する機器、アプリケーション対して脆弱性スキャンを実施するほか、無線LAN調査、攻撃者の視点で疑似攻撃を実施するペネトレーションテストを行い認定取得を支援する。また、同社はPCI DSSの評価機関「QSA」(Qualified Security Assessor)としても認定されており、PCI DSSの準拠状況を審査・認証する「PCI DSS準拠支援サービス」と本サービスを組み合わせて、PCI DSS準拠のためのワンストップソリューションとして提供するとしている。さらに、米国の情報セキュリティ専門機関であるSANS Instituteと連携して、PCI DSSに関する実務的な研修プログラムも提供する。

http://www.nri.co.jp/news/2009/090807.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  2. 流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

  3. 191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

    191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

  4. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

  5. 感染が確認された機器は一部サーバに限定 ~ ユーザックシステムへのランサムウェア攻撃

    感染が確認された機器は一部サーバに限定 ~ ユーザックシステムへのランサムウェア攻撃

ランキングをもっと見る
PageTop