PCI DSS
Level 1
ペイメント カード データ環境 (CDE) のパーティショニング、厳格なアクセス、およびログ監査は、ペイメント カード業界の最高レベルの要件を満たしています。
適用対象: カード ブランド関連の処理および保管プロセス
柔軟なビジネス革新の背景には、厳格なコンプライアンス体制と情報セキュリティの保証があります。

FATF の推奨事項と業界のベスト プラクティスに従ってください: マーチャント デュー デリジェンス (MDD)、取引監視、疑わしい取引報告 (STR)、および複数ソースの制裁/評判リストのスクリーニング。以下にスクリーニングおよびモニタリングの次元の例を示します。実装の範囲は契約と現在の監査の対象となります。
Screening dimensions
以下は、プラットフォーム レベルのセキュリティ制御の概要です。実施範囲は契約と現在の監査報告書に従う。
PCI DSS
ペイメント カード データ環境 (CDE) のパーティショニング、厳格なアクセス、およびログ監査は、ペイメント カード業界の最高レベルの要件を満たしています。
適用対象: カード ブランド関連の処理および保管プロセス
ISO
情報セキュリティ管理システム (ISMS) はポリシー、資産、サプライヤー、インシデント対応を対象としており、毎年見直されます。
対象:全社情報資産
TLS
TLS 1.3 は外部 API とコンソール用にプリセットされており、弱い暗号スイートは無効になっており、キーと証明書は定期的にローテーションされます。
適用可能: 公衆ネットワーク伝送リンク
AES-256
機密フィールドとバックアップ データは階層キーとエンベロープを使用して暗号化され、キー素材はアプリケーションから分離されます。
適用対象: データベースとオブジェクト ストレージ
HSM
署名とルートキーの操作はハードウェアセキュリティモジュール内で完了するため、ソフトウェア漏洩のリスクが軽減されます。
適用対象: 署名、トークン化クリティカル パス
Pentest
独立したチームに侵入テストと欠陥閉ループの実施を委託し、大きな変更の後にテストを追加します。
適用可能: コア決済および管理バックエンド