Q.

セキュリティ対策状況チェックフォームFAQ


 

質問回答
Q.01申告書を提出後、内容に変更があった場合、再度提出は必要でしょうか。
また、今後も定期的に申告書の提出は行われますでしょうか。
内容に変更があった場合、再度提出いただく必要はありませんが、変更後においても継続的に必要な対策を維持することを前提に申告をお願いします。
Q.02ECサイト構築をまかせている外部ベンダーに申告書のチェックを任せてもよろしいでしょうか。外部ベンダー様にチェックを任せていただいても問題ございません。
Q.03ショッピングカートを使用している場合もチェックが必要でしょうか。ショッピングカートをご利用の加盟店様もチェックが必要です。
ご利用のカートの対策及び加盟店様の対策状況を確認のうえご回答ください。
※一部のカートにつきましては対策状況を確認しておりますので、ご利用のカートを選択していただくと対応状況がチェックされます。
Q.04チェックリストの全てがチェックできない場合は、契約はできないのでしょうか。

新規契約時にはチェックリストのすべての対策を実施するようお願いします。
なお、システム未構築の場合は、各重点対策のチェック項目について、構築完了した時点で充足することを前提に申告していただき、お申込をお願いします。
しかしながら、情報漏えい等が発生した際にEC加盟店が責任を問われる等、重大な損害賠償が発生する可能性もあるため、対策全てが完了するまでは決済のご利用を行わないようお願いします。

また、契約中の加盟店様においてもすべての対策を実行していただく必要があります。カード会社からの指導などにもかかわらずセキュリティ対策が講じられない場合、加盟店解除などとなる可能性もあります。

Q.05チェックリスト記載のセキュリティ対策は義務として対応する必要があるのでしょうか。割賦販売法により、加盟店様にはセキュリティ対策を講じることが義務付けられています。本チェックリスト記載のセキュリティ対策を講じることにより割賦販売法が求める「必要かつ適切な」セキュリティ対策を講じられているとみなされます。
Q.06チェックリストにて「対応」と申告・契約後に、万が一、サイト上の脆弱性等により、申告内容とは異なる事実が判明した場合、ペナルティや契約が取り消されることはありますか。加盟店様のサイトにおいて情報漏洩懸念が発生した場合、加盟店様のご負担によりフォレンジック調査が必要となります。調査の結果「不正アクセス」「不正侵入」が確認できた場合、加盟店様に不正利用被害額や対応費用などの費用負担が発生します。
Q.07クレジットカード決済を利用する予定はないが、チェックが必要でしょうか。お手数をおかけしますが、チェックをお願いします。
回答については、今後カード決済を利用する際は記載されたセキュリティ対策を実施いただくことを前提にご回答をお願いします。
Q.08悪質な有効性確認やクレジットマスターには、どのような対策が必要でしょうか。

イプシロン決済サービスでは、クレジットマスターへの対策として「不審なIPアドレスからのアクセス制限」などを実施しておりますので、該当項目にはあらかじめ「対応済み」としております。

一方で弊社が実施する対策だけで万全とは言えないため、加盟店様におかれましても「EMV 3-DセキュアやSMS通知などの本人確認ができる対策」などセキュリティ対策導入ガイドP24に記載の対策の実施をお願いします。

Q.09不正ログイン対策について、会員登録機能を利用しない場合はどうしたらよいでしょうか。会員登録機能を利用しない場合は、「会員登録機能はない」を選択してください。



 

E00826

参考になりましたか?

カテゴリから探す