クレジットカードの不正利用を防止、ECサイトに今求められる5つの脆弱性対策
「クレジットカード・セキュリティガイドライン」6.0版では、EC加盟店のシステム/Webサイトの「脆弱性対策」の実施が、指針対策として追加された。そこで示された具体的な5つの脆弱性対策と、それらを継続的に行う方法を解説する。
2026/04/17
「クレジットカード・セキュリティガイドライン」6.0版では、EC加盟店のシステム/Webサイトの「脆弱性対策」の実施が、指針対策として追加された。そこで示された具体的な5つの脆弱性対策と、それらを継続的に行う方法を解説する。
2026/04/17
サイバー攻撃の高度化を受け、多くの企業がセキュリティの見直しに迫られている。最も厳格な対策を求められる金融業の視点から、基礎的な対策強化のポイントと、特に重要になる継続的な脆弱性対策を効率的に行う方法について解説する。
2026/04/14
サイバー脅威は高まる一方だ。攻撃者は組織に内在する脆弱性を突いてくるため、その診断は欠かせない要素といえる。脆弱性診断については内製化ニーズが高まっているが、実現は簡単ではない。そこで、診断内製化のポイントを紹介する。
2026/04/14
サイバー攻撃の対象となりやすいWebサイト。強固で効率的なセキュリティ対策を行うには、Webサイトの運営形態に適した対策を検討する必要がある。IPA(情報処理推進機構)が推奨する3つのステップを基に、その実践方法を紹介する。
2026/04/14
「サプライチェーン強化に向けたセキュリティ対策評価制度構築」を経済産業省が進める中、Webサイトなどの脆弱性対策は、あらゆる企業で必須課題となっている。リスクを継続的に検出・評価するには、どのような手段が有効なのか。
2026/04/14
サイバーレジリエンスの実現には「CTEM」の構築が不可欠だが、“人”依存の体制がCTEMの構築を阻んでいる。この解決策となるのが、AI/RPAを活用したクラウド型の脆弱性診断製品だ。導入事例を交えて詳細を紹介する。
2026/03/09
巧妙化するサイバー攻撃と増え続けるWeb資産により、人手中心の管理によるリスク把握は限界を迎えつつある。そこで注目されているのが、脆弱性診断のプロセスをAIで自動化し、リスク低減と効率化を両立するアプローチだ。
2026/02/27
サイバーセキュリティ対策の重要性が増す中で、脆弱性診断を強化したいと考える企業は多いはずだ。全体的に底上げしなければ攻撃のリスクは避けられないが、コストを考えると外注も難しい。この状況をどう解消すればよいのだろうか。
2026/02/18
Webサイト運用で多用されているフォームは、顧客接点として欠かせない一方、サイバー攻撃者にとっては格好の標的となる。とはいえ、脆弱性診断を外部委託するのはコストや手間がかかる。そこで検討したいのが、脆弱性診断の内製化だ。
2026/01/09
2025年3月に「クレジットカード・セキュリティガイドライン」が改訂され、EC加盟店のシステムおよびWebサイトの「脆弱性対策」の実施が盛り込まれた。しかし、人手不足などの問題により、脆弱性診断を実施できない組織も少なくない。
2025/12/24