EC事業者の「クレジットカード・セキュリティガイドライン6.0版」対応を支援する「DGBTセキュリティ診断サービス」提供開始
EC事業者の「クレジットカード・セキュリティガイドライン6.0版」対応を支援する「DGBTセキュリティ診断サービス」提供開始【写真詳細】
デジタルビジネス総合支援を手掛ける株式会社DGビジネステクノロジー(デジタルガレージグループ会社 / 本社:東京都渋谷区、代表取締役 兼 社長執行役員:清水 和徳、以下:DGBT)は、2025年7月14日より、EC事業者を対象に「DGBTセキュリティ診断サービス」の提供を開始します。
~ガイドライン「脆弱性対策」5項目に対応する、選べる診断サービス〜
「DGBTセキュリティ診断サービス」は、2025年3月に改訂された「クレジットカード・セキュリティガイドライン【6.0版】」(以下、ガイドライン6.0)(https://www.j-credit.or.jp/security/pdf/Creditcardsecurityguidelines_6.0_published.pdf)において、EC事業者に要請される「脆弱性対策」の実施を支援する診断サービスです。なお、同ガイドラインは、経済産業省が所管する「割賦販売法(後払い分野)に基づく監督の基本指針」において、同法に規定するセキュリティ対策義務の「実務上の指針」として位置づけられているものです。
本サービスは、ECサイトの体制や予算、技術的リソースなどに応じて選べる複数の診断プランを用意しており、脆弱性対策が初めての事業者でも取り組みやすいメニュー構成となっています。
■ 背景
近年、EC事業者を標的とした不正アクセスやクレジットカード情報の漏洩が相次ぎ、カード不正利用による被害額は過去最悪を更新しています。こうした状況を受け、「ガイドライン6.0」では、EC加盟店へ求められるセキュリティ対策として、下記が新たに追加されました。
・カード情報保護対策:EC加盟店のシステム及びWebサイトの「脆弱性対策」の実施
・不正利用対策:EMV 3-Dセキュアの導入、適切な不正ログイン対策の実施
このうち、「脆弱性対策」では、以下の5項目にわたる技術的対策の実施が求められています。
・システム管理画面のアクセス制限とID/パスワード管理
・データディレクトリの露見に伴う設定不備対策
・Webアプリケーションの脆弱性対策(例:SQLインジェクション等)
・ウイルス対策ソフトの導入・運用
・クレジットマスター対策などの悪用防止対策(有効性確認対策)
これらの対策の中でも、Webサイトやシステムに対する脆弱性の発見と対応は、費用や手間、対応範囲の判断といった観点で、実務上の負担が大きい領域となっています。
DGBTではこれまで、グローバルで実績を持つ不正検知ソリューション「ReD Shield(https://redshield.dgbt.jp/)」や「Sift(https://sift.dgbt.jp/)」の提供を通じ、数多くのEC事業者のセキュリティ対策を支援してきました。これにより培ってきた知見や支援実績をもとに、「脆弱性対策」に課題を持つEC事業者を支援する新たなサービスとして、「DGBTセキュリティ診断サービス」の提供を開始します。
■ 「DGBTセキュリティ診断サービス」について
「DGBTセキュリティ診断サービス」は、ガイドライン6.0において求められる「脆弱性対策」への対応を、ECサイトの体制やニーズに応じて柔軟に選べる形式で提供する診断サービスです。対応範囲、緊急度、組織体制、予算に応じて、最適な診断プランを選択できる構成となっています。
[資料: https://files.value-press.com/czMjYXJ0aWNsZSM4MzcyMyMzNTg5NzMjMzU4OTczXzVhMDg2YjM1OWJjYzFkMzJiZDFiZTEwYTRlZTliNmQyLnBuZw.png ]
■ DGグループによる包括的なセキュリティ支援体制
DGBTは今回の「DGBTセキュリティ診断サービス」をはじめとして、決済プラットフォームを提供する、デジタルガレージグループの株式会社DGフィナンシャルテクノロジー(以下:DGFT)と連携し、「ガイドライン6.0」における各種対策ソリューションを網羅的に提供しています。
「ガイドライン6.0」で求められる「カード情報保護対策」「不正利用対策」に対し、カード情報の非保持化、脆弱性診断、EMV3-Dセキュア、不正検知サービスなどを一体で提供することで、EC事業者が直面する実務対応を支援します。また、ガイドライン6.0の対応にとどまらず、セキュリティ対策の選定や運用上の課題においても、実務に即したサポートを継続的に行うことで、現実的かつ持続可能なセキュリティ体制の構築を後押しします。
[資料: https://files.value-press.com/czMjYXJ0aWNsZSM4MzcyMyMzNTg5NzMjODM3MjNfRklJVmlXR2tPRi5wbmc.png ]
■今後の展開
近年、カード情報の不正利用や、脆弱性を突いたサイバー攻撃はますます巧妙化・多様化しており、従来の対策だけでは防ぎきれないケースが増えています。特にECやオンラインサービスにおいては、決済情報を含む顧客のアカウント情報や、アプリケーション、インフラに至るまで、幅広い領域が攻撃の対象になる可能性があり、包括的な対策が欠かせません。
DGBTはDGFTと連携し、クレジットカード・セキュリティガイドラインへの準拠支援をはじめ、EC事業者を取り巻くセキュリティ上の多様な課題に対応するソリューションの拡充を進めていきます。
さらに両社は、デジタルガレージのグループ戦略である「DG FinTech Shift」のもと、セキュリティ領域にとどまらず、戦略立案から販促、購入、リピート・LTV最大化に至るまで、EC事業全体を見据えた包括的な支援を展開し、事業者の持続的な成長と競争力強化に貢献していきます。
■コメント
株式会社DGビジネステクノロジー 代表取締役 兼 社長執行役員 清水 和徳
「クレジットカード・セキュリティガイドライン」は、急増する不正利用被害を抑止し、カード取引の安全性を高めるために官民で推進されてきた重要な枠組みです。一方で、大手に比べ対応が手薄になりがちな中小企業がサイバー攻撃の標的とされるケースも急増しています。セキュリティはもはや一時的な防御策にとどまらず、中長期的な事業継続と成長を支える基盤としての役割をも求められる“新たなステージ”に入っていると捉えています。
EC事業者に貢献してきた有力な事業会社が集結し始動したDGビジネステクノロジーは、前身の一社であるスクデットが2011年より積み重ねてきたセキュリティ・不正対策のノウハウや知見を活かし、中小企業を含む幅広い事業者の皆さまのセキュリティ体制構築を支援するとともに、社会全体の健全なDX発展に貢献してまいります。
【DGビジネステクノロジーについて】https://www.dgbt.jp
DGビジネステクノロジー(DGBT)は、デジタルガレージグループのデジタルビジネス総合支援企業です。戦略支援、システム戦略、デジタルマーケティング、セキュリティ、データ活用など、多彩なソリューションを組み合わせ、戦略策定から販促、購入、リピートまで、コマースやデジタルビジネスのあらゆるプロセスを包括的に支援し、事業者の成長を後押しします。また、グループ戦略「DG FinTech Shift」をもとに、決済事業を展開する株式会社DGフィナンシャルテクノロジーとDGBTの両輪体制で、事業者のビジネス最大化と経営基盤の強化を支援します。
DGBTは、EC黎明期からコマースビジネスを支援してきたナビプラス株式会社、株式会社DGコマース、株式会社スクデットの3社が経営統合し、2025年4月に新会社として始動しました。
【DGフィナンシャルテクノロジーについて】https://www.dgft.jp/
DGフィナンシャルテクノロジー(DGFT)は、日本全国の加盟店の100万を超える対面および非対面拠点に対して、クレジットカード、QRコード等の多様なキャッシュレス決済ソリューションを提供しています。また、決済代行事業に加え、DGグループおよび戦略パートナーとの連携のもと、EC基盤の構築やマーケティングツール、不正検知ソリューション等を提供し、様々な事業者のキャッシュレス化・DX推進を支援する取組を推進しています。
【デジタルガレージ(親会社)について】https://www.garage.co.jp/
デジタルガレージはパーパスとして「持続可能な社会に向けた “新しいコンテクスト” をデザインし、テクノロジーで社会実装する」を掲げ、社会インフラを担う国内最大級の決済代行事業者として、多様な総合決済プラットフォームを提供する決済事業を展開しています。またデジタル・リアル領域においてワンストップでソリューションを提供するマーケティング事業、国内外の有望なスタートアップやテクノロジーへリーチするスタートアップ企業への投資・育成事業などを展開しています。
プレスリリース情報提供元:ValuePress!
スポンサードリンク
株式会社DGフィナンシャルテクノロジーの記事
- DGFT、駐車場の設備コストを抑え収益拡大を支援する 小規模駐車場向けソリューションの提供を関東圏に拡大

- Cloud Pay /QRコード決済× AIを融合させた次世代DXソリューション「Cloud Pay ビジネス」に、ポケットチェンジと共同でウォレット機能を追加

- 【無料オンラインセミナー】気づいた時には手遅れ? 売上が伸びないEC担当者がハマる“盲点”とその打開策

- 【EC事業者限定】無料オンラインセミナー|「EC年商3000万円の壁を超えるノウハウとは?〜全メディア横断の成長戦略を大公開〜」を1/28に開催

- 【12/23開催】無料オンラインセミナー|2025年対応必須のセキュリティ対策の解説 「EMV3-Dセキュアの義務化」と「不正アクセス」への対応方法を開催

IT・テクノロジーの最新プレスリリース
- エンジニア・DX人材育成サービス『ビルスピアカデミー(旧:TECH PLAY Academy)』、生成AI時代に対応しサービスをリニューアル

- その機能は「今」必要? 新規事業を最短で立ち上げる「MVP戦略」を解説する無料ウェビナーを開催

- 【導入事例】パーソナライズされた提案で快適な購買体験を支援。ドラフトが運営するメンズファッション通販サイト『AUEN』の事例ページを公開

- 【役職者限定】Amplitude×イー・エージェンシーが語る「AIを使った意思決定のリアル—分析をAIに任せた先の世界とは?」を6月23日(火)に開催

- Komifloが6月7日開催の同人誌即売会COMITIA156にて出展、無料のくじびきやプレゼントを配布予定!

- Qoo10「働く女性の2026年夏のボーナスに関する調査」結果発表 2026年夏のボーナス目前!女性たちのお金の使い方は?

- 『みーつけあエージェント』が医療・福祉領域を新たに転職支援 提供領域を拡張し再始動

- 【GALLERIA】AMD最新デスクトップ用GPU 「AMD Radeon(TM) RX 9070 GRE」搭載PC 7月上旬ごろ 発売予定

- マイクロファン、UNO R3/R4をTRYGEAR化するシールド「UNO-TRYGEAR-STACK」発売!既存の指導書を継承でき基本入出力の装備で演習を効率化

- テクトラジャパンとシャロン、Microsoft Dynamics 365 Business Central導入・開発領域で業務提携を発表







































