最新情報・イベント

ニュース

ペイメントカード業界、PCIコンプライアンス、情報セキュリティに関する最新ニュースを提供。

Article cover
cra-countdown-taiwan-ict-guide
July 29, 2026

CRA Countdown: Why Taiwan's ICT Makers Should Prepare Now

The EU Cyber Resilience Act is counting down, with fines up to 2.5% of global revenue. What EN 18031's three parts actually test, and why waiting until 2027 is too late.

詳細はこちら →
https://www.securevectors.com/cra-ict-deep-dive
Article cover
cio-taiwan-medical-device-security-lab
July 24, 2026

【CIO 誌報道】コネクテッド医療機器のセキュリティが新段階へ!SV Surveillance が Applus+ と提携、現地ワンストップのコンプライアンス支援を展開

米 FDA、EU MDR、CRA、台湾 TFDA がセキュリティ要件を引き上げるなか、SV Surveillance と Applus+ Laboratories が台湾セキュリティラボを構築し、医療機器メーカーのセキュリティ検証を支援します。

詳細はこちら →
Article cover
mastercard-glb-12772
July 23, 2026

Mastercard GLB 12772アラート|返金・チャージバックが5%に到達、72時間以内の調査が必須に

Mastercard GLB 12772により、返金・チャージバック比率が5%に達した加盟店に72時間以内の調査が求められるものとみられます。PFが取るべき対応を解説します。

詳細はこちら →
Article cover
credit-card-bin-compliance-guide-pci-dss-rules-for-8-digit-bin-storage-and-display
July 22, 2026

クレジットカードBINコンプライアンスガイド|8桁BINの保存・表示に関するPCI DSSの規定

PCI DSS v4.0.1における6桁および8桁BINの取扱いを解説します。決済データを保護するためのPAN切り捨て(保存)とマスキング(表示)の正確な上限を確認できます。

詳細はこちら →
Article cover
fda-mdr-medical-device-cybersecurity-compliance
July 15, 2026

Medical Taiwan 2026 出展レポート:Secure Vectors SurveillanceがApplus+ Laboratoriesと提携し、FDA・MDR医療機器情報セキュリティのワンストップ準拠体制を構築

Medical Taiwan 2026で台湾の医療機器メーカーから最も多く寄せられた3つの質問に答えます。MDRの移行期間、FDA Section 524B、SVSとApplus+による準拠の道筋を解説します。

詳細はこちら →
Article cover
ithome-cra-en18031-applus-alliance
July 15, 2026

【iThome 報道】CRA 施行迫る!Secure Vectors Surveillance が Applus+ と提携、EN 18031・CRA のワンストップ試験体制を台湾に構築

安律国際グループの Secure Vectors Surveillance が Applus+ Laboratories と提携契約を締結。公認セキュリティラボとして、台湾で EN 18031 全シリーズ試験と CRA のワンストップ対応を提供します。

詳細はこちら →
Article cover
globalbio-mdr-fda-applus-alliance
July 8, 2026

【Global Bio 報道】EU MDR 経過期間の締め切り迫る!SV Surveillance と Applus+ が台湾医療機器向け MDR・FDA セキュリティのワンストップ対応窓口を構築

6 月 29 日、Secure Vectors Surveillance と Applus+ Laboratories が正式に提携調印。台湾の医療機器メーカーは、品質システムからセキュリティ試験、EU ノーティファイボディ審査までを現地で完結できます。

詳細はこちら →
Article cover
cybersecurity-pren-40000-112026-hardware-devices-with-security-containers-hwsb-cra-compliance-guide
July 1, 2026

サイバーセキュリティ|prEN 40000-11:2026:セキュリティコンテナを備えたハードウェア機器(HWSB)・CRA準拠ガイド

prEN 40000-11:2026は、セキュリティボックスを備えたハードウェア機器(HWSB)にEU CRA準拠の道筋を示します。適用範囲と主要要求事項、証跡の再利用を解説します。

詳細はこちら →
Article cover
who-protects-your-personal-privacy-understanding-the-iso-27701-privacy-information-management-system
June 10, 2026

あなたの個人のプライバシーは誰が守るのか — ISO 27701プライバシー情報マネジメントシステムを理解する

ISO 27701(PIMS)が対象とする範囲、ISO 27001との違い、GDPR準拠との関係、そして認証が必要な組織について解説します。

詳細はこちら →
Article cover
a-guide-to-understanding-internal-auditors-for-system-certification
June 9, 2026

システム認証における内部監査員を理解するためのガイド

ISOマネジメントシステムにおける内部監査員の役割、内部監査が必須とされる理由、ISO規格ごとに監査の重点がどう変わるか、そして監査プロセスの手順を解説します。

詳細はこちら →
Article cover
a-guide-to-understanding-iso-27001-information-security-management-in-the-medical-device-industry
June 4, 2026

医療機器業界におけるISO 27001情報セキュリティマネジメントを理解するためのガイド

医療機器メーカーにISO 27001が求められる理由(患者データの機微性、IoMTによる攻撃対象領域の拡大、サプライチェーンリスク)と、認証取得までの5つのステップを解説します。

詳細はこちら →
Article cover
why-your-asv-scan-keeps-failing-cvss-thresholds-false-positives-what-to-fix
May 21, 2026

ASVスキャンが繰り返し失敗する理由:CVSSしきい値、誤検知、そして修正すべきポイント

ASVスキャンの失敗の多くは、実際の脆弱性が原因ではありません。CVSS 4.0のしきい値、QSA対応レポート、そしてバックポートの落とし穴について解説します。

詳細はこちら →
Article cover
understanding-the-iso-13485-medical-device-quality-management-system-in-one-article
May 11, 2026

ISO 13485医療機器品質マネジメントシステムをこの一篇で理解する

ISO 13485とは何か、医療機器企業になぜ必要なのか、5つの認証取得プロセス、そしてよくある誤解について解説します。

詳細はこちら →
Article cover
cybersecurity-countdown-to-the-eus-new-cra-regulations-mandatory-reporting-of-cybersecurity-incident
April 10, 2026

サイバーセキュリティ|EUの新たなCRA規則へのカウントダウン:2026年9月よりサイバーセキュリティインシデントの報告が義務化

2026年9月より、EUサイバーレジリエンス法(CRA)第14条の報告義務が適用されます。報告が必要となる2つのシナリオと、それぞれの期限を解説します。

詳細はこちら →
Article cover
a-must-read-for-medical-device-manufacturers-when-cybersecurity-becomes-a-core-challenge-for-quality
March 18, 2026

医療機器製造業者必読:サイバーセキュリティが「品質リーダーシップ」の中核課題となるとき

FDAのガイダンスは、医療機器サイバーセキュリティのガバナンスをQMSへ組み込む方向へ進んでいます。QMSRへの整合とSection 524Bが製造業者にとって何を意味するのかを解説します。

詳細はこちら →
Article cover
our-alliance-partner-applus-laboratories-expands-emvco-accreditation-to-contactless-c-8-product-test
December 5, 2025

アライアンスパートナーであるApplus+ Laboratoriesが、EMVCo認定範囲を非接触(C-8)製品試験へ拡大

Applus+ Laboratoriesの上海拠点がEMVCoの審査に合格し、認定範囲を非接触(C-8)製品試験へ拡大しました。アジア太平洋地域の端末メーカーにとって信頼できる道筋となります。

詳細はこちら →
Article cover
pci-approved-scanning-vendor-asv
October 21, 2025

📢 安律国際がPCI DSS認定ASV(Approved Scanning Vendor)として認定されました

株式会社安律国際がPCI SSCよりPCI DSS認定ASVとして認められました。QSA、3DS、PIN Securityに続く四つ目のPCI認証となり、四半期ごとの外部脆弱性スキャンをご提供します。

詳細はこちら →
Article cover
microsoft-issues-major-security-update
July 15, 2025

🔒 Microsoftが重大なセキュリティ更新を公開:130件の脆弱性を修正

Microsoftの2025年7月のPatch Tuesdayでは、SQL ServerのCVE-2025-49719を含む130件の脆弱性が修正されました。PCI DSS環境における意味合いを解説します。

詳細はこちら →
Article cover
red-compliance-deadline-august-1-2025-what-you-need-to-know
July 1, 2025

RED準拠の期限は2025年8月1日 – 把握しておくべきポイント

EUで販売される無線機器は、2025年8月1日までにRED第3.3条の新たなサイバーセキュリティ要件を満たす必要があります。対象製品とEN 18031への対応手順を解説します。

詳細はこちら →
Article cover
who-need-pci-dss-compliance
June 23, 2024

PCI DSS準拠が必要なのはどの事業者か

カード会員データを保存・処理・伝送するすべての組織にPCI DSSへの準拠が求められます。サービスプロバイダと加盟店それぞれの区分と、取引件数に応じたレベルを解説します。

詳細はこちら →
Article cover
what-is-your-saq-type
June 21, 2024

ご自社のSAQの種別はどれですか

PCI SAQ(自己問診票)は、加盟店やサービスプロバイダが自らPCI DSSへの準拠状況を評価する仕組みです。10種類あるSAQの使い分けと、自己評価の5つのステップを解説します。

詳細はこちら →
Article cover
pci-dss-v4-0-12-4-2-2
October 19, 2023

PCI DSS v4.0要件12.4.2によるサービスプロバイダ限定の追加要件にはどう対応すればよいか

サービスプロバイダはPCI DSS v4.0要件12.4.2に基づき四半期ごとの点検を実施する必要があります。五つの点検項目と対応方法を解説します。

詳細はこちら →
Article cover
gcp-news
August 15, 2023

【GCP】GCPのCI/CDサービス Google Cloud Build の利用にご注意ください

Google Cloud Buildには、権限昇格を許すBad.Buildの脆弱性が存在する可能性が指摘されています。GCPを利用するPCI DSS対象事業者が確認すべき点を解説します。

詳細はこちら →
Article cover
20230731001
July 31, 2023

【FortiOS】SSL-VPNの重大な脆弱性(CVE-2023-27997)への対応はお済みですか

FortiOSとFortiProxyに、CVSSスコア9.8の重大なSSL-VPN脆弱性(CVE-2023-27997)が確認されました。影響を受けるバージョンと推奨される対策を解説します。

詳細はこちら →
Article cover
immediate-response-required-windows-10-11-cve-2021-36934-security-vulnerabilities
October 13, 2021

早急な対応が必要:Windows 10/11の脆弱性(CVE-2021-36934)

Windows 10/11の高リスク脆弱性CVE-2021-36934では、一般ユーザー権限の攻撃者が管理者権限を奪取するおそれがあります。安律国際が推奨するパッチ適用と回避策を解説します。

詳細はこちら →
Article cover
sequoia-cve-2021-33909-pci-dss
October 13, 2021

Sequoia脆弱性(CVE-2021-33909)に関するPCI DSS専門家からの助言

Linuxカーネルのseq_fileの境界外書き込みの欠陥(CVE-2021-33909)により、ローカル利用者が情報漏えいを招くおそれがあります。PCI DSSの対応を解説します。

詳細はこちら →
Article cover
pci-dss-compliance-process
October 13, 2021

PCI DSS準拠のプロセスと要件

PCI DSSの準拠レベルと、QSAによる現地監査やSAQ(自己問診票)の使い分けを整理します。準備から報告までの監査プロセスと、準拠にかかるコストを解説します。

詳細はこちら →
Article cover
pci-3ds-assessment-and-certification
February 2, 2021

PCI 3DSの審査と認証

3DS 2.0の新時代を迎え、ACSや3DSSのどの事業者にPCI 3DSの認定が必要になるのかを整理します。PCI DSSとの関係やHSM要件を踏まえ、認証取得の進め方を解説します。

詳細はこちら →

Related