📢安律国際、 PCIDSS公認ASVに正式認定!
🌏アジア太平洋地域で、4つのPCI認証を保有する数少ない
コンプライアンス企業に
このたび、安律国際(Secure Vectors Technologies Inc.)は、 PCI SSCにより正式に PCI DSS 公認ASV として認定されました。これにより、より信頼性の高い業界水準の脆弱性スキャンサービスを提供してまいります。
PCI DSS、3DS、および PIN Security は、決済カード業界における最も重要な3つのセキュリティ基準です。
当社は、ガバナンス、プロセス管理、技術的セキュリティの各領域を網羅し、真の「ワンストップ」PCIコンプライアンスソリューションをお客様に提供しています。
🔍ASV:脆弱性スキャンとコンプライアンスのゴールドスタンダード
ASV は単なる脆弱性スキャンではなく、PCI セキュリティ基準評議会(PCI SSC)により認定された包括的な評価サービスです。
PCI DSS の要件に従い、カード保有者データを保管、処理、または伝送するすべての事業者は、四半期ごとに脆弱性スキャン報告書を提出する必要があります。
PCI SSC は、対象となるすべての金融機関や決済事業者に対して、認定スキャン業者(ASV)を利用してスキャンを実施し、公式かつ検証済みの報告書を作成することを義務付けています。
ASV 認定を取得するには、以下の 3 つの重要要件を満たす必要があります:
1️⃣ スキャンツール
ASV サービスの脆弱性検出手法(手動手順、ワークフロー、技術ツールを含む)は、PCI SSC の基準に従って既知のすべての脆弱性を網羅的に特定する必要があります。また、テストベッドによるスキャンと分析を 18時間以内 に完了しなければなりません。
2️⃣ 実行チーム
スキャンを実施するエンジニアおよびサービスマネージャーは、毎年 PCI SSC の専門試験に合格する必要があります。これにより、知識やサービスプロセスが PCI SSC の基準を満たしていることが保証されます。
3️⃣ 報告プロセス
公式に監査されており、結果の正確な解釈、誤検知(false positives)の適切な処理、一貫性と追跡可能性のある報告フォーマットの遵守が確保されています。
最終的に PCI SSC による審査と承認を経て初めて、企業およびそのスキャンソリューションは正式な ASV 認定を取得できます。このプロセスでは、ASV 提供者およびそのソリューションが以下の点で評価されます:
🔎検出範囲
複数のプロトコル層にわたる脆弱性を網羅的に検出できる能力
🎯評価の正確性
誤検知(false positives)と実際のリスクを正確に区別する能力
📋 報告の厳密性
監査対応可能なコンプライアンス証跡を提供できる能力
✨ASV:決済業界で世界的に信頼される存在
📅 2025年10月、Secure Vectors Technologies Inc. は正式に PCI SSC の審査を通過し、認定スキャン業者(ASV) として登録されました。
この認定は以下を意味します:
業界での認知
金融・決済分野の PCI DSS コンプライアンス監査では、ASV によるスキャン報告書のみが正式な証跡として認められます。
検証済みの技術・チーム・プロセス
技術、チーム、プロセスのすべての側面が PCI SSC により検証済み です。
決済業界で信頼されるベンチマーク
アジア太平洋地域で QSA × 3DS × PIN Security × ASV 認証を保有する数少ないコンサルティング企業のひとつとして、弊社は企業が複数の規制枠組みにわたり継続的にコンプライアンスを維持できるよう支援します。
今後は、この達成を基盤として、金融・決済機関への ASV スキャンやコンプライアンス報告の支援にとどまらず、業界や地域を超えた外部ドメインの脆弱性スキャン、報告、および関連サービスの提供 を目指します。これにより、企業がコンプライアンスを ビジネス成長の優位性に変える サポートを行ってまいります。
ASV 脆弱性スキャンの専門サポートは、ぜひお問い合わせください
👉 お問い合わせはこちらから
FAQ
Q1: PCI DSS ASVとは?
ASV(認定スキャン業者) とは、PCI セキュリティ基準評議会(PCI SSC)に認定された外部脆弱性スキャンサービス であり、そのスキャンソリューションは PCI SSC により検証・承認されています。PCI DSS の要件 11.3.2 に基づき、組織は 四半期ごとに ASV による外部スキャンを実施 し、合格した報告書を受け取ることで、ほぼ 12か月分のコンプライアンス証跡 を維持する必要があります。
Q2:ASVと通常のスキャンツールの違いは?
ASV は単なるスキャンツールではなく、PCI SSC により認定された 包括的なスキャンソリューション です。
そのツール、実行チーム、手順、報告ワークフローはすべて公式のテストと監査を通過する必要があります。
また、PCI に認定された ASV のスキャン報告書のみが、PCI DSS コンプライアンス監査の正式な証拠として使用でき、金融・決済業界で広く信頼されています。
