2024 å¹´ã«ã¯ãä¸çã®ã»ãã¥ãªãã£ä¾µå®³ã® 35.5%ããµã¼ããã¼ãã£ã¼ã«é¢é£ãã¦ãã¾ãããæ±ºæ¸ä»£è¡æ¥è ã¨é£æºããå ´åããã®ç¨®ã®ä¾µå®³ã®å½±é¿ã¯ããæ·±å»ã«ãªãå¯è½æ§ãããã¾ãããã®ãããæ¯æãã«é¢ããææ¡ä¾é ¼æ¸ (RFP) ã«ããã¦ãã»ãã¥ãªãã£ã¨æ³ä»¤éµå®ã¯è²ãã¾ãããRFP ã¯ãæ½å¨çãªãã¤ã¡ã³ããããã¤ãã¼ã«ãæ©å¯ãã¼ã¿ã®ä¿è·æ¹æ³ãã¤ã³ã·ãã³ãã¸ã®è¿ éãªå¯¾å¿æ¹æ³ãããã³ãã¸ãã¹ãè¦å¶è¦ä»¶ãæºããã®ã«ã©ã®ããã«å½¹ç«ã¤ãã確ç«ããããã«ä¾é ¼ããå¿ è¦ãããã¾ãã
äºåã« é©åãªè³ªå ãè¡ããåè¨¼è³æãæ·»ãã¦åçãæ±ããå¿ è¦ãããã¾ãã以ä¸ã§ã¯ã決æ¸ã«é¢ãã RFP ã«ãããã»ãã¥ãªãã£ã¨ã³ã³ãã©ã¤ã¢ã³ã¹ã«é¢ãã質åã«é¢ãããã¹ã¦ã®ãã¹ããã©ã¯ãã£ã¹ã«ã¤ãã¦èª¬æãã¾ãã
ç®æ¬¡
- ãã¹ã¦ã®æ¯æã RFP ã«å«ããã¹ãã»ãã¥ãªãã£è¦ä»¶ã¨ã³ã³ãã©ã¤ã¢ã³ã¹è¦ä»¶ã¨ã¯ï¼
- PCI DSS è¦ä»¶ãæ¯æã RFP ã«æ¸ãè¾¼ãã«ã¯ã©ãããã°ããã§ããï¼
- ãã³ãã¼ã«è³ªåãã¹ããã¼ã¿ä¿è·ã¨ãã©ã¤ãã·ã¼ã®åºæ¬çãªè³ªå
- RFP ã§ãã³ãã¼ã®ä¸æ£å©ç¨é²æ¢ãè©ä¾¡ããã«ã¯ï¼
- ãã³ãã¼ãæä¾ãã¹ãã¤ã³ã·ãã³ã対å¿ã¨ç½å®³å¾©æ§ã®è©³ç´°ã¯ï¼
- RFP ã§ã°ãã¼ãã«ã³ã³ãã©ã¤ã¢ã³ã¹è¦ä»¶ã«ã¤ãã¦å°ããã«ã¯ï¼
- æå·åããã¼ã¯ã³åãèªè¨¼ã«é¢ãã¦ããã³ãã¼ã«ä½ãè¦æ±ãã¹ãã§ããããï¼
- ã¢ãã¤ã«ããã³ã¢ããªå
決æ¸ã®ã»ãã¥ãªãã£è¦ä»¶ã RFP ã«å«ããã«ã¯ã©ãããã°ããã§ããï¼
- æ±ºæ¸ RFP ã§ã¯ãã©ã®ãããªã¬ãã¼ãã£ã³ã°ãç£æ»æ©è½ããªã¯ã¨ã¹ããã¹ãã§ããããï¼
- ãã³ãã¼ã® RFP åçã«è¦ããããã»ãã¥ãªãã£ãæ³ä»¤éµå®ã®å¼±ãã示åããè¦åãµã¤ã³ã¨ã¯?
- Stripe Payments ã§ã§ãããã¨
ãã¹ã¦ã®æ¯æã RFP ã«å«ããã¹ãã»ãã¥ãªãã£è¦ä»¶ã¨ã³ã³ãã©ã¤ã¢ã³ã¹è¦ä»¶ã¨ã¯ï¼
æ¯æãã«é¢ãã RFP ã使ããéãã»ãã¥ãªãã£ã¨æ³ä»¤éµå®ã®ã»ã¯ã·ã§ã³ã¯ããã¹ã¦ã®çå£ãªãã³ãã¼ãæºããã¹ãåºæ¬çãªæå¾ ãå®ç¾©ããå ´æã§ããRFP ã§ã¯ããã³ãã¼ã«å¯¾ãã¦ãããããã¹ã¦ã®é åã«ããã£ã¦ãç¬ç«æ©é¢ã«ããæ¤è¨¼ãçµãå¼·åºãªã»ãã¥ãªãã£ãå®è¨¼ããããæ±ããå¿ è¦ãããã¾ãã
æ¥çèªè¨¼ã¨ç£æ»
ãããã¤ãã¼ã«å¯¾ãã¦ãèªè¨¼ãç£æ»ã®è¨¼æãæç¤ºãã¦ãããã¾ããããã«ã¼ããã¼ã¿ã«é¢ãã Payment Card Industry Data Security Standard (PCI DSS)ãæ å ±ã»ãã¥ãªãã£ã«ã¤ãã¦ã¯ ISO (å½éæ¨æºåæ©æ§) 27001ãæ¥å管çã«ã¤ãã¦ã¯ SOC (ã·ã¹ãã ããã³çµç¹ç®¡ç) 2 ã¿ã¤ã 2 ã§ãããããã¯ãå¤é¨ç£æ»äººããããã¤ãã¼ã®éç¨å®åã確èªãããã¨ã示ã証æã¨ãªãã¾ãã
PCI DSS æºæ
ãµã¼ãã¹ãããã¤ãã¼ã«é¢é£ããæé«ã¬ãã« (ã¬ãã« 1) ã§ PCI ã«æºæ ãã¦ãããã¨ãè¦æ±ãã¾ããæ£å¼ãªè¨¼æã¨ãã¦ãèªå®ã»ãã¥ãªãã£è©ä¾¡æ©é¢ (QSA) ã«ããç¾å¨ã®æ³ä»¤éµå®è¨¼æã®æåºãæ±ãã¾ãã
ãã¼ã¿ä¿è·ã¨ãã©ã¤ãã·ã¼
ãããã¤ãã¼ããå人æ å ±ãè«æ±å 使ãèå¥åãªã©ããã¹ã¦ã®é¡§å®¢æ å ±ãã©ã®ããã«ä¿è·ãã¦ãããã確èªãã¾ãããããã¼ã¿ã®ä¿åå ´æ (å°ççãªä½ç½®)ãæå·åæ¹æ³ãã¢ã¯ã»ã¹å¶å¾¡ã®ä»çµã¿ã«ã¤ãã¦è³ªåãã¾ããã¾ãããããã¤ãã¼ããã¼ã¿å¦çå¥ç´ (DPA) ã«ç½²åããEU ã®ä¸è¬ãã¼ã¿ä¿è·è¦å (GDPR) ãã«ãªãã©ã«ãã¢å·æ¶è²»è ãã©ã¤ãã·ã¼æ³ (CCPA) ãªã©ã®ãã©ã¤ãã·ã¼æ³ã«å¯¾å¿ãã¦ãããã¨ã確èªãã¦ãã ããã
䏿£å©ç¨é²æ¢
ãããã¤ãã¼ã® 䏿£å©ç¨é²æ¢ æ©è½ã«ã¤ãã¦ãåãåãããã¦ãã ãããæ©æ¢°å¦ç¿ãã«ã¼ã«ã¨ã³ã¸ã³ã3D ã»ãã¥ã¢èªè¨¼ã使ç¨ãã¦ãããï¼ä¸æ£å©ç¨ã®é²æ¢ã¨é«ãæ¿èªçã®ç¶æã®ãã©ã³ã¹ãã©ã®ããã«åã£ã¦ãã¾ããï¼RFP ã®åçã¯ãæ£å½ãªé¡§å®¢ãã¤ã©ã¤ã©ããããã¨ãªãããã£ã¼ã¸ããã¯ã䏿£å©ç¨ã«ããæå¤±ã忏ã§ãããã¨ã確信ããããã®ã§ãªããã°ãªãã¾ããã
ã¤ã³ã·ãã³ã対å¿ã¨ç½å®³å¾©æ§
ãã¹ã¦ã®ãã³ãã¼ã¯ã侵害ãã·ã¹ãã 忢ã«å¯¾ããè¨ç»ãç«ã¦ãå¿ è¦ãããã¾ãããããã¤ãã¼ãã¤ã³ã·ãã³ããã©ã®ããã«æ¤åºãã¦å¯¾å¿ãããããã¼ã¿ãé¢ä¸ãã¦ããå ´åã¯ã©ã®ãããã®æéã§éç¥ããããããã³ãã¼ã¿ãªã«ããªã®ä¸»ãªç®æ¨ (ç®æ¨å¾©æ§æé) (RTO) ã¾ãã¯ç®æ¨å¾©æ§æç¹ (RPO) ãå°ãã¾ãã
ã°ãã¼ãã«æ³ä»¤éµå®å¯¾å¿
èªç¤¾ãå½éçã«äºæ¥ãå±éãã¦ããå ´åããããã¤ãã¼ã¯åå½ã®è¦å¶ã«å¯¾å¿ã§ããå¿ è¦ãããã¾ããäºæãã¬åé¡ãé¿ãããããEU ã®æ¹æ£æ¯æããµã¼ãã¹æä»¤ (PSD2) ã¸ã®æºæ ãç±³å½ã®å¶è£ã¹ã¯ãªã¼ãã³ã°ãã¤ã³ããªã©ã®å½ã®ãã¼ã¿ãã¼ã«ãªã¼ã¼ã·ã§ã³è¦å¶ã¸ã®å¯¾å¿ãæ±ãã¾ãããã
ã³ã¢ãã¼ã¿ã»ãã¥ãªãã£ç®¡ç
æå·åããã¼ã¯ã³åãèªè¨¼ã«å¯¾ããæå¾ ãæç¢ºã«ãããã¨ããã¼ã¿ã¯ææ°ã®æ¨æºã§è»¢éä¸ã¨éæ¢æã«æå·åããæ©å¯ãã¼ã¿ã¯ç´æ¥è§¦ãããã¨ã®ãªããããã¼ã¯ã³åãããããã¤ãã¼ã·ã¹ãã ã¯ç¤¾å ã¦ã¼ã¶ã¼ã«å¯¾ãã¦å¼·åãªèªè¨¼ã宿½ããå¿ è¦ãããã¾ãã
ã¢ãã¤ã«ããã³ã¢ããªå 決æ¸
ã¢ãã¤ã«ã§ãã¸ãã¹ãå±éãã¦ããå ´åã¯ããã®ç°å¢ã«ç¹åããè¦ä»¶ãå«ãã¾ãããããã¤ãã¼ã®ã½ããã¦ã§ã¢éçºããã (SDK) ã®ã»ãã¥ãªãã£ãPCI ã¹ã³ã¼ããæ¸ããããã«æ©å¯ãã¼ã¿ããµã¼ãã¼ããã¤ãã¹ãããã©ãããApple Pay ã Google Pay ãªã©ã®ãã¸ã¿ã«ã¦ã©ã¬ããã«ã©ã®ããã«å¯¾å¿ãã¦ããããªã©ãå°ãã¦ãã ããã
ã¬ãã¼ãã£ã³ã°ã¨ç£æ»å¯è½æ§
åå¼ã¬ãã¼ãã䏿£å©ç¨ããã³ä¸å¯©è«æ±ã®ç³ãç«ã¦ã«é¢ããåæã管çè æä½ã追跡ããã·ã¹ãã ç£æ»ãã°ãå¿ é æ¡ä»¶ã¨ãã¾ããããèªç¤¾ã§ç£æ»ã宿½ããç¬èªã®ã³ã³ãã©ã¤ã¢ã³ã¹ç¾©åãæºãããã ãã®ååãªãã¼ã¿ã¢ã¯ã»ã¹æ¨©ã確ä¿ãããã¨ãéè¦ã§ãã
PCI DSS è¦ä»¶ãæ¯æã RFP ã«æ¸ãè¾¼ãã«ã¯ã©ãããã°ããã§ããï¼
PCI DSS ã¯ã«ã¼ããã¼ã¿ã«é¢ããä¸çå ±éã®ã«ã¼ã«ããã¯ã§ããRFP ã§ã¯ãPCI æºæ ã«ã¤ãã¦å¥ç´æ¡é ã®ããã«æè¨ããå¿ è¦ãããã¾ããã¬ãã« 1 èªè¨¼ã®åå¾è¨¼æãæ±ããã¨ã¨ãã«ãæ¨æºã®æ¹è¨ã«å¿ãã¦ç¶ç¶çã«æºæ ãç¶ãããã¨ããããã¤ãã¼ã«ç´æããã¾ãããã
ããã§ã¯ãRFP ã®æè¨ã«æ··ä¹±ã誤解ã®ä½å°ãæ®ããªãããã«ããæ¹æ³ã説æãã¾ãã
ã¬ãã«ã¨è¨¼æã«ã¤ãã¦æç¢ºã«ãã: ãããã¤ãã¼ã PCI ã¬ãã« 1 ã®èªå®ãåãã¦ããå¿ è¦ããããã¨ãæè¨ãã¾ããããã¯æºæ ã®æãä¿¡é ¼ã§ãã証æ ã§ãã
ç¶ç¶çãªæºæ ãæ±ãã: ãããã¤ãã¼ãå¤åãã PCI DSS è¦ä»¶ã«ã©ã®ããã«å¯¾å¿ãããã確èªãã¦ãã ãããä¾ãã°ããå¥ç´æéä¸ãPCI æºæ ãç¶æãããã¨ã確èªããæ°ããPCI DSS ã®ãã¼ã¸ã§ã³ã«ã©ã®ããã«é©å¿ãã¦ãããã説æãã¦ãã ãããã¨å°ãããã¨ãã§ãã¾ããåçã«ã¯ãå¹´æ¬¡ç£æ»ãååæãã¨ã®ã¹ãã£ã³ãç¶ç¶çãªã¢ãã¿ãªã³ã°ã«ã¤ãã¦ã®è¨åãå«ã¾ããã¹ãã§ãã
è²¬ä»»åæ ã®æç¢ºå: ã©ã® PCI 義åãã客æ§ã«èª²ãããããã話ãåãã¾ãããã¨ãã°ããå½ç¤¾ã®è²¬ä»»ã¨ãã¦æ®ã£ã¦ãã PCI DSS è¦ä»¶ã¨ããã®è¦ä»¶ã®éµå®ãã©ã®ããã«ãµãã¼ããã¦ãã¾ãããã¨å°ãã¾ããPCI èªå·±è©ä¾¡è³ªå票ã®äºåå ¥åæ¯æ´ã詳細ãªã¬ã¤ãã³ã¹ãæä¾ãããªã©ãè² æ ã軽æ¸ãã¦ããããããã¤ãã¼ãé¸ã¶ãã¨ãéè¦ã§ãã
ãã³ãã¼ã«è³ªåãã¹ããã¼ã¿ä¿è·ã¨ãã©ã¤ãã·ã¼ã®åºæ¬çãªè³ªå
ååã使ãã¡ã¼ã«ãããã¤ã¹ ID ããã¹ã¦æ©å¯æ å ±ã§ããé©åãªãã³ãã¼ã§ããã°ã顧客ã®ãã¼ã¿ãã©ãã«ä¿åããããããã®ä¿è·æ¹æ³ãä¿ç®¡æéãä½ãåé¡ãçºçããå ´åã®å¯¾å¿ãªã©ãæ£ç¢ºã«ä¼ãããã¨ãã§ãã¾ãã
以ä¸ã¯ã確èªãã¦ãã価å¤ã®ãã質åä¾ã§ãã
ãã¼ã¿ã¯ã©ãã§ä¿ç®¡ã»å¦çããã¾ããï¼
管è½å°åã¯éè¦ã§ãããããã¤ãã¼ã«å¯¾ãã¦ã顧客ãã¼ã¿ãä¿åããã¦ããå½ããå°åãã¨ã®ãã¹ãã£ã³ã°ãªãã·ã§ã³ããããã確èªãã¾ããããéææ§ã®ããåçã§ã¯ãä¿åå ´æãæç¤ºããé©ç¨ãããæ³çæ çµã¿ã説æããè¶å¢ãã¼ã¿ç§»è»¢ã®åãæ±ãæ¹æ³ã«ã¤ãã¦ãè¿°ã¹ãããã¯ãã§ãã
å人ãã¼ã¿ã¯ã©ã®ããã«ä¿è·ããã¾ããï¼
æå·åãã¢ã¯ã»ã¹å¶å¾¡ãç£è¦ã¯æåã«ç¢ºèªãã¹ãé ç®ã§ããå ·ä½çãªæ¹æ³ã«ã¤ãã¦è³ªåãã¾ããã:ä¿åãã¼ã¿ã«ã¯AES 256 (Advanced Encryption Standard) ã使ç¨ãã¦ãããã転éãã¼ã¿ã«ã¯ TLS 1.2ä»¥ä¸ (Transport Layer Security) ã使ç¨ãã¦ããããå½¹å²ãã¼ã¹ã®ã¢ã¯ã»ã¹å¶å¾¡ã§æå°æ¨©éã®ååãé©ç¨ãã¦ããããªã©ã§ããã¾ããç£æ»ãã°ã®è©³ç´°ãæ±ãã¾ãããã誰ãããã¤ãã©ã®ã¬ã³ã¼ãã«ã¢ã¯ã»ã¹ããã©ã®ç®çã§å©ç¨ãããã確èªã§ãããã¨ãéè¦ã§ãããã¹ã¦ã®æä½ã追跡ããã¦ãããã¨ã証æã§ããå¿ è¦ãããã¾ãã
ã©ã®å人æ å ±ä¿è·æ³ã«æºæ ããã©ã®ãããªå¥ç´ããããè£ä»ãã¦ãã¾ããï¼
ãããã¤ãã¼ã¯ãGDPRãCCPAãããã³ãã®ä»ã®é¢é£æ³ã«ã¤ãã¦æç¤ºããå¿ è¦ãããã¾ããGDPR ã«æºæ ãããã¼ã¿å¦çå¥ç´æ¸ã¨ãã¢ã¯ã»ã¹ãåé¤ãªã©ãã¼ã¿ä¸»ä½ã®æ¨©å©ãã©ã®ããã«æ±ããã®åè¨¼è³æãè¦æ±ãã¹ãã§ãããããã¤ãã¼ãèªå®è³æ ¼ãä¿æãã¦ããããèªç¥ããããã¬ã¼ã ã¯ã¼ã¯ã«åå ãã¦ããå ´åã¯ãè©ä¾¡ã«å«ãã価å¤ãããã¾ãã
ä¿åã¨åé¤ã®ããªã·ã¼ã«ã¤ãã¦æãã¦ãã ããã
ãããã¤ãã¼ãåå¼ãã¼ã¿ãå人ãã¼ã¿ãã©ã®ãããã®æéä¿æããããã¾ãåé¤ãå¿ååã®ããã»ã¹ãã©ã®ããã«æ´åããã¦ãããã確èªãã¾ããããå ·ä½çãªæ¹éããããã¨ãæã¾ãããä¿ææéã®æç¤ºãèªååé¤ã®ä»çµã¿ãåé¤ãªã¯ã¨ã¹ãã¸ã®è¿ éãªå¯¾å¿ãå¯è½ã§ãããã¨ããã¤ã³ãã§ãã
ãµãããã»ããµã¼ã¯ã©ã®ãããªä¼æ¥ã§ãã©ã®ããã«å¯©æ»ããã¦ãã¾ããï¼
ãããã¤ãã¼ãã¯ã©ã¦ããµã¼ãã¹ã第ä¸è ã«ä¾åãã¦ããå ´åãã©ã®äºæ¥è ãå©ç¨ãã¦ããããé示ãããããã®ãã¼ããã¼ãåãåºæºã«å¾ã£ã¦ãããã¨ã示ãå¿ è¦ãããã¾ããåªããåçã§ã¯ããµãããã»ããµã¼ã«å¯¾ãããã¥ã¼ããªã¸ã§ã³ã¹ã®å®æ½ãå¥ç´ä¸ã®ç¾©åãèªè¨¼åå¾ç¶æ³ãªã©ãå ·ä½çã«èª¬æããã¾ãã
éåéç¥ããã»ã¹ã¨ã¯ä½ã§ããï¼
ã¤ã³ã·ãã³ãå ±åã«é¢ãããããã¤ãã¼ã®æ¸é¢ã®ããªã·ã¼ããªã¯ã¨ã¹ããã¦ãã ãããã¿ã¤ã ã©ã¤ã³ (侵害ãçºçãã¦ãã使é以å ã«å ±åãããã) ã¨ãã©ã®ãããªè©³ç´°ãå ±æãããã«ã¤ãã¦å°ãã¦ãã ãããæé©ãªåçã«ã¯ãé£çµ¡çµè·¯ãã¤ã³ã·ãã³ãçºçå¾ã®å ±åãæ¹åçãªã©ãå«ã¾ãã¾ãã
RFP ã§ãã³ãã¼ã®ä¸æ£å©ç¨é²æ¢ãè©ä¾¡ããã«ã¯ï¼
ææãããªãã£ã䏿£è¡çºã¯åçãæ¸å°ããã顧客ã®ä¿¡é ¼ãæãªãå¯è½æ§ãããã¾ãã䏿¹ãæ£å½ãªåå¼ã誤ã£ã¦ãããã¯ãã誤æ¤ç¥ã¯ã売ä¸ã®æå¤±ã«ã¤ãªããã¾ãã䏿£é²æ¢ã«ã¤ãã¦è°è«ããéãé©åãªãã³ãã¼ã¯å ·ä½çã§ããã¹ãã§ããä¾ãã°ãæ°ååä»¶ã®ãã¼ã¿ã«åºã¥ãæ©æ¢°å¦ç¿ã¢ãã«ãã«ã¹ã¿ãã¤ãºå¯è½ãªããã·ã¥ãã¼ããå ·ä½çãªä¸æ£çãçµã¿è¾¼ã¿ã®èªè¨¼ããã¼ãªã©ãæãããã¾ããã¾ãããã³ãã¼ã¯ä¸æ£é²æ¢ã¨ã³ã³ãã¼ã¸ã§ã³ã®ãã©ã³ã¹ãçè§£ããããã管çããæ¹æ³ã示ããã¨ãæ±ãããã¾ãã
ããã§ã¯ã夿ãã¹ãç¹ã«ã¤ãã¦èª¬æãã¾ãã
䏿£å©ç¨æ¤ç¥ã·ã¹ãã
ãã³ãã¼ã«å¯¾ãã¦ã䏿£æ¤ç¥ã·ã¹ãã ã®è©³ç´°ã説æããããæ±ãã¾ããããå¤å±¤çãªã¢ããã¼ããæã¤ãããã¤ãã¼ãæ¢ãã¾ããå¤§è¦æ¨¡ãã¼ã¿ã»ããã§å¦ç¿ããæ©æ¢°å¦ç¿ãã«ã¹ã¿ãã¤ãºå¯è½ãªã«ã¼ã«ãããã¤ã¹ãã£ã³ã¬ã¼ããªã³ãã£ã³ã°ãé度ãã§ãã¯ãè¡åã·ã°ãã«ãªã©ã§ããæãåªãããããã¤ãã¼ã¯ãèªåã¹ã³ã¢ãªã³ã°ãæåã¬ãã¥ã¼ããã£ã¼ãããã¯ã«ã¼ãã®ãªãã·ã§ã³ã¨çµã¿åããã¦ãã¾ãããããããã¤ãã¼ãã³ã³ã½ã¼ã·ã¢ã ãã¼ã¿(è¤æ°ã®ä¼æ¥ããåéãããã·ã°ãã«)ã«è¨åããå ´åãããã¯èªç¤¾ã®åå¼ãè¶ ããåºç¯ãªãã¼ã¿ããã¢ãã«ãå¦ç¿ãã¦ãããã¨ã®è¨¼ã§ãã
ãã¨ãã°ãStripe ã¯é«åº¦ãªä¸æ£å©ç¨æ¤åºæ©è½ãåãã¦ãããStripe ãããã¯ã¼ã¯ã§ 以åã«ã¯ã¬ã¸ããã«ã¼ãã使ç¨ããããã¨ããã確ç㯠92%ã§ãã䏿£å©ç¨è©ä¾¡ã®ããã®è±å¯ãªãã¼ã¿ãæä¾ãã¾ããã¾ããStripe ã¯ä¸æ£å©ç¨ã¹ã³ã¢ãå®å ¨ã«å ±æãã¦ãã«ã¼ãçºè¡ä¼ç¤¾ãããæ£ç¢ºãªæ¿èªæ±ºå®ãè¡ããããã«ãã¾ãã
å¼·åãªé¡§å®¢èªè¨¼ (SCA)
䏿£é²æ¢ã¯èªè¨¼ã¨å¯æ¥ã«é¢é£ãã¦ãã¾ãããããã¤ãã¼ã«å¯¾ãã¦ã3D ã»ãã¥ã¢ãã¯ã³ã¿ã¤ã ãã¹ã³ã¼ããçä½èªè¨¼ãªã©ã®æ¹æ³ãã©ã®ããã«ãµãã¼ããã¦ãããã説æããã¾ããããæ¬§å·ã§äºæ¥ãè¡ãå ´åããã㯠PSD2 ã®è¦ä»¶ã§ããæ¬§å·ä»¥å¤ã§ãããã¤ãªã¹ã¯ãçãããåå¼ã«ã¯é«åº¦ãªèªè¨¼ãå¿ è¦ã§ããçæ³çãªãããã¤ãã¼ã¯ããããã®ããã¼ãèªç¤¾ã§æ§ç¯ãããã¨ãªãå©ç¨ã§ããããã«æä¾ã§ãããã¨ãæã¾ããã§ãã
è¿½è·¡ææ¨
䏿£å©ç¨çããã£ã¼ã¸ãã㯠æ¯çã誤æ¤ç¥çãæ¿èªçãªã©ã®ææ¨ã®èª¬æãæ±ãã¾ããããé«ãæ¿èªçã¨ä½ã䏿£å©ç¨çãæå°éã®æ©æ¦ã¨ãã£ããã¬ã¼ããªããæç¢ºã«ã§ãããããã¤ãã¼ãæ¢ãã¦ããã¯ãã§ãããã£ã¼ã¸ããã¯ä¿è¨¼ãã©ã¤ã¢ããªãã£ã·ããããã°ã©ã ãæä¾ãã¦ããå ´åã¯ããã®ã·ã¹ãã ã«å¯¾ããä¿¡é ¼ã®è¨¼ã§ãããããã§ããã©ã®ããã«ãã¦ãã®çµæãå¾ã¦ããã®ããçè§£ããå¿ è¦ãããã¾ãã
ã«ã¹ã¿ãã¤ãºè½å
ãã¸ãã¹ã«ã¯ãããããªã¹ã¯è¨±å®¹åº¦ãããã¾ããä¸å¯©è«æ±ã®ç³ãç«ã¦ãåãã¦ãæå¤§éã®è³¼å ¥å®äºçãæ±ãã伿¥ãããã°ã䏿£å©ç¨ãæ¸ããããã«ããå¤ãã®é¡§å®¢ã«ãã£ã¬ã³ã¸ãã伿¥ããã¾ãã䏿£å©ç¨ã«ã¼ã«ã®ã«ã¹ã¿ãã¤ãºããªã¹ã¯é¾å¤ã®èª¿æ´ãç¹å®ã®ã·ããªãªã®ãã¯ã¤ããªã¹ãåã¾ãã¯ãã©ãã¯ãªã¹ãåãå¯è½ãã©ããã確èªãã¦ãã ãããå¼·åãªãã³ãã¼ã¯ããã·ã¥ãã¼ããæä¾ãããæ°è¦é¡§å®¢ããã® 5,000 ãã«ä»¥ä¸ã®åå¼ã«ãã©ã°ãç«ã¦ãããç¹å®ã®å½ããã®ååæ³¨æã¯ãã¹ã¦ 3D ã»ãã¥ã¢ãå¿ é ã«ãããã¨ãã£ãã«ã¼ã«ã使ã§ãã¾ãããã®æè»æ§ã¯ãããã¤ãã¼ã®æç度ã®è¡¨ãã§ãã
ãã¨ãã°ãStripe ã¯ãæè¡ããã¥ã¡ã³ããéçºè ãã¬ã³ããªã¼ãª APIãã«ã¹ã¿ãã¤ãºãªãã·ã§ã³ããã¼ã³ã¼ãããã³ãã¼ã³ã¼ãã®ãã¼ã«ãçµã¿è¾¼ã¿åã³ã³ãã¼ãã³ããStripe ã管çãããªã¹ã¯ãåãããç°¡åã§æè»ãªå°å ¥ä½é¨ãæä¾ãã¾ãã
æ±ºæ¸ææ®µéã®ä¿è·
ãã¸ã¿ã«ã¦ã©ã¬ãããã 徿ã ã¾ã§ãããããæ¯æãæ¹æ³ã«ã¯ä¸æ£å©ç¨ã®ãªã¹ã¯ãä¼´ãã¾ããRFP ã¯ãããã¤ãã¼ã«ããããã®æ¯æãæ¹æ³ãã©ã®ããã«ç£è¦ãã¦ããããå°ããå¿ è¦ãããã¾ãããããã¤ãã¼ã¯éè¡å£åº§ã®ç¢ºèªãå ¥éåå人ã®å¶è£ãªã¹ãã¸ã®ã¹ã¯ãªã¼ãã³ã°ãã¢ã«ã¦ã³ãã®ä¹ã£åãã®æ¤åºãè¡ã£ã¦ãã¾ãããã¯ã¬ã¸ããã«ã¼ãã®ä¸æ£å©ç¨ã«ã®ã¿å¯¾å¦ãã¦ãããããã¤ãã¼ã¯ãä»ã®å ´æã§ã¦ã¼ã¶ã¼ãå±éºã«ãããå¯è½æ§ãããã¾ãã
ä¸å¯©è«æ±ã®ç³ãç«ã¦å¦ç
䏿£å©ç¨é²æ¢ã¨ä¸å¯©è«æ±ã®ç³ãç«ã¦ç®¡çã¯å¯æ¥ãªé¢ä¿ã«ããã¾ãããã³ãã¼ããã£ã¼ã¸ããã¯å¯¾å¿ãã©ã®ããã«ãµãã¼ããã¦ãããèãã¦ã¿ã¾ããããèªåçã«åè¨¼è³æãã¾ã¨ããããä¸å¯©è«æ±ã®ç³ãç«ã¦ã¢ã©ã¼ããåºããããæ ¹æ¬åå ã«é¢ããåæãæä¾ãã¦ãã¾ããï¼ã©ããªã«åªããã·ã¹ãã ã§ããã¹ã¦ãææ¡ã§ããããã§ã¯ãªãã®ã§ã䏿£å©ç¨ãçºçããå ´åã®å½±é¿ãæããè½åãéè¦ã§ãã
ãã³ãã¼ãæä¾ãã¹ãã¤ã³ã·ãã³ã対å¿ã¨ç½å®³å¾©æ§ã®è©³ç´°ã¯ï¼
ãããã¤ãã¼ãä¾µå®³ãæ©è½åæ¢ã«ã©ã®ããã«åãããã§ããã®æç度ããããã¾ããé©åãªåçã«ã¯ããã¹ãæ¸ã¿ã®ã¤ã³ã·ãã³ã対å¿ãã©ã³ãè¿ éãªä¾µå®³éç¥ã測å®å¯è½ãªå¾©æ§ç®æ¨ãå復åãé«ããããã«æ§ç¯ãããã¤ã³ãã©ã¹ãã©ã¯ãã£ã¼ãããã¦å¸¸ã«æ å ±ãå ±æã§ããã³ãã¥ãã±ã¼ã·ã§ã³ãããã³ã«ãå«ã¾ãã¾ããã¿ã¤ã ã©ã¤ã³ã測å®åºæºãããã³ãã¹ãé »åº¦ã¯ãæºåæ å¢ã®ã·ã°ãã«ã§ãã
ããã§ã¯ãç¥ã£ã¦ããã¹ããã¨ããç´¹ä»ãã¾ãã
ã¤ã³ã·ãã³ã対å¿ãã©ã³: ãããã¤ãã¼ã«å¯¾ãã¦ãã»ãã¥ãªãã£ã¤ã³ã·ãã³ããã©ã®ããã«å¯¾å¿ãã¦ãããã確èªãã¾ããããåªããåçã§ã¯ãæ¤ç¥ãå°ãè¾¼ãã調æ»ã復æ§ã®ããã®æ£å¼ãªè¨ç»ã示ããã¾ããæãä¿¡é ¼ã§ãããã³ãã¼ã¯ã宿çãªè¨ç·´ããã¼ãã«ãããæ¼ç¿ã§è¨ç»ããã¹ãããå®éã®ã¤ã³ã·ãã³ãå¾ã«æ´æ°ãã¦ãã¾ããã¾ãããã¼ããã¼ã«ã¯ãã®ããã»ã¹ã«ç¿çããå°ä»»ãã¼ã ããããã¨ãæã¾ããã§ãã
侵害æã®éç¥: å ·ä½çã«ç¢ºèªãã¾ããããä¾ãã°ãã確å®ããã»ãã¥ãªãã£ä¾µå®³ã«ã¤ãã¦ã使é以å ã«éç¥ããã¾ããï¼ã©ã®ãããªæ å ±ãæä¾ããã¾ããï¼ãã¨å°ãã¾ããä¿¡é ¼ã§ãããããã¤ãã¼ã¯ãæç¢ºãªéç¥æé (ä¾: 24 ã 72 æé) ãç´æããå ±æãããæ å ±âå½±é¿ç¯å²ã対象ãã¼ã¿ãæ¯æ£æªç½®ãé²æç¶æ³ã®æ´æ°âã説æã§ããã¹ãã§ããã¾ããã¨ã¹ã«ã¬ã¼ã·ã§ã³çµè·¯ãé£çµ¡å ãæç¢ºã«ãã¦ãã ããã誰ãé£çµ¡ãã¦ããã®ããé »åº¦ãé£çµ¡ææ®µã¯ä½ããäºå¾ã«åå åæãå ±æãã¦ãããããªã©ã確èªãã¾ãããããããã¤ãã¼ã¯ãå復ã®ãã¼ããã¼ã¨ãã¦æ±ãã¹ãã§ãã
ç½å®³å¾©æ§ã¨äºæ¥ç¶ç¶è¨ç»: RTO 㨠RPO ã«ã¤ãã¦å°ãã¾ãããããã®ææ¨ã¯ãã·ã¹ãã ããªã³ã©ã¤ã³ã«æ»ãã¾ã§ã®æéã¨ã失ãããå¯è½æ§ã®ãããã¼ã¿ã®éãå®ç¾©ãã¾ããå°ççåé·æ§ã®å ·ä½çãªæ°å¤ã¨åè¨¼è³æãè©ä¾¡ãã¾ã(è¤æ°ã®ãã¼ã¿ã»ã³ã¿ã¼ã代æ¿ã¯ã©ã¦ãå°åãªã©)ããããã®è©³ç´°ãæä¾ã§ããªããã³ãã¼ã¯ããã©ã³ããã¹ããã¦ããªãå¯è½æ§ãããã¾ãã
ããã¯ã¢ããã¤ã³ãã©ã¹ãã©ã¯ãã£: ããã¯ã¢ããç¨çºé»æ©ãè¤æ°ã®ã¤ã³ã¿ã¼ããããããã¤ãã¼ãèªåãã§ã¤ã«ãªã¼ãã¼æ©æ§ãç¶ç¶çãªããã¯ã¢ããã«ã¤ãã¦ç¢ºèªãã¾ãããããããã¤ãã¼ã¯ãã§ã¤ã«ãªã¼ãã¼ã®ããã»ã¹ãã©ã®ãããã®é »åº¦ã§ãã¹ããã¦ããããéè¦ã§ããä¸é¨ã®ãããã¤ãã¼ã¯ãé害çºçå¾ã«ãã¹ãã¢ã¼ãã (äºå¾å ±å) ãå ¬éãã¦èª¬æè²¬ä»»ã示ãã¦ãã¾ãããã®ãããªéææ§ã®é«ãã¯ä¿¡é ¼ã®è¨¼ã§ãã
RFP ã§ã°ãã¼ãã«ã³ã³ãã©ã¤ã¢ã³ã¹è¦ä»¶ã«ã¤ãã¦å°ããã«ã¯ï¼
è¤æ°ã®å¸å ´ã§ãã¸ãã¹ãå±éãã¦ãã (ã¾ãã¯å±éãããã©ã³ããã) å ´åãRFP ã§ã¯ãæä¾äºæ¥è ã顧客ã®ãããã¹ã¦ã®å°åã§ã³ã³ãã©ã¤ã¢ã³ã¹ã確ä¿ã§ãããã©ããã確èªããå¿ è¦ãããã¾ããåªããæä¾äºæ¥è ã¯ãã³ã³ãã©ã¤ã¢ã³ã¹ã製åã®ä¸é¨ã¨ãã¦æ±ãã¾ããä¾ãã°ãPSD2 対å¿ã®èªååãå ·ä½çãªãã©ã¤ãã·ã¼ä¿è·ã®åãçµã¿ãæ¯æãã«çµã¿è¾¼ã¾ããå¶è£ãã§ãã¯ã対象å¸å ´ãã«ãã¼ããã©ã¤ã»ã³ã¹ä¸è¦§ãªã©ã«è¨åãããã¨ãããã¾ãã
ããã§ã¯ãæ³ä»¤éµå®ãå¿ è¦ãªã¬ãã«ã§çµã¿è¾¼ã¾ãã¦ãããã©ããã夿ããããã«ãä½ãå°ããå¿ è¦ããããã説æãã¾ãã
PSD2 㨠SCA
EU ã® PSD2 è¦å¶ã§ã¯ãã»ã¨ãã©ã®é»å決æ¸ã« SCA (å¼·åãªé¡§å®¢èªè¨¼) ã義åä»ãããã¦ãã¾ãããããã¤ãã¼ã«ã¯ãSCA ãå«ã PSD2 ã®è¦ä»¶ãã©ã®ããã«å¦çãã¦ãã¾ããï¼å é¤ã¯ã©ã®ããã«ç®¡çãã¦ãã¾ããï¼ãã¨å°ããå¿ è¦ãããã¾ããä¿¡é ¼ã§ãããã³ãã¼ã§ããã°ãå¿ è¦ã«å¿ãã¦èªåçã« SCA ãé©ç¨ããå é¤ï¼å°é¡æ±ºæ¸ãä¿¡é ¼ã§ããåçè ãç¶ç¶çãªæ¯æããªã©ï¼ãæé©åãã¦ä¸è¦ãªé害ãåãé¤ããã¨ã確èªãã¦ãããã¯ãã§ããããããå é¤ã¯ãå©ç¨è èªèº«ãã³ã¼ãã£ã³ã°ããã®ã§ã¯ãªããèªååããã¦ããå¿ è¦ãããã¾ãã
ãã¼ã¿ä¿è·ã¨ GDPR
ãã¹ã¦ã®å°åã«ã¯ãã©ã¤ãã·ã¼æ³ãããã¾ããRFP ã§ã¯ããããã¤ãã¼ã«å¯¾ããGDPRãCCPAããã®ä»ã®ãã¼ã¿ä¿è·è¦å¶ã«ã©ã®ããã«æºæ ãã¦ãããã説æãããã¨ãæ±ããã¹ãã§ãã顧客ãã¼ã¿ãã©ãã«ä¿åãããã®ããå°åãã¨ã®ãã¹ãã£ã³ã°ãªãã·ã§ã³ãããããè¶å¢ãã¼ã¿ç§»è»¢ã«ã©ã®ãããªä»çµã¿(ä¾:EU-US ãã¼ã¿ãã©ã¤ãã·ã¼ãã¬ã¼ã ã¯ã¼ã¯ãæ¨æºå¥ç´æ¡é )ãç¨ãã¦ããã®ãã確èªãã¦ãã ãããå¥ç´ã®ä¸é¨ã¨ãã¦ãGDPR æºæ ã®ãã¼ã¿å¦çå¥ç´ã義åä»ãã¾ããããããã«ããã©ã¤ãã·ã¼å¯¾å¿ã®ç¶æ³ã«ã¤ãã¦ãèªè¨¼ãç£æ»ãã¾ãã¯ç¬¬ä¸è ã«ããæ¤è¨¼ãæç¤ºã§ãããããã¤ãã¼ãé¸ã¶ãã¨ãéè¦ã§ãã
å¶è£éµå®ã®ããã®ã¹ã¯ãªã¼ãã³ã°
å¤ãã®å½ã§ã¯ãå¶è£æ³ä»¤éµå®ã義åä»ãããã¦ãã¾ãããã¨ãã°ãã¢ã¡ãªã«ã§ã¯å¤å½è³ç£ç®¡çå± (OFAC) å¶è£æªç½®ãå·è¡ãã¦ãã¾ããå¶è£ãã§ãã¯ãæ ãã¨ãç½°éã風è©è¢«å®³ã«ãããããå¯è½æ§ãããã¾ããæ¬¡ã®ããã«å°ãã¦ãã ããããã©ã®ãã㪠å¶è£ã¹ã¯ãªã¼ãã³ã° ãè¡ã£ã¦ãã¾ãã (OFACãEUãå½é£) ï¼ãããã¯ããããå¶éãããåå¼ãã©ã®ããã«ãã©ã°ãç«ã¦ãããã¦ãã¾ããï¼ã©ã®ãªã¹ãããã§ãã¯ããã©ããããã®é »åº¦ã§æ´æ°ãã¦ãããï¼å¶è£ã¹ã¯ãªã¼ãã³ã°ããã»ã¹ã«ã¤ãã¦èª¬æãã¦ãã ããããå¼·åãªåçã¯ãåå¼ããã³å ¥éã¬ãã«ã§ã®èªåã¹ã¯ãªã¼ãã³ã°ãç¶ç¶çãªãªã¹ãã®æ´æ°ãããã³ä¸è´ããåå¼ã®å¦çæé ã«ã¤ãã¦èª¬æãã¦ãã¾ãã
å°åè¦å¶ã¨ãã¼ã«ã©ã¤ã¼ã¼ã·ã§ã³
å°åã«ãã£ã¦ç¬èªã®ã«ã¼ã«ããããããRFP ã§ã«ãã¼ããã¦ãããã¨ã確èªããå¿ è¦ãããã¾ãããããã¤ãã¼ã«æ¬¡ã®ããã«å°ãã¦ãã ããããã©ã®å°åã®ã³ã³ãã©ã¤ã¢ã³ã¹ç¾©åã«ç´æ¥å¯¾å¿ãã¦ãã¾ããï¼ãã®è¦ä»¶ãæºããããã«ã©ã®ããã«ãµãã¼ããã¦ããã¾ããï¼ãæé©ãªåçã¯ãå°åãã¨ã®è¦åãç©æ¥µçã«ãã©ãã¯ãã¦ãããã¨ã示ããã®ã§ãã
ã©ã¤ã»ã³ã¹ããã³è¦å¶ç£ç£
ãããã¤ãã¼ã主è¦ãªå¸å ´ã§é©åãªã©ã¤ã»ã³ã¹ã¾ãã¯ç»é²ãåå¾ãã¦ãããã©ããã調æ»ãã¦ãã ãããããã«ãã£ã¦ãè¦å¶ä¸ã®è²¬ä»»ã誰ãè² ãã®ããæ±ºã¾ããæ±ºæ¸ãæ»ããªãè¡ããããã©ãããæ±ºã¾ãã¾ãããããã¤ãã¼ã«ã¯ãä¿æãã¦ããè¦å¶å½å±ã®ã©ã¤ã»ã³ã¹ã¨ããã®å¯¾è±¡å°åããªã¹ãã¢ãããã¦ãããã¾ãããã
æå·åããã¼ã¯ã³åãèªè¨¼ã«é¢ãã¦ããã³ãã¼ã«ä½ãè¦æ±ãã¹ãã§ããããï¼
ãããã¤ãã¼ãæå·åããã¼ã¯ã³åãã¢ã¯ã»ã¹å¶éã®æ¹æ³ã«ã¤ãã¦èª¬æã§ããªãå ´åã¯ããã®ææ¡ãå¼ãç¶ãèªãå¿ è¦ã¯ããã¾ããããããã¤ãã¼ã¯ãæå·åæ¨æºã®ååããã¼ã¯ã³åããã¼ã®èª¬æãSSO (ã·ã³ã°ã«ãµã¤ã³ãªã³) ã¨MFA (å¤è¦ç´ èªè¨¼) ã®è©³ç´°ãªèª¬æãã¢ããªã±ã¼ã·ã§ã³ããã°ã©ãã³ã°ã¤ã³ã¿ã¼ãã§ã¤ã¹ (API) ãã¼ã®å¶éãWebhook ç½²åã®èª¬æãè¡ããå¿ è¦ãããã¾ãã
以ä¸ã¯ãRFP ã§æç¢ºã«ç¢ºèªãã¹ãæ©è½é ç®ã§ãã
æå·å
æ¯æããã¼ã¿ã®éä¿¡æããã³ä¿åæã®ã¨ã³ããã¼ã¨ã³ãæå·åã義åä»ãã¦ãã¾ããç§»åä¸ã®ãã¼ã¿ã«ã¯ TLS 1.2 ã¾ã㯠TLS 1.3ã鿢æã®ãã¼ã¿ã«ã¯ AES-256 ã¾ãã¯åçã®ãã®ã使ç¨ãããã³ãã¼ã«ãã¼ç®¡çæ¹æ³ã説æãã¦ãããã¾ãããããã¼ãã¦ã§ã¢ã»ãã¥ãªãã£ã¢ã¸ã¥ã¼ã«ã使ç¨ãã¦ããããæ±ºããããã¹ã±ã¸ã¥ã¼ã«ã§ãã¼ããã¼ãã¼ã·ã§ã³ãã¦ããããè·ååé¢ã§ãã¼ãä¿è·ãã¦ããããªã©ã§ããæå·åã¯ããã®èå¾ã«ãããã¼ç®¡çã«ãã£ã¦ã®ã¿å¼·åºãªãã®ã¨ãªãã¾ãã
ãã¼ã¯ã³å
ãã¼ã¯ã³åã¯ãçã®ã¯ã¬ã¸ããã«ã¼ãçªå·ãç°å¢ããåãé¤ãããããã¤ãã¼ã®ã·ã¹ãã ã ãã解決ã§ããã©ã³ãã ãªãã¼ã¯ã³ã«ç½®ãæãã¾ãããããå¿ é æ¡ä»¶ã¨ãã¾ãããããã¨ãã°ããã«ã¼ãä¿æè ãã¼ã¿ã¯ãã¼ã¯ãã¤ãºãããèªç¤¾ã·ã¹ãã ã§çãã¼ã¿ãä¸åé²è¦§ã»ä¿åããªããã¨ãã¨æè¨ã§ãã¾ããããã«ããããã¤ãã¼ã®ä¿ç®¡åº« (Vault) ãã©ã®ããã«ä¿è·ããã¦ãããããã¼ã¯ã³ãå®æè«æ±ããµãã¹ã¯ãªãã·ã§ã³ãè¿éã«åå©ç¨å¯è½ãã確èªãã¾ãããã
èªè¨¼ã¨ã¢ã¯ã»ã¹å¶å¾¡
ãã³ãã¼ã«ãèªç¤¾ã®ãã©ãããã©ã¼ã 㨠API ã¸ã®ã¢ã¯ã»ã¹ãã©ã®ããã«ä¿è·ãã¦ãããã説æãã¦ãããã¾ããããããã·ã¥ãã¼ãã¸ã®ç®¡çè ã¢ã¯ã»ã¹ã«ã¯ MFA ãå¿ é ã§ããã伿¥ ID ãããã¤ãã¼ã¨ã® SSO å°å ¥ãããã°ãªãè¯ãã§ããããå½¹å²ãã¼ã¹ã®ã¢ã¯ã»ã¹ã¨ç£æ»è¨¼è·¡ã®è©³ç´°ãæ±ãã¦ãã ãããç°ãªããã¼ã ã¡ã³ãã¼ã«ç°ãªãã¬ãã«ã®ã¢ã¯ã»ã¹ãå²ãå½ã¦ããã¨ãã§ãã誰ããã¤ä½ããããã追跡ã§ãããã§ããAPI ã«ã¤ãã¦ã¯ãã¹ã³ã¼ãããããã¼ãã¨ãã§ã¡ã©ã«ãã¼ã¯ã³ãWebhook ç½²åãªã©ãèªå¯ãããã·ã¹ãã ã®ã¿ãéä¿¡ãè¡ããã¨ãä¿è¨¼ããã³ã³ããã¼ã«ã確èªãã¾ãã
顧客åãèªè¨¼
䏿£å©ç¨é²æ¢ã¯ãã°ãã°èªè¨¼ã«é¢é£ãã¾ãããããã¤ãã¼ã¯ã3D ã»ãã¥ã¢èªè¨¼ããã¸ã¿ã«ã¦ã©ã¬ããã§ã®çä½èªè¨¼ããã®ä»åå¼ã«ãªã¹ã¯ãããã¨æãããå ´åãè¦å¶ã§è¦æ±ãããå ´åã®æ®µéçãã§ãã¯ã«ã©ã®ããã«å¯¾å¿ãã¦ãããã説æããå¿ è¦ãããã¾ãã
ã¢ãã¤ã«ããã³ã¢ããªå 決æ¸ã®ã»ãã¥ãªãã£è¦ä»¶ã RFP ã«å«ããã«ã¯ã©ãããã°ããã§ããï¼
RFP ã§ã¯ããããã¤ãã¼ã®ã¢ãã¤ã«çµ±åããã¦ã§ãã POS ç°å¢ã¨åæ§ã«ã«ã¼ããã¼ã¿ã峿 ¼ã«ä¿è·ãã¦ãããã¨ã示ãå¿ è¦ãããã¾ããå ·ä½çã«ã¯ãSDKå ã§ã®ã«ã¼ããã¼ã¿ã®æµããæ©å¯æ å ±ãã¢ããªã«è§¦ããªããã¨ã®ä¿è¨¼ãçµã¿è¾¼ã¿ã¦ã©ã¬ããã®ãµãã¼ããç©æ¥µçãªã»ãã¥ãªãã£ãã¹ãã®è¨¼æ ãªã©ã§ããã¢ãã¤ã«æ±ºæ¸ ã¯ä»ã®ãã£ãã«ã¨åçã«å®å ¨ã«éç¨ã§ãã¾ãããããã¯ãããã¤ãã¼ã®çµ±åè¨è¨ãã¢ãã¤ã«ãåæã¨ãã¦ããå ´åã«éããã¾ãã
RFP ã§è³ªåãéç¹çã«ç¢ºèªãã¹ããã¤ã³ãã¯ä»¥ä¸ã®éãã§ãã
PCI æºæ SDK: ãã³ãã¼ã® iOS ããã³ Android SDK ã PCI DSS æºæ ãæ¤è¨¼æ¸ã¿ãã©ããã確èªãã¦ãã ãããå¼·å㪠SDK ã¯ãçã®ã¯ã¬ã¸ããã«ã¼ããã¼ã¿ãã¢ããªã«è§¦ãããã¨ãªããããã¤ã¹ä¸ã§æå·åãããç´æ¥ãããã¤ãã¼ã®å®å ¨ãªãµã¼ãã¼ã«éä¿¡ãããè¿ãããã®ã¯ãã¼ã¯ã³ã®ã¿ã§ãã
ã¦ã©ã¬ããã¨ãã©ãããã©ã¼ã ã®ãµãã¼ã: ãã¸ã¿ã«ã¦ã©ã¬ãã (Apple PayãGoogle PayãSamsung Pay ãªã©) ããµãã¼ãããããã¤ã¹ä¸ã§çæããããã¼ã¯ã³ãã©ã®ããã«ã·ã¹ãã ãæµãããã説æãããããããã¤ãã¼ã«æ±ãã¦ãã ãããåªãããã³ãã¼ã¯ãå®éã®ã¯ã¬ã¸ããã«ã¼ãçªå·ã顧客ã®ããã¤ã¹ããé¢ãããã¨ã¯ãªããçä½èªè¨¼ã¯ã¦ã©ã¬ããèªä½ã§å¦çããããã¨ã強調ãã¾ããããã¯ãæãå®å ¨ãªæ¯æãæ¹æ³ã® 1 ã¤ã§ãã
ããã¤ã¹ã¨ã¢ããªã®ä¿è·: SDK ãå±éºãªç°å¢ãã©ã®ããã«æ±ããå°ãã¦ãã ãããè±çãã«ã¼ãåãããããã¤ã¹ãæ¤ç¥ããããæ©å¯ãã¼ã¿ã®ãã°è¨é²ãé²ããã端æ«ã«ä¿åãããéµãä¿è·ããããªã©ã§ããé©åãªåçã§ã¯ãè¨¼ææ¸ãã³ãã³ã°ãå¶éä»ãã¹ãã¬ã¼ã¸ãå®è¡æãã§ãã¯ãªã©ãå®å ¨ã§ãªãç¶æ³ã§ã®æ¯æãããããã¯ããä¿è·çã説æããã¾ãã
æ´æ°ã¨ãã¹ã: ã¢ãã¤ã«ç°å¢ã¯æ¥éã«é²åãã¾ãããã³ãã¼ã«ã¯ãSDK ã®ã»ãã¥ãªãã£ãããã®æ´æ°é »åº¦ããèå¼±æ§ã®ãã¹ãæ¹æ³ã«ã¤ãã¦èª¬æããããæ±ãã¦ãã ããã宿çãªä¾µå ¥ãã¹ãã®å®æ½ããiOS ã Android ã®æ°ãã¼ã¸ã§ã³ããªãªã¼ã¹ãããéã«ã¢ãããã¼ããå ¬éãããã¨ãç´æãã¦ãããã©ããã確èªãã¦ãã ããã
æ±ºæ¸ RFP ã§ã¯ãã©ã®ãããªã¬ãã¼ãã£ã³ã°ãç£æ»æ©è½ããªã¯ã¨ã¹ããã¹ãã§ããããï¼
ã¬ãã¼ããã¼ã«ã¨ç£æ»ãã¼ã«ã¯ã財åãã»ãã¥ãªãã£ãããã³æ³ä»¤éµå®ãã¼ã ãçµ±å¶ãæ©è½ãã¦ãããã¨ã証æããè³éãç §åããè¦å¶å½å±ããå³ãã質åãåããã¨ãã«å¯¾å¿ããæ¹æ³ã§ããã¬ãã¼ãã£ã³ã°ã«çå£ã«åãçµãã§ãããã³ãã¼ã¯ãããã·ã¥ãã¼ããAPIãã«ã¹ã¿ãã¤ãºå¯è½ãªã¬ãã¼ããç£æ»è¨¼è·¡ãæ³ä»¤éµå®ã®èªè¨¼ãããã³ã¢ã©ã¼ãã«ã¤ãã¦ãä¿åæéããã©ã¼ããããããã³çµ±åã«é¢ããå ·ä½çãªå 容ã§èª¬æãã¾ããRFP ã¯ããã³ãã¼ãæ¬å½ã®å¯è¦æ§ãæä¾ããã®ããããã¨ãèªåã§ç©äºãã¤ãªãåãããå¿ è¦ãããã®ããæããã«ãããã®ã§ãã
ããã§ã¯ãããã«è©³ããç¥ãããæ©è½ããç´¹ä»ãã¾ãã
åå¼ããã³è²¡åå ±å
åå¼ã売ä¸å¦çãè¿éãä¸å¯©è«æ±ã®ç³ãç«ã¦ãææ°æã«ã¤ãã¦ãã©ã®ãããªã¬ãã¼ããå©ç¨ã§ãããã確èªãã¾ããããã¬ãã¼ãã®å½¢å¼ããæ¥ä»ç¯å²ãå°åãæ±ºæ¸ææ®µãªã©ã§ãã£ã«ã¿ãªã³ã°ãã¦ã«ã¹ã¿ãã¤ãºã§ãããã確èªãã¦ãã ããããªã¢ã«ã¿ã¤ã ããã·ã¥ãã¼ããã詳細ãªãã¼ã¿ãèªç¤¾ã·ã¹ãã ã«åãè¾¼ãã API ããããããã¤ã³ãã§ãã財åãã¼ã ãæ¯æãã¨éè¡å ¥éã容æã«ç §åã§ããªãå ´åã以éã®æ¥åå ¨ä½ã«æ¯éãåºãå¯è½æ§ãããã¾ãã
ã·ã¹ãã ã¢ã¯ãã£ããã£ã®ç£æ»ãã°
æçãããã©ãããã©ã¼ã ã¯ããã°ã¤ã³ã権éã®å¤æ´ãAPI ãã¼ã®çæãè¿éã®çºè¡ãè¨å®ã®æ´æ°ãªã©ããã¹ã¦ã®æ©å¯æä½ã追跡ãã¾ããã·ã¹ãã ã¤ãã³ãã¨ã¦ã¼ã¶ã¼æ´»åã®ä¸¡æ¹ã«ã¤ãã¦ã詳細ãªç£æ»ãã°ãå¿ é æ¡ä»¶ã¨ãã¾ãããããã°ã®ä¿ææéãä¸å¤æ§ (æ¹ãã鲿¢) ã確ä¿ããã¦ãããã確èªãã¦ãã ããã誰ããã¤ä½ãè¡ã£ãããæ£ç¢ºã«è¿½è·¡ã§ããè½åã¯ãå é¨ç£æ»ãä¸å¯©ãªæ´»åã®èª¿æ»æã«å¿ é ã§ãã
å¤é¨æ³ä»¤éµå®ç£æ»ã®ãµãã¼ã
貴社ã®ç£æ»æ å½ã¯ããã¤ã¡ã³ããããã¤ãã¼ã主張éãã®ãã¨ãè¡ã£ã¦ãã証æ ãæ±ããå¯è½æ§ãããã¾ãããã³ãã¼ã«ãã©ã®ãããªææ¸ (SOC 1ãSOC 2ãISO èªè¨¼ãPCI DSS è¨¼ææ¸ãªã©) ãæä¾ãã¦ããããã¾ããããã®ã¬ãã¼ããã©ã®ããã«å ±æãã¦ãããã説æãã¦ãããã¾ããããNDA ã®ä¸ã§æä¾ããã¨ãããããã°ãã«ã¹ã¿ãã¼ãã¼ã¿ã«ãç¨æãã¦ããã¨ãããããã¾ãã
ãªã¢ã«ã¿ã¤ã ã®ç£è¦ã¨ã¢ã©ã¼ã
ä¿¡é ¼ã§ãããããã¤ãã¼ã¯ããã£ã¼ã¸ããã¯ã®æ¥å¢ãç°å¸¸ãª æå¦ ã®éä¸ãAPI ã¨ã©ã¼çã®ä¸æãªã©ãç°å¸¸ããªã¢ã«ã¿ã¤ã ã§éç¥ããè¨å®å¯è½ãªã¢ã©ã¼ãã Webhook ãåãã¦ãã¾ããæ©æè¦åã·ã¹ãã ããªããã°ãã¼ã ã¯è¿ éã«å¯¾å¿ã§ããªããããRFP ã§ã¯ã©ã¤ãã¡ããªã¯ã¹ã¸ã®å¯è¦æ§ãå¿ é è¦ä»¶ã¨ãã¦æç¢ºã«ç¤ºãã¹ãã§ãã
ãã¼ã¿ã¢ã¯ã»ã¹ã¨ä¿åæé
è¦å¶å½å±ã«å¯¾å¿ãããããæ°å¹´éã«ãããåå¼å±¥æ´ãç£æ»ãã°ãå¿ è¦ã«ãªããã¨ãããã¾ãããããã¤ãã¼ã«ã¯ããã¬ãã¼ããç£æ»ãã°ã¯ã©ã®ãããã®æéä¿æããã¾ããï¼èªç¤¾ã®ã³ã³ãã©ã¤ã¢ã³ã¹è¦ä»¶ã®ããã«ã¨ã¯ã¹ãã¼ããã¢ã¼ã«ã¤ãã¯å¯è½ã§ããï¼ãã¨ç¢ºèªãã¾ããããåªããåçã§ã¯ãè¤æ°å¹´ã«ãããä¿æãç´æãããã¼ã¿ãèªç¤¾ã®ãã¼ã¿ã¦ã§ã¢ãã¦ã¹ã«ç°¡åã«ã¨ã¯ã¹ãã¼ãã¾ãã¯åæã§ããæ¹æ³ãæä¾ãã¾ãã
ãã³ãã¼ã® RFP åçã«è¦ããããã»ãã¥ãªãã£ãæ³ä»¤éµå®ã®å¼±ãã示åããè¦åãµã¤ã³ã¨ã¯ï¼
RFP ã¯ãæ¸ããã¦ãããã¨ãè©ä¾¡ããã®ã¨åæ§ã«ãä½ãæ¬ ãã¦ããããè¦æããã¨ã§ãããã¾ãã广çãªãããã¤ãã¼ã¯ãå ·ä½çæ§ã¨åè¨¼è³æã«è£æã¡ãããæç¢ºãªåçããã¾ãããã以ä¸ã§ããã°ãåé²ããåã«ç«ã¡æ¢ã¾ã£ã¦ããæ·±ã調æ»ããçç±ã¨ãªãã¾ãã
RFP ãè©ä¾¡ããéã«æ³¨æãã¹ã主ãªè¦åãµã¤ã³ã¯æ¬¡ã®ã¨ããã§ãã
ããã¾ããªè¡¨ç¾: åçãå®éã®æ¨æºããããã³ã«ãã¾ãã¯èªè¨¼ã®ååãæããã«ãæå 端ã®ã»ãã¥ãªãã£ããªã©ã®ãã¬ã¼ãºã«é ¼ã£ã¦ããå ´åã¯ããã®ãã³ãã¼ã詳細ãæä¾ã§ããªãããæä¾ãããã¨ããªããã¨ã示ãåå³ã§ããçå£ãªãããã¤ãã¼ã§ããã°ãPCI DSSãSOC 2ãISO 27001ãå ·ä½çãªæå·åæ¹æ³ãå ·ä½çãªããã»ã¹ã«ã¤ãã¦è¨åããã¯ãã§ãã
ç¬ç«ããæ¤è¨¼ã®æ¬ å¦: æ¯æããå¦çãããã³ãã¼ã¯å¤é¨ç£æ»ãåãã¦ããã¹ãã§ããPCI èªè¨¼ãåå¾ãã¦ããªããããã㯠SOC ã ISO ã®å ±åæ¸ãæç¤ºã§ããªãå ´åã¯ããããã®èªè¨¼ãæã¤å¥ã®ãã³ãã¼ãæ¤è¨ãã¦ãã ããã
䏿çãªã¤ã³ã·ãã³ã対å¿ãã©ã³: RFP ã«ã¯ãææ¸åããã復æ§ãã©ã³ã«å ãã¦ã侵害éç¥ã®å ·ä½çãªæéã¨ãã¹ãæ¸ã¿ã®ãã©ã³ã示ãå¿ è¦ãããã¾ãããããã¤ãã¼ããé©å®é¡§å®¢ã«éç¥ãã¾ããã¨ãã£ãææ§ãªåçãããå ´åãæãéè¦ãªæã«è¿ éãªé£çµ¡ãä¿è¨¼ããã¾ããã
責任ã·ãã:ããã¼ã«ã¯æä¾ããããã³ã³ãã©ã¤ã¢ã³ã¹ã¯äºæ¥è ã®è²¬ä»»ã§ããã¨ãã£ããéè¦ãªç¾©åãèªç¤¾ã«æ¼ãä»ããåçã«æ³¨æãã¾ãããã責任ã¯å¸¸ã«ä¸å®ç¨åº¦çºçãã¾ãããåªãããããã¤ãã¼ã¯è² æ ãåæ ããæç¢ºãªãµãã¼ããæä¾ãã¦ããã¾ãã
æ§å¼ã®æ¹æ³: èå¼±ãªãã¾ãã¯å¤ãåºæº (ä¾:ãã¹ã¯ã¼ãããã·ã¥ã« MD5 ã使ç¨ãå¤ã PCI ãã¼ã¸ã§ã³) ã¸ã®è¨åã¯ãã»ãã¥ãªãã£ãæä»£ã«è¿½ãã¤ãã¦ããªããã¨ã示ãã¾ããç¾ä»£çãªæå·åã管çè ã¢ã¯ã»ã¹ã«å¯¾ããå¤è¦ç´ èªè¨¼ (MFA)ãææ°ã®PCI DSS ã¸ã®æºæ ãæ±ãããã¾ãã
çç¾ã¾ãã¯é度ãªç´æ: åçå 容ã«ä¸è²«æ§ããªãå ´å (ãã¼ã¿ã®ä¿ç®¡ã¯ãªãã¨ä¸»å¼µãã¦ãããªãããä¿åæã¯æå·åãã¦ãããªã©) ã¯ãããããã社å ã®ã³ãã¥ãã±ã¼ã·ã§ã³ä¸è¶³ã示åãã¾ããåè¨¼è³æã®ãªãã䏿£å©ç¨ã¼ãããã稼åæé 100%ãã¨ããä¿è¨¼ãåæ§ã«çããããã®ã§ãã
Stripe Payments ã§ã§ãããã¨
Stripe Payments ã¯çµ±ååã®ã°ãã¼ãã«æ±ºæ¸ã½ãªã¥ã¼ã·ã§ã³ã§ããæé·ä¸ã®ã¹ã¿ã¼ãã¢ããããã°ãã¼ãã«å¤§ä¼æ¥ã¾ã§ããããããã¸ãã¹ããªã³ã©ã¤ã³ã対é¢ãä¸çåå°ã§æ±ºæ¸ãåãä»ãããã¨ãã§ãã¾ãã
Stripe Payments ã¯ä»¥ä¸ã®ãããªå ´é¢ã§ãå½¹ã«ç«ã¡ã¾ãã
決æ¸ä½é¨ã®æé©å: æ§ç¯æ¸ã¿ã®æ±ºæ¸ UIã125 種é¡ä»¥ä¸ã®æ±ºæ¸ææ®µã¸ã®ã¢ã¯ã»ã¹ãStripe ãæ§ç¯ããã¦ã©ã¬ããã§ãã Link ã«ãããã¹ã ã¼ãºãªé¡§å®¢ä½é¨ãå®ç¾ããã¨ã³ã¸ãã¢ãªã³ã°ã®å·¥æ°ãä½åæéåä½ã§ç¯ç´ã§ãã¾ãã
æ°å¸å ´ã¸ã®è¿ éãªå±é: 195 ãå½ã135 以ä¸ã®é貨ã§å©ç¨å¯è½ãªå½é決æ¸ãªãã·ã§ã³ã«ãããä¸çä¸ã®é¡§å®¢ã«ãªã¼ãããå¤é貨管çã®è¤éæ§ã¨ã³ã¹ãã軽æ¸ã§ãã¾ãã
対é¢ã¨ãªã³ã©ã¤ã³æ±ºæ¸ã®çµ±å: ãªã³ã©ã¤ã³ã¨å¯¾é¢ãã£ãã«ã«ã¾ãããã¦ããã¡ã¤ãã³ãã¼ã¹ä½é¨ãæ§ç¯ããã¤ã³ã¿ã©ã¯ã·ã§ã³ããã¼ã½ãã©ã¤ãºãããã¤ã¤ã«ãã£ã«å ±ããåçã伸ã°ãã¾ãã
決æ¸ããã©ã¼ãã³ã¹ã®åä¸: ãã¼ã³ã¼ãã®ä¸æ£å©ç¨é²æ¢æ©è½ãæ¿èªçåä¸ã®ããã®é«åº¦ãªæ©è½ãå«ããã«ã¹ã¿ãã¤ãºå¯è½ã§è¨å®ãç°¡åãªå種決æ¸ãã¼ã«ã«ãããåçãå¢å ããã¾ãã
æè»ã§ä¿¡é ¼æ§ã®é«ããã©ãããã©ã¼ã ã«ããè¿ éãªæé·: 99.999% ã®éå»ã®ç¨¼åçã¨æ¥çãããã¯ã©ã¹ã®ä¿¡é ¼æ§ãåããã¹ã±ã¼ã«ã«åããã¦æ¡å¼µå¯è½ãªãã©ãããã©ã¼ã ä¸ã§æ§ç¯ã§ãã¾ãã
Stripe Payments ã®ãªã³ã©ã¤ã³ããã³å¯¾é¢æ±ºæ¸ããã¸ãã¹ã«ã©ã®ããã«å½¹ç«ã¤ãã«ã¤ãã¦ç¥ãããå ´åãããã㯠ä»ããå§ããå ´åã¯ãã¡ã ãã覧ãã ãã