クレジットカード決済システムのPCI DSS準拠をESS RECで実現、監査工数を削減
クレジットカード情報を扱うシステムにおいてPCI DSS基準の要件10(アクセス追跡・監視)への準拠が必要だった。操作内容を動画で記録するESS RECを導入し、特定室の端末からのアクセスを監視。ログ解析の工数削減と効率的な点検・監査が実現した。

- 導入企業
- 株式会社アイネット
- 業種
- IT・ソフトウェア
- 部門
- ITマネージドサービス事業部
- 解決した製品
- ESS REC(et-x.jp)
01課題
クレジットカード情報を扱うシステムでPCI DSS基準への準拠が必要だった。特に要件10で求められるアクセス追跡・監視について、OSの標準機能では不十分であり、有事の際のログ解析が膨大になる恐れがあった。
02やったこと
操作可能な端末を特定室に設置し、ESS RECを導入して操作内容を動画で記録。これにより人によるカード情報へのアクセスを監視・追跡できる仕組みを構築した。
03成果
PCI DSSの予備審査で担当コンサルタントより効果的な対策と評価された。動画の文字列検索機能により解析がスムーズになり、ログ抽出・チェック・分析が効率化した。GUI操作で直感的に管理でき、担当者のスキルに左右されない。操作が記録されていることで不正アクセスの抑止効果が期待できる。
本ページは掲載元の公開事例の要約です。詳細・一次情報は出典元をご確認ください。 掲載内容の修正・削除のご依頼はこちらの窓口へ。
この事例に興味があるなら
似た悩み・別の解き方の事例を、おすすめの理由つきで。
Excelベースの手動管理から自動化へ、IT資産管理とセキュリティ強化を実現
年明けから2回ほど検知アラート対応で対応スピード向上による支援実績同じセキュリティの中でLanScope Catを選んだ会社の、選定の比較材料になる1本。
Microsoft 365の監査ログ可視化により情報漏洩対策と長時間労働を同時解決
約60%同じセキュリティの中でLANSCOPE セキュリティオーディターを選んだ会社の、選定の比較材料になる1本。
Darktraceで約500ユーザーの監視を実質1名体制で運用、セキュリティレベルを維持しながら業務負荷を削減
実質1名体制での運用同じセキュリティの中でDarktrace/Email、Darktr…を選んだ会社の、選定の比較材料になる1本。
特権ID管理と操作証跡の自動化でクラウドサービスのセキュリティ強化を実現
従来の半分以下同じセキュリティの中でESS REC・ESS AdminContr…を選んだ会社の、選定の比較材料になる1本。
操作ログ管理で手動撮影を廃止、セキュリティ品質向上と業務効率化を実現
減少同じセキュリティの中でiDoperation SCを選んだ会社の、選定の比較材料になる1本。
