セキュリティ・チェックリストと申告書に関するFAQ
【EC決済サービス(ルミーズ)に関する内容です】
セキュリティ・チェックリストと申告書に関するよくある質問をまとめました。
Q: なぜセキュリティ対策の申告が必要なのですか?
A: 2024年のクレジットカード不正利用被害額が過去最悪の555億円に達しており、そのうちの92.5%がクレジットカード番号の盗用によるものです。国とクレジットカード業界は不正利用被害を抑止するため、EC加盟店にセキュリティ対策の実施を求めています。申告は法令に基づく義務です。
Q: どのようなセキュリティ対策が求められていますか?
A: 以下の3点が求められます:
具体的な対策方法はクレジットカード・セキュリティガイドライン(6.1版)」の附属文書20をご覧ください。
(※日本クレジット協会Webサイトにリンクします。)
Q: サイト制作を委託先に依頼している場合の回答方法について
A: 加盟店コードなどの情報を入力する必要があるため、基本的には加盟店様からのご回答をお願いしています。ただし、セキュリティ対策の実施状況や対応完了の見通しについては、加盟店様だけでの判断が難しい場合があります。その場合は、委託先からのヒアリング内容を基にご記入ください。
Q: セキュリティ対策が満たせない場合にはどうなりますか?
A: 不正アクセスや情報漏えいのリスクが高まり、クレジットカード会社がセキュリティ対策を満たしていないと判断した場合、加盟店承認が取り消され、クレジットカード決済サービスが提供できなくなります。
Q: セキュリティ対策を現時点で満たせていません。どのように申告したらよいですか?
A: 申告フォームで対策の適用予定時期を記入してください。
Q: 具体的なセキュリティ対策について、ルミーズから提案いただくことはできますか?
A: 一部のセキュリティ対策についてご提案が可能です。詳細については、営業担当までお問い合わせください。
Q: 複数の契約を持っていますが、申告は契約毎に必要ですか?
A: 契約(加盟店コード)毎に申告が必要です。
Q: メールリンク決済のみ利用している場合、対応は必要ですか?
A:ECサイトに商品情報が掲載されていない場合、対応は不要です。