セキュリティ・チェックリストと申告書に関するFAQ

【EC決済サービス(ルミーズ)に関する内容です】

セキュリティ・チェックリストと申告書に関するよくある質問をまとめました。

Q: なぜセキュリティ対策の申告が必要なのですか?

A: 2024年のクレジットカード不正利用被害額が過去最悪の555億円に達しており、そのうちの92.5%がクレジットカード番号の盗用によるものです。国とクレジットカード業界は不正利用被害を抑止するため、EC加盟店にセキュリティ対策の実施を求めています。申告は法令に基づく義務です。

Q: どのようなセキュリティ対策が求められていますか?

A: 以下の3点が求められます:

  • EC加盟店のシステム及びWebサイトの脆弱性対策
  • 適切な不正ログイン対策
  • EMV3Dセキュア(3Dセキュア2.0)の導入(ルミーズのサービスでは標準適用)
  • 具体的な対策方法はクレジットカード・セキュリティガイドライン(6.1版)」の附属文書20をご覧ください。

    (※日本クレジット協会Webサイトにリンクします。)

    Q: サイト制作を委託先に依頼している場合の回答方法について

    A: 加盟店コードなどの情報を入力する必要があるため、基本的には加盟店様からのご回答をお願いしています。ただし、セキュリティ対策の実施状況や対応完了の見通しについては、加盟店様だけでの判断が難しい場合があります。その場合は、委託先からのヒアリング内容を基にご記入ください。

    Q: セキュリティ対策が満たせない場合にはどうなりますか?

    A: 不正アクセスや情報漏えいのリスクが高まり、クレジットカード会社がセキュリティ対策を満たしていないと判断した場合、加盟店承認が取り消され、クレジットカード決済サービスが提供できなくなります。

    Q: セキュリティ対策を現時点で満たせていません。どのように申告したらよいですか?

    A: 申告フォームで対策の適用予定時期を記入してください。

    Q: 具体的なセキュリティ対策について、ルミーズから提案いただくことはできますか?

    A: 一部のセキュリティ対策についてご提案が可能です。詳細については、営業担当までお問い合わせください。

    Q: 複数の契約を持っていますが、申告は契約毎に必要ですか?

    A: 契約(加盟店コード)毎に申告が必要です。

    Q: メールリンク決済のみ利用している場合、対応は必要ですか?

    A:ECサイトに商品情報が掲載されていない場合、対応は不要です。

    最終更新: 2026-08-13

    この記事で疑問は解決しましたか?