国際送金ネットワーク SWIFT ユーザへの評価・コンサルティングサービスの提供を開始

NEWS RELEASE
2020 年 9 月7日
株式会社ブロードバンドセキュリティ


国際送金ネットワーク SWIFT ユーザへの評価・コンサルティングサービスの

提供を開始
~日本企業として初めて、SWIFT CSP アセスメントプロバイダに正式登録~


株式会社ブロードバンドセキュリティ(本社:東京都新宿区、代表取締役社長:持塚 朗、以下
BBSec)は、SWIFT(※1)が提供するパートナープログラムへの登録を完了し、
「Directory of CSP
assessment providers」(*2)(*3) に掲載されましたので、ご報告いたします。


CSP assessment provider としての評価サービス提供国は、APAC(アジア太平洋)において、
日本、韓国、タイ、マレーシア、ミャンマー、ベトナムの6カ国を対象として登録しております。


https://www.swift.com/myswift/customer-security-programme-csp_/community-
engagement/assessment-providers-directory


SWIFT は 2020 年より、国際送金ネットワーク SWIFT に接続するユーザに、内部評価もしく
は外部評価を年次で受けることを要求しています。
SWIFT の外部評価を実施するためには、評価会社が過去 12 カ月以内にサイバーセキュリティ
の運用評価を実施していることが必須です。この評価は、PCI DSS、ISO 27001、NIST SP 800-
53、NIST サイバーセキュリティフレームワーク、または、単に CSP/CSCF などの業界標準に従
って実施されていなければなりません。
かつ、評価人が、PCI DSS 評価人である QSA (*4) や、公認情報システム監査人(CISA)、公
認情報セキュリティマネジャー(CISM)などの資格を一つ以上保持することが必須です。


BBSec は、PCI DSS 監査での豊富な見識を有する QSA をはじめ、これらの要件を満たす評価
人を 29 名(日本 17 名、韓国 9 名、タイ 3 名)有しており、APAC(アジア太平洋)地域へ広く評
価サービスを展開して参ります。


これまでのセキュリティ監査、コンサルティングで培った知見に基づいて、SWIFT ユーザ各社
様に、高品質な評価・コンサルティングサービスを提供いたします。

*1 SWIFT は、世界的な会員制協会であり、安全な金融メッセージングサービスの世界的なリーディングプロバイダ
ーです。メッセージングのためのプラットフォームとコミュニケーションのための標準をコミュニティに提供し、アクセ
スと統合、識別、分析、規制遵守を容易にする製品とサービスを提供しています。
SWIFT のメッセージング・プラットフォーム、製品、サービスは、200 以上の国と地域の 11,000 以上の銀行・証
券会社、市場インフラ、法人顧客を接続しています。SWIFT は顧客に代わって資金を保有したり、口座を管理したりす
ることはありませんが、SWIFT はグローバル・コミュニティのユーザが安全に通信し、標準化された金融メッセージを
信頼性の高い方法で交換することを可能にしています。また、世界中の貿易や商業にも貢献しています。
また、サイバー脅威に対処するためにコミュニティをサポートし、コスト削減、リスク削減、業務の非効率性を排
除する方法を継続的に模索しています。SWIFT の製品とサービスは、コミュニティのアクセスと統合、ビジネス・イン
テリジェンス、リファレンス・データ、金融犯罪コンプライアンスのニーズをサポートしています。また、SWIFT は、
グローバル、リージョナル、ローカルレベルで金融コミュニティを結びつけ、市場慣行を形成し、基準を定義し、相互に
関心や懸念のある問題について議論します。SWIFT の戦略的 5 カ年計画「SWIFT2020」では、既存サービスへの追加
投資を行い、新たな革新的ソリューションを提供する一方で、コアとなるメッセージング・プラットフォームのセキュリ
ティ、信頼性、成長への投資を継続することを課題としています。


*2 SWIFT は、リストに掲載されたプロバイダーを認証、保証、支持、または推奨するものではありません。
プロバイダーが、CSP コントロールへの準拠を適切に支援するために必要なすべての基準を満たしているかどうかを
判断するのは、SWIFT カスタマーの責任です。


*3 日本で業務を提供する CSP assessment provider は、外資企業 19 社が登録されています (2020 年 9 月 3 日時点)。
BBSec は、20 社目の登録で、日本(内資)企業として、初の日本で業務を提供する CSP assessment provider とし
て登録を完了いたしました。


*4 QSA(Qualified Security Assessor)
クレジットカードの国際的なセキュリティ基準である PCI DSS(Payment Card Industry Data Security Standard)
について、その準拠性を評価することのできる国際資格。


株式会社ブロードバンドセキュリティは、IT セキュリティの診断・運用・保守・デジタルフォレン
ジックを手掛けるトータルセキュリティ・サービスプロバイダーです。
「日本の IT ネットワークを
世界一堅牢にする」をコンセプトに、2000 年 11 月の設立以来、高い技術力と豊富な経験、幅広い
情報収集力を生かし、大手企業、通信事業者から IT ベンチャーに至るまで、様々な企業の IT サー
ビスをセキュリティ面でサポートしています。
URL: https://www.bbsec.co.jp/



【本リリースに関するお問い合わせ】
株式会社ブロードバンドセキュリティ
管理本部 経営企画部 コーポレートコミュニケーション課
TEL:03-5338-7430 E-mail:press@bbsec.co.jp

以上

6652