ISMS・PCI DSS準拠によるキャッシュレス社会の実現とセキュリティ強化

画像

ELESTYLE株式会社
Co-Founder&CTO 浦 力鑚 様 Co-Founder&CIO 徐 哲様 

弊社は 「Your Ultimate Cashless Solution」 をスローガンに掲げ、「価値が自由に循環する社会を実現する」 ことをビジョンとしています。
小売、飲食、駐車場、IoTなどの幅広い業界に向けて、キャッシュレス決済を推進するマルチモバイル決済プラットフォーム「elepay」 を提供し、事業者の決済インフラを最適化しています。
また、1つのQRコードでセルフオーダーからキャッシュレス決済まで対応できる、マルチモバイル決済SaaS「OneQR」 を通じて企業のDX化を支援し、シンプルかつ迅速に導入できるデジタルソリューションを展開しています。あらゆる価値が自由に流通し、誰もがスムーズに取引できる社会の実現を目指しています。

HPはこちら。
https://elestyle.jp/

プロダクト情報

■マルチモバイル決済プラットフォーム「elepay」
「elepay」は約40種類にものぼるキャッシュレスブランドを一括で導入できる、モバイル決済のプラットフォームです。QRコード決済に加え、カード決済から後払い、決済端末までを統合します。
https://elepay.io/

■マルチモバイル決済SaaS「OneQR」
「OneQR」は、オンライン、オフライン、O2Oを問わず、あらゆる業態(飲食店、小売り・無人販売、駐車場や自動販売機など)に対応する決済プラットフォームです。キャッシュレス決済によるスムーズな購買体験にとどまらず、管理画面上で在庫や売上を即時に確認できるなど経営の効率化も可能にします。
https://oneqr.io/

課題

これまでの課題

  • 情報セキュリティ体制の強化とともに、社員のセキュリティ意識の向上を図りたい
  • 取引先・顧客からの信頼向上を図るため、大手企業との取引要件をクリアし、安心して利用できる環境を整備したい
  • 業務効率の向上を図るため、事前のリスク管理を強化し、トラブル対応の負担を軽減したい
成果

導入後の成果

  • 社内の情報セキュリティ体制が強化(セキュリティポリシーの標準化・明文化、社員のセキュリティ意識の向上)
  • 大手企業との取引要件をクリアし、顧客の安心感につながることで、取引先・顧客の信頼向上
  • 事前のリスク管理強化によるトラブル対応負担の軽減、セキュリティ対応オペレーションの明確化、取引先とのセキュリティチェック工数削減による業務効率化

ユーザーが安心して使える環境を提供する

画像

レオンテクノロジー

ISMS・PCI DSSの導入の目的や想いを教えてください。

ELESTYLE 徐様

ISMS・PCI DSSの導入は、単なる外部からの要請ではなく、弊社のサービス品質向上と社会的責任を果たすための内発的な取り組みです。弊社のサービスは、大手企業から個人のエンドユーザーまで幅広く利用されるため、すべてのユーザーが安心して使える環境を提供することが最優先事項です。情報セキュリティの強化は企業としての責任であり、事業の成長に伴い不可欠な要素と考えています。
今回の準拠は単なる認証取得にとどまらず、社内のセキュリティ管理をより堅固なレベルへと進化させる機会と捉えました。そのため、セキュリティ意識の向上や運用の見直しを行い、より強固な体制を築くことを目指しました。

レオンテクノロジー

弊社を選んでいただいた決め手があれば教えてください。

ELESTYLE 徐様

ISMS、PCI DSSの準拠にあたり数社お話を聞きましたが、レオンテクノロジーさんの専門性や実績の高さはもちろんのこと、弊社の目標である「同年度内にISMSとPCI DSSの両方を取得する」という点を達成できる支援体制が決め手となりました。
特に、ISMSとPCI DSSを一つのプロダクトとして統合管理できることが、他のベンダーとの大きな違いでした。他社ではこれらを別々のプロセスで管理する必要があり、また契約もそれぞれ別にする必要がございましたので社内の運用負担が増える懸念がありました。その点レオンテクノロジーさんは一体化した支援が可能であり、社内での運用負担を最小限に抑えることができました。
また、導入プロセスとスケジュールが明確で、弊社の目標達成に最適な進行計画が提示されたことも大きな決め手です。

レオンテクノロジー

ありがとうございます。弊社の強みは、セキュリティ領域であれば診断からコンサル(準拠支援)、フォレンジックまで対応できる点や、迅速なレスポンスにあります。その点を評価していただけて、大変嬉しく思います。

elepayプラットフォームで実現するキャッシュレス社会と安全な取引環境

画像

レオンテクノロジー

弊社サービスを実施させていただいた感想や評価を教えてください。

ELESTYLE 徐様

今回の支援を受けて、準拠プロセスが非常に分かりやすく、スムーズに進められた点が特に良かったです。また、レオンテクノロジーさんの専門的な知識に基づいた具体的なアドバイスが非常に役立ちました。弊社はベンチャー企業のため、限られたリソースの中で期限までに認証取得を行う必要がありました。レオンテクノロジーさんはこの現状を考慮し、事前に文書のテンプレートなどを準備して柔軟な対応を取っていただいたおかげで、スムーズに進めることができました。既存の業務に支障が出ないように気を使っていただき、柔軟で手厚いサポート体制、準拠に向けた細やかなフォローにとても感謝しています。
これからISMSやPCI DSSの取得を検討される企業様に向けて、「早めに準備を進めること」、「内部統制を意識した組織づくりを行うこと」が成功のカギになるとお伝えしたいです。

レオンテクノロジー

実際、ISMSやPCI DSSの取得がセキュリティチェック業務の簡素化だけでなく、対外的なアピールに役立ち、新たなビジネスチャンスの獲得に結びついていると伺いました。セキュリティ意識の高い企業や、官公庁との案件に繋がるきっかけのお手伝いができたことを非常に喜ばしく思います。

レオンテクノロジー

今後、レオンテクノロジーについて期待することや要望することなどがあれば教えてください。

ELESTYLE 徐様

今後は、ISMSやPCI DSSの運用を継続し、定期的な監査を通じてセキュリティレベルをさらに向上させることを目指していきます。また、DX推進に伴い、より高度なセキュリティ対策の導入も視野に入れています。
レオンテクノロジーさんには、ISMS認証取得後の更新までを見据えた長期的なサポート体制の構築をお願いしたいと考えています。認証取得はゴールではなく、維持・更新のプロセスが非常に重要になるため、長期的に支援いただけることを期待しています。
また直近では、大阪万博に向けたセキュリティ対策についてのアドバイスをいただきました。社内では検討していなかった点でしたので、今後も様々なご支援やご提案をいただけるとありがたいです。
事業の成長や状況の変化に応じて、オーダーメイドのサポート体制を構築し、さらなるセキュリティ対策の強化を検討できる環境を整えていければと思っています。

レオンテクノロジー

浦様、徐様、ありがとうございました。今後もELESTYLE様のセキュリティ課題に対応するための支援を一緒に考えてまいります。いつでもお気軽にご相談ください。今後ともよろしくお願いいたします。

※「ele・style」「elepay」「OneQR」は、ELESTYLE株式会社の登録商標です。

お客様の業界や固有の課題に対応した事例や支援をご提案いたします。
ご相談はお気軽にどうぞ。

弊社では、サービス提供後のフォローにも力を入れています。お客様が安心してサービスを利用できるように、問題が発生した際の迅速な対応はもちろん、定期的なフォローアップや最新情報の提供を通じてお客様をサポートいたします。