【2026.2月度-2】Appsアップデート情報

「セキュリティ・チェックリストに基づく対策措置状況申告書」の書き方

2024年4月1日から決済システムStripeのアカウントを作成後、「セキュリティ・チェックリストに基づく対策処置状況申告書」の記入が必須となりました。

Stripeからのセキュリティチェックリストについての回答

昨今の不正利用被害増加における対策としてオンライン事業者に必要なセキュリティ対策の取り組みが定められ、Stripeを含む決済代行業者はオンライン事業者に対して対策措置状況の申告書を回収することが必要となりました。

セキュリティチェックリストにご記入いただいた場合、オンライン決済をご利用いただけます。ご記入いただけない場合は、Stripeアカウントの決済機能をご利用いただけないことでございます。

現在は既存のアカウントから回答を収集していません。2025 年 4 月からは、新規のみならず全ての加盟店に対して申告書を回収することが求められており、その際に改めてご連絡させていただきます。

詳しくは以下のサポート記事をご確認ください。

https://support.stripe.com/questions/japan-security-checklist

AppsとStripeを連携して「決済ページ作成App」をご利用の方は、申告書には以下のように回答してください。

0. 導入方法の詳細をお知らせください

どのように決済を行いますか?その他 (例えば、Stripe Checkout や Payment Element)
商品やサービスをオンラインで販売していますか?はい

1. 管理者画面のアクセス制限と管理者の ID / PW 管理

管理者のアクセス可能な IP アドレスを制限する。IP アドレスを制限できない場合は管理画面にベーシック認証等のアクセス制限を設ける。はい
取得されたアカウントを不正使用されないよう二段階認証または二要素認証を採用する。はい
管理者画面のログインフォームでは、アカウントロック機能を有効にし、10 回以下のログイン失敗でアカウントをロックする。はい

2. データディレクトリ露出による設定不備対策

特定のディレクトリを非公開にする。公開ディレクトリ以外に重要なファイルを配置する。はい
Web サーバーや Web アプリケーションによりアップロード可能な拡張子やファイルを制限する等の設定を行う。はい

3. Web アプリケーションの脆弱性対策

脆弱性診断またはペネトレーションテストを定期的に実施し、必要な修正対応を行う。はい
例えば、最新のプラグインの使用 (当該脆弱性が無いものが望ましい) やソフトウェアのバージョンアップを行う。はい
Web アプリケーションを開発またはカスタマイズされている場合には、セキュアコーディング済みであるか、ソースコードレビューを行い確認する。その際は、入力フォームの入力値チェックも行う。はい

4. マルウェア対策としてのウイルス対策ソフトの導入、運用

マルウェア検知 / 除去などの対策としてウイルス対策ソフトを導入して、シグネチャーの更新や定期的なフルスキャンなどを行う。はい

5. 悪質な有効性確認、クレジットマスターへの対策

悪質な有効性確認、クレジットマスターに対して、セキュリティ・チェックリストに記載の対策を 1 つ以上実施している。 不審な IP アドレスからのアクセス制限 有効なカード会員データの漏えい対策として「同一アカウントからの入力制限」「エラー時に、エラー内容が分からないようにエラー内容を非表示」にする。 EMV 3-D セキュアや SMS 通知など本人確認ができる対策を行う。 有効性確認の回数制限を設けるなどの対策を行う。はい

6. 不正ログイン対策(会員登録時)

下記にチェックを入れてください。

Appsの会員サイト作成機能を利用しない場合

  • 該当なし

Appsの会員サイト作成機能を利用する場合

  • 不審な IP アドレスからのアクセス制限

7. 委託先情報

貴社に代わってどなたがセキュリティ対策を実行しますか?委託先企業(株式会社アップス)
ASPカート株式会社アップス

以上

決済ページ作成-マニュアル

初心者向け記事

標準機能

Apps管理画面のサイドメニューに表示されている機能です。

拡張機能

決済ページ作成(編集)画面のサブエリアで設定できる機能です。

支払い方法

PayPal 1回払いのみオート銀行振込 1回払い・定期払いのみ

価格・料金体系

入会金 定期払いのみ無料お試し期間 定期払いのみ
消費税

自動化

自動送信メール

マーケティング・広告連携

表示

顧客入力

在庫管理

ページデザイン

その他

カテゴリ別

販売・集客

運営・コミュニティ

データ・分析

設定・管理

その他サービス