以下の対策は、PulsePay、PulseVoice、PulseBill、SocialCommand、PulseEngage、Pulse SMS、Pulse Dealsすべてに適用されます。すべてが1つのセキュアコア上で動いているためです。
PulseはPCI DSS v4.0.1 SAQ D(サービスプロバイダー)の自己評価を完了し、2026年8月に認証を取得。四半期ごとの外部スキャンにも合格しています。カードデータはPCI DSSレベル1の決済プロセッサーが処理します。
通信はすべてTLSで暗号化。カードデータは取得時に決済プロセッサーがトークン化してボールトに保管します。カード番号がお客様のシステムに触れることはなく、Pulseも保存しません。
IVRとPulseVoiceでは、発信者がカード情報を安全なゲートウェイに直接入力します。オペレーターもAIも、カード情報を見ることも保存することもなく、PCIの対象範囲を最小限に抑えられます。
独立した第三者によるペネトレーションテスト、四半期ごとの外部脆弱性スキャン、コード変更のたびに実行される依存関係とシークレットの自動スキャンを実施しています。
リアルタイムの取引監視、利用頻度チェック、不正対策を、銀行レベルのインフラで24時間365日実行します。
ロールベースのアクセス制御、最小権限の設定、各プロダクトでの管理・アクセス変更の監査ログにより、監査にかかる時間を75%以上削減します。
実際のユースケースはPCI準拠のコンタクトセンター決済、数字の裏付けは2026年のPCI DSS準拠の実際のコストをご覧ください。