クレジットカード会社連合が策定した「PCI DSS」の全貌(1)「バリデーション対象となる加盟店」 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.12.14(木)

クレジットカード会社連合が策定した「PCI DSS」の全貌(1)「バリデーション対象となる加盟店」

特集 特集

2005年6月、決済データ処理会社の米国カードシステムソリューションズ社から日本のカード利用者を含む約4000万件の顧客情報が流出する事件が発生、国内でも楽天市場に出店する店舗からクレジットカード番号が流出するなど、クレジットカードの安全性をとりまく環境は厳しくなっている。

クレジットカード業界は安全対策にどう取り組んでいるのだろうか。クレジットカードを決済手段として取り扱う店舗や通販サイトにはどのような対策が求められているのだろうか。

このたびSCAN編集部は、VISAの認定セキュリティ評価ベンダー(QSA)に国内で初めて認定されたNTTデータ・セキュリティ株式会社を訪ね、営業本部 営業部 課長でBS7799スペシャリストの鍋島聡臣さんに、顧客情報保護のための監査の現状などを聞いた。

────

>>カード情報を取り扱う全事業者が遵守しなければならない「PCI DSS」

編集部:
クレジットカードの安全性対策はどのようになされているのでしょうか。

鍋島:
以前はカードの偽造防止に主眼が置かれていました。しかしネットワーク経由での決済が急増するとともに、プロセッサー(※1)のもとに大量の決済情報・顧客情報が集約しており、顧客情報漏洩の危険性が危惧されはじめました。

このような背景のもと、VISAがAIS(Account Information Security)、MasterCardがSDP(Site Data Protection)と呼ばれるデータセキュリティ基準を策定しました。しかし国際ブランド(※2)ごとに基準が異なると、加盟店が混乱するおそれもあり2004年12月に統一されました。この統一基準がPCI DSS(Payment Card Industry Data Security Standard)です…


(※1)プロセッサー
カード決済に関する代行業務を行う決済データ処理業者。

(※2)国際ブランド
決済システムやインフラなどのプラットフォームを提供している。VISA、MasterCard、JCB、AmericanExpress、DinersClubの5つのみ。


──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

特集 カテゴリの人気記事 MONTHLY ランキング

  1. グローバルで活躍するプロフェッショナル - EYのサイバーセキュリティ部隊に仕事とキャリアを聞く

    グローバルで活躍するプロフェッショナル - EYのサイバーセキュリティ部隊に仕事とキャリアを聞く

  2. ここが変だよ日本のセキュリティ 第31回「中二病全開!アンチ・アンチ・オーディット作戦発動!!」

    ここが変だよ日本のセキュリティ 第31回「中二病全開!アンチ・アンチ・オーディット作戦発動!!」

  3. クラウドセキュリティ認証「ISO 27017」「ISO 27018」の違いとは? ~クラウドのよさを活かす認証コンサル LRM 社 幸松 哲也 社長に聞く

    クラウドセキュリティ認証「ISO 27017」「ISO 27018」の違いとは? ~クラウドのよさを活かす認証コンサル LRM 社 幸松 哲也 社長に聞く

  4. [数字でわかるサイバーセキュリティ] 2018年度政府サイバーセキュリティ予算、大規模予算施策一覧

  5. ここが変だよ日本のセキュリティ 第30回「ダメンズ・オーディット! 上場企業なら避けて通れない監査対応に監査感激!」

  6. [セキュリティホットトピック] まるで海外アングラサイト? 中学生がフリマアプリでウイルス売買し書類送検

  7. [セキュリティホットトピック] 金融機関情報を狙う「DreamBot」「Gozi・Ursnif」、国内でまた活発化

  8. 工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第11回「五十四歳」

  9. 工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第10回「面会依頼」

  10. スマホが標的のフィッシング詐欺「スミッシング」とは、現状と対策(アンラボ)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×