ホワイトペーパー抄録「データ転送に関する国際クレジットカードセキュリティ規格PCI DSS 適合のノウハウ」 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.11.25(土)

ホワイトペーパー抄録「データ転送に関する国際クレジットカードセキュリティ規格PCI DSS 適合のノウハウ」

特集 特集

製作:SSHコミュニケーションズ・セキュリティ株式会社


現在、「資料・ホワイトペーパー」のコーナーで公開中のホワイトペーパーである「データ転送に関する国際クレジットカードセキュリティ規格PCI DSS適合のノウハウ」の本文を一部抜粋して掲載します。PCI DSS(Payment Card Industry Data Security Standard)とは、2005年4月にアメリカで発生したクレジットカードの最悪の大規模情報漏えい事件を受け制定された、カードの消費者情報保護を目的とした世界共通基準です。

データ転送に関する PCI DSS 適合のノウハウ」
>> https://shop.ns-research.jp/form/fm/ssh

>>PCI データ セキュリティスタンダード 概要

主要なクレジットカード協会は、業界全体を網羅する消費者データの保護を目的とする、「クレジットカード業界(PCI)のデータセキュリティスタンダード」と呼ばれる全世界共通の単一要件を共同で創設しました。 PCI のデータセキュリティ スタンダードは、ビザとマスターカードの独自の情報保護プログラムを取り入れ、要件・規制の基準および検証プロセスが整備されました。また、同一のゴールを目的としているにもかかわらず複数の基準を満たさなければならない、という販売業者の懸念に対処しています。

PCI のデータセキュリティ スタンダードは、クレジットカード会員のデータの保存、処理、または転送に関与するすべての会員、販売業者、およびサービスプロバイダに適用される、6 つの領域における要件を伴うセキュリティのフレームワークを規定しています。

表1 PCI のデータセキュリティフレームワーク
・安全なネットワークの構築・維持…要件 1 - 2
・カード会員データの保護…要件 3 - 4
・脆弱性を管理するプログラムの整備…要件 5 - 6
・強固なアクセス制御手法の導入…要件 7 - 9
・定期的なネットワークの監視およびテスト…要件10 -11


>> データ転送に関するセキュリティ要件

基準に準拠した転送のセキュリティ措置を実施するには、12 項目のPCIデータセキュリティ スタンダード要件のうち、要件1、2、4、6、および10 に特に注意を払う必要があります。(本稿は、下記の資料の一部抜粋です。下記URLから全文を閲覧可能です。)

「データ転送に関する PCI DSS 適合のノウハウ」
>> https://shop.ns-research.jp/form/fm/ssh

■ PCI DSS に関するSCAN過去の掲載記事

・クレジットカード会社連合が策定した「PCI DSS」の全貌 (2006年10月)
(1)「バリデーション対象となる加盟店」
https://www.netsecurity.ne.jp/7_7841.html
(2)「PCI DSSの監査の実態と費用」
https://www.netsecurity.ne.jp/7_7877.html
(3)セキュリティ評価ベンダーに認定されるまで
https://www.netsecurity.ne.jp/7_7942.html

・クレジットカードのセキュリティ基準、PCI DSS (2006年10月)
(1)ソーシャルガバナンス確立に向けて
https://www.netsecurity.ne.jp/7_7990.html
(2)セキュリティ基準の適用対象と検証方法
https://www.netsecurity.ne.jp/7_8292.html
(3)ソーシャルガバナンスの確立に向けて
https://www.netsecurity.ne.jp/7_8579.html
(4)PCI DSSの契機となった大規模漏えい事件
https://www.netsecurity.ne.jp/7_8779.html

・PCI DSS、一番身近で一番深刻なセキュリティ問題 (2007年3月)
(1)「クレジットカードセキュリティ基準、PCI DSS と ISMS の連携」
https://www.netsecurity.ne.jp/7_8780.html
(2) 「PCI DSS Ver1.1 の代表的な変更ポイント」
https://www.netsecurity.ne.jp/7_8826.html
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

特集 カテゴリの人気記事 MONTHLY ランキング

  1. ここが変だよ日本のセキュリティ 第30回「ダメンズ・オーディット! 上場企業なら避けて通れない監査対応に監査感激!」

    ここが変だよ日本のセキュリティ 第30回「ダメンズ・オーディット! 上場企業なら避けて通れない監査対応に監査感激!」

  2. グローバルで活躍するプロフェッショナル - EYのサイバーセキュリティ部隊に仕事とキャリアを聞く

    グローバルで活躍するプロフェッショナル - EYのサイバーセキュリティ部隊に仕事とキャリアを聞く

  3. クラウドセキュリティ認証「ISO 27017」「ISO 27018」の違いとは? ~クラウドのよさを活かす認証コンサル LRM 社 幸松 哲也 社長に聞く

    クラウドセキュリティ認証「ISO 27017」「ISO 27018」の違いとは? ~クラウドのよさを活かす認証コンサル LRM 社 幸松 哲也 社長に聞く

  4. 工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第8回 「はした金」

  5. [対談] 人工知能は重要経営課題となったサイバーリスクに対抗できるか

  6. 工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第9回「勤怠簿」

  7. 工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第10回「面会依頼」

  8. 工藤伸治のセキュリティ事件簿 シーズン6 「誤算」 第1回「プロローグ:七月十日 夕方 犯人」

  9. 工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第1回 「プロローグ:身代金再び」

  10. ISMS認証とは何か■第1回■

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×