CID American Express、Discoverで導入されている、インターネットなどで決済を行う際に使用される本人確認のための値です。カード会員番号とは異なり、カードの表面に印刷されています。また、CVVとは異なり、磁気ストライプデータ内には保管されていません。この値は、PCI DSSではセンシティブ認証データとされ、オーソリゼーション後の保管は禁止されています。(2008/10/20)
PCI DSS Payment Card Industry Data Security Standardの略です。クレジットカード業界において、カード会員データを保護するためのセキュリティ対策基準です。国際カードブランドが共同で設立したPCISSCによって策定、運用、管理されています。(2008/10/20)
WAF Web Application Firewallの略です。ファイアウォールには様々なレイヤーで稼動するものがありますが、WAFはOSI階層でいうレイヤー7、アプリケーションレイヤーで稼動し、かつHTTPを解釈して悪意のあるコードを検出、遮断したり、意図しない情報の外部への漏えいを防ぐことが出来ます。PCI DSSでは、要件6の中で言及されており、WAFの導入、もしくはアプリケーションのソースコードレビューのどちらかの導入が求められています。この2つは効果的にリスクを低減するのに役立つ事は変わりませんが、脆弱性や脅威を排除する観点は異なるため、両方を導入しても重複するものではありません。(2008/10/20)