PCI DSS v4.0の要件と移行スケジュールを整理、6月以降審査可能 | ScanNetSecurity
2024.07.27(土)

PCI DSS v4.0の要件と移行スケジュールを整理、6月以降審査可能

 fjコンサルティング株式会社は4月15日、PCI DSS v4.0公開と移行のスケジュールについて発表した。

調査・レポート・白書・ガイドライン

 fjコンサルティング株式会社は4月15日、PCI DSS v4.0公開と移行のスケジュールについて発表した。PCI DSSは、クレジットカードのグローバルのセキュリティ基準。

 PCI DSSを定め、運用管理する団体PCI SSCは3月31日に、PCI DSS v4.0を公開し、あわせてSummary of Changes(v3.2.1とv4.0の変更点の概要)、準拠報告書(RoC)テンプレート、加盟店向けおよびサービスプロバイダー向けの準拠証明書(AoC)テンプレートを公開している。PCI SSCによると、3回のRFC(Request for Comment)で、200を超える組織から6,000を超えるフィードバックがあったという。

 要件はv3.2.1と変わらず12要件で構成され、変更点としては、前回のメジャーバージョンアップ以降に登場した新技術への対応や、オンラインスキミングやフィッシングなどの新しい攻撃手法への対応が盛り込まれている。また準拠する事業体側が、自らのセキュリティ目標に基づき実装手段を設計できるカスタマイズバリデーションの導入やクラウドサービスを利用した準拠に関する考え方を整理している。

 2022年4月から6月にかけ、日本語を含む各国語への翻訳と自己問診票(SAQ)などのサポート文書の公開が予定され、6月からはv3.2.1資格を保有するQSA/ISA向けの移行トレーニングが提供される。v4.0での審査が可能となるのは2022年6月以降の予定。

 PCI DSS v3.2.1の有効期間は2024年3月31日で、それまでは移行期間として、v3.2.1とv4.0のどちらでも準拠可能。技術的に移行が困難であったり、準拠のための負担が重い新要件については、ベストプラクティス要件として2025年3月まで準拠が猶予される。

 fjコンサルティング株式会社 代表取締役CEO 瀬田 陽介氏は本誌の取材に対して「すでにPCI DSS v3.2.1に準拠済みの「加盟店」「カード会社」「決済代行事業者」は、対象範囲の見直し、新要件に対応するためのシステム実装など、この期限に間に合うように移行しなければらないが、移行期間は潤沢にあるとはいえないため、まずは早期に、v3.2.1とv4.0のギャップ分析に着手し、v4.0に対応するための費用を明らかにしてほしい」と答えた。

 また瀬田氏は、もうひとつのクレジットカード業界のプレイヤーである「加盟店契約カード会社(アクワイアラ)」に関しては、自らがv4.0に移行するだけでなく、契約先の決済代行事業者や加盟店の移行についても責任があるため、移行には新規のコストや要員が必要になるため、早めに移行計画を契約先と確認をすることが重要であるとした。

《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. ランサムウェアの種別特定やセカンドオピニオンも ~ セキュリティ企業も頼りにできる JPCERT/CC

    ランサムウェアの種別特定やセカンドオピニオンも ~ セキュリティ企業も頼りにできる JPCERT/CC

  2. 迷惑メール対策推進協議会「送信ドメイン認証技術 DMARC導入ガイドライン」公表

    迷惑メール対策推進協議会「送信ドメイン認証技術 DMARC導入ガイドライン」公表

  3. 「セキュリティ対応組織の教科書」第3.1版公開、追加説明やフィードバック反映

    「セキュリティ対応組織の教科書」第3.1版公開、追加説明やフィードバック反映

  4. 1,952 社から 9,208 件の報告 ~ 2023年度 Pマーク付与事業者の個人情報取扱いにおける事故

  5. 取締役や幹部への罰金 禁固 罷免 解雇 ~ サイバー攻撃後の被処罰最多は APJ 地域

  6. 世界中の警察官が考える現在/未来の脅威「インターポール世界犯罪動向2022」公表

  7. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  8. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  9. 「無料求人広告」無料期間終了後 高額請求、法人間のトラブル事例

  10. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×