「クレジットカード・セキュリティガイドライン」改訂、脆弱性対策やウイルス対策について記載 | ScanNetSecurity
2024.05.14(火)

「クレジットカード・セキュリティガイドライン」改訂、脆弱性対策やウイルス対策について記載

 経済産業省は3月9日、クレジットカード取引に関わる事業者が実施すべきセキュリティ対策を定めた「クレジットカード・セキュリティガイドライン」の改訂を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 経済産業省は3月9日、クレジットカード取引に関わる事業者が実施すべきセキュリティ対策を定めた「クレジットカード・セキュリティガイドライン」の改訂を発表した。

 同ガイドラインは、安全・安心なクレジットカード利用環境を整備するために、クレジットカード取引に関わるカード会社、加盟店、決済代行業者等の関係事業者が実施すべきクレジットカード情報漏えい・不正利用防止のためのセキュリティ対策の取組を取りまとめたもの。

 今回、改訂した[3.0版]では、関係事業者における適切なセキュリティ対策の実施を促進するために、割賦販売法に規定するセキュリティ対策の義務対象となる事業者の例示を記載するなど具体化を図っている。

 改定版では、加盟店におけるクレジットカード情報の「非保持化」に加え、脆弱性対策、ウイルス対策、管理者権限の管理、デバイス管理等の漏えい防止対策の実施や、加盟店でのPIN(暗証番号)入力のスキップ機能の廃止をクレジットカード情報保護対策として挙げている。

 また、EC取引におけるクレジットカード情報の不正利用対策として、EMV3-Dセキュア等の本人認証、固定パスワードからワンタイムパスワードへの移行、カード利用時のカード会員へのメールやアプリ等による通知の実施等をポイントとして挙げている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  2. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  3. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  4. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  5. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  6. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  7. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  8. 東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

    東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

  9. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  10. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

ランキングをもっと見る