クレジットカードのセキュリティ基準<PCI DSS>(2)セキュリティ基準の適用対象と検証方法 | ScanNetSecurity
2026.06.23(火)

クレジットカードのセキュリティ基準<PCI DSS>(2)セキュリティ基準の適用対象と検証方法

前回のコラムでは、社会基盤的サービスに求められるソーシャルガバナンスという新しい概念を紹介しました。クレジットカード決済サービスは、社会基盤サービスとして安全・安心なサービスが特に求められるものの一つです。このようなクレジットカード業界(PCI)では、サ

特集 特集
前回のコラムでは、社会基盤的サービスに求められるソーシャルガバナンスという新しい概念を紹介しました。クレジットカード決済サービスは、社会基盤サービスとして安全・安心なサービスが特に求められるものの一つです。このようなクレジットカード業界(PCI)では、サービス提供に関連した全事業者(プレイヤー)を対象としたソーシャルガバナンスが求められてきます。そんな中、ガバナンスを構築するためのキーともなるセキュリティ基準(PCI DSS)が注目されていますので、制度のしくみや基準の内容を中心に説明いたします。

【1】セキュリティ基準の策定

クレジットカード業界におけるセキュリティ基準として、PCI DSS(Payment Card Industry Data Security Standard)と呼ばれる業界の統一基準を国際カード会社5社(米ビザ・インターナショナル、米マスターカードインターナショナル、米アメリカン・エクスプレス、JCB,米ダイナースクラブ)が2004年12月に共同で策定しました。

このセキュリティ基準は、国際ブランドであるVISA, MasterCardのセキュリティ基準を基に策定されたもので、セキュリティマネジメントが中心であったVISAのAIS(Account Information Security、米国ではCISP)と対不正アクセスが中心であったMasterCard のSDP(Site Data Protection)とを統合させたものです。

【2】セキュリティ基準の内容

PCI DSSはクレジットカード情報保護に関する国際基準で…

東京大学 国際・産学共同研究センター
客員教授 林誠一郎
E-Mail:hayashi@ccr.u-tokyo.ac.jp

NTTデータ・セキュリティ | セキュリティ対策コラム
http://www.nttdata-sec.co.jp/column/index.html

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

    経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

  2. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  3. 日本製鉄ホームページで不審な認証画面

    日本製鉄ホームページで不審な認証画面

  4. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  5. 和歌山大学「バーチャルツアー」が踏み台に、外部サイトに転送

    和歌山大学「バーチャルツアー」が踏み台に、外部サイトに転送

ランキングをもっと見る
PageTop