クレジットカードのセキュリティ基準<PCI DSS>(2)セキュリティ基準の適用対象と検証方法 | ScanNetSecurity
2026.03.03(火)

クレジットカードのセキュリティ基準<PCI DSS>(2)セキュリティ基準の適用対象と検証方法

前回のコラムでは、社会基盤的サービスに求められるソーシャルガバナンスという新しい概念を紹介しました。クレジットカード決済サービスは、社会基盤サービスとして安全・安心なサービスが特に求められるものの一つです。このようなクレジットカード業界(PCI)では、サ

特集 特集
前回のコラムでは、社会基盤的サービスに求められるソーシャルガバナンスという新しい概念を紹介しました。クレジットカード決済サービスは、社会基盤サービスとして安全・安心なサービスが特に求められるものの一つです。このようなクレジットカード業界(PCI)では、サービス提供に関連した全事業者(プレイヤー)を対象としたソーシャルガバナンスが求められてきます。そんな中、ガバナンスを構築するためのキーともなるセキュリティ基準(PCI DSS)が注目されていますので、制度のしくみや基準の内容を中心に説明いたします。

【1】セキュリティ基準の策定

クレジットカード業界におけるセキュリティ基準として、PCI DSS(Payment Card Industry Data Security Standard)と呼ばれる業界の統一基準を国際カード会社5社(米ビザ・インターナショナル、米マスターカードインターナショナル、米アメリカン・エクスプレス、JCB,米ダイナースクラブ)が2004年12月に共同で策定しました。

このセキュリティ基準は、国際ブランドであるVISA, MasterCardのセキュリティ基準を基に策定されたもので、セキュリティマネジメントが中心であったVISAのAIS(Account Information Security、米国ではCISP)と対不正アクセスが中心であったMasterCard のSDP(Site Data Protection)とを統合させたものです。

【2】セキュリティ基準の内容

PCI DSSはクレジットカード情報保護に関する国際基準で…

東京大学 国際・産学共同研究センター
客員教授 林誠一郎
E-Mail:hayashi@ccr.u-tokyo.ac.jp

NTTデータ・セキュリティ | セキュリティ対策コラム
http://www.nttdata-sec.co.jp/column/index.html

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ロジックベインへの不正アクセス、再発防止策としてセキュリティ業務担当増員ほか

    ロジックベインへの不正アクセス、再発防止策としてセキュリティ業務担当増員ほか

  2. 海外ショッピングサービス「セカイモン」に不正アクセス、安全配慮および調査実施の観点で公開を一時停止

    海外ショッピングサービス「セカイモン」に不正アクセス、安全配慮および調査実施の観点で公開を一時停止

  3. 国立医薬品食品衛生研究所の Web メールシステムからの迷惑メール送信、フィッシングメールを契機に認証情報が窃取された可能性

    国立医薬品食品衛生研究所の Web メールシステムからの迷惑メール送信、フィッシングメールを契機に認証情報が窃取された可能性

  4. フィーチャにランサムウェア攻撃、サーバ内の一部ファイルが暗号化

    フィーチャにランサムウェア攻撃、サーバ内の一部ファイルが暗号化

  5. 国内企業サイバーセキュリティ実態調査、被害額「10億円以上」を初めて確認 ~ KPMG調査

    国内企業サイバーセキュリティ実態調査、被害額「10億円以上」を初めて確認 ~ KPMG調査

ランキングをもっと見る
PageTop