ホワイトペーパー抄録「データ転送に関する国際クレジットカードセキュリティ規格PCI DSS 適合のノウハウ」 | ScanNetSecurity
2026.03.23(月)

ホワイトペーパー抄録「データ転送に関する国際クレジットカードセキュリティ規格PCI DSS 適合のノウハウ」

製作:SSHコミュニケーションズ・セキュリティ株式会社

特集 特集
製作:SSHコミュニケーションズ・セキュリティ株式会社


現在、「資料・ホワイトペーパー」のコーナーで公開中のホワイトペーパーである「データ転送に関する国際クレジットカードセキュリティ規格PCI DSS適合のノウハウ」の本文を一部抜粋して掲載します。PCI DSS(Payment Card Industry Data Security Standard)とは、2005年4月にアメリカで発生したクレジットカードの最悪の大規模情報漏えい事件を受け制定された、カードの消費者情報保護を目的とした世界共通基準です。

データ転送に関する PCI DSS 適合のノウハウ」
>> https://shop.ns-research.jp/form/fm/ssh

>>PCI データ セキュリティスタンダード 概要

主要なクレジットカード協会は、業界全体を網羅する消費者データの保護を目的とする、「クレジットカード業界(PCI)のデータセキュリティスタンダード」と呼ばれる全世界共通の単一要件を共同で創設しました。 PCI のデータセキュリティ スタンダードは、ビザとマスターカードの独自の情報保護プログラムを取り入れ、要件・規制の基準および検証プロセスが整備されました。また、同一のゴールを目的としているにもかかわらず複数の基準を満たさなければならない、という販売業者の懸念に対処しています。

PCI のデータセキュリティ スタンダードは、クレジットカード会員のデータの保存、処理、または転送に関与するすべての会員、販売業者、およびサービスプロバイダに適用される、6 つの領域における要件を伴うセキュリティのフレームワークを規定しています。

表1 PCI のデータセキュリティフレームワーク
・安全なネットワークの構築・維持…要件 1 - 2
・カード会員データの保護…要件 3 - 4
・脆弱性を管理するプログラムの整備…要件 5 - 6
・強固なアクセス制御手法の導入…要件 7 - 9
・定期的なネットワークの監視およびテスト…要件10 -11


>> データ転送に関するセキュリティ要件

基準に準拠した転送のセキュリティ措置を実施するには、12 項目のPCIデータセキュリティ スタンダード要件のうち、要件1、2、4、6、および10 に特に注意を払う必要があります。(本稿は、下記の資料の一部抜粋です。下記URLから全文を閲覧可能です。)

「データ転送に関する PCI DSS 適合のノウハウ」
>> https://shop.ns-research.jp/form/fm/ssh

■ PCI DSS に関するSCAN過去の掲載記事

・クレジットカード会社連合が策定した「PCI DSS」の全貌 (2006年10月)
(1)「バリデーション対象となる加盟店」
https://www.netsecurity.ne.jp/7_7841.html
(2)「PCI DSSの監査の実態と費用」
https://www.netsecurity.ne.jp/7_7877.html
(3)セキュリティ評価ベンダーに認定されるまで
https://www.netsecurity.ne.jp/7_7942.html

・クレジットカードのセキュリティ基準、PCI DSS (2006年10月)
(1)ソーシャルガバナンス確立に向けて
https://www.netsecurity.ne.jp/7_7990.html
(2)セキュリティ基準の適用対象と検証方法
https://www.netsecurity.ne.jp/7_8292.html
(3)ソーシャルガバナンスの確立に向けて
https://www.netsecurity.ne.jp/7_8579.html
(4)PCI DSSの契機となった大規模漏えい事件
https://www.netsecurity.ne.jp/7_8779.html

・PCI DSS、一番身近で一番深刻なセキュリティ問題 (2007年3月)
(1)「クレジットカードセキュリティ基準、PCI DSS と ISMS の連携」
https://www.netsecurity.ne.jp/7_8780.html
(2) 「PCI DSS Ver1.1 の代表的な変更ポイント」
https://www.netsecurity.ne.jp/7_8826.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. NHKでメール誤送信、計32,940人のメールアドレスが流出

    NHKでメール誤送信、計32,940人のメールアドレスが流出

  2. 外部メール配信サービスの API キーが不正利用、メール 14 万件送信

    外部メール配信サービスの API キーが不正利用、メール 14 万件送信

  3. ウチヤマホールディングスにランサムウェア攻撃、現在も調査を継続

    ウチヤマホールディングスにランサムウェア攻撃、現在も調査を継続

  4. ランサムウェア業界に経営危機? 売上減で「薄利多売」に舵を切る犯罪者たち

    ランサムウェア業界に経営危機? 売上減で「薄利多売」に舵を切る犯罪者たち

  5. 東京大学の研究室サーバに不正アクセス、個人情報や機微情報等の漏えいは現時点で確認されず

    東京大学の研究室サーバに不正アクセス、個人情報や機微情報等の漏えいは現時点で確認されず

ランキングをもっと見る
PageTop