ビザがPCIDSS遵守に2010年9月末の期限を設定(ビザ・ワールドワイド・ジャパン) | ScanNetSecurity
2026.03.03(火)

ビザがPCIDSS遵守に2010年9月末の期限を設定(ビザ・ワールドワイド・ジャパン)

 ビザ・ワールドワイド・ジャパン株式会社は11月13日、クレジットカードの国際ブランド Visa が11月11日に発表したリリースの抄訳を発表した。抄訳には、クレジットカードの国際セキュリティ基準である「PCIDSS(Payment Card Industry Data Security Standard)」遵守

製品・サービス・業界動向 業界動向
 ビザ・ワールドワイド・ジャパン株式会社は11月13日、クレジットカードの国際ブランド Visa が11月11日に発表したリリースの抄訳を発表した。抄訳には、クレジットカードの国際セキュリティ基準である「PCIDSS(Payment Card Industry Data Security Standard)」遵守の国際的な義務化に向けた期限が記載されている。これによって、加盟店・サービスプロバイダ・プロセッサにおける統一された枠組が整った。

 枠組では、PCIDSS遵守のバリデーション(遵守状況確認)に関して加盟店に適用される国際的な要件が含まれており、大型加盟店についてはPCIDSS完全遵守までの期限が定められている。また、大手の加盟店については、ある特定のセンシティブなカード関連情報を保管していないことを証明するための期限も定められている他、サービスプロバイダのレベルとPCIDSSのバリデーション要件も統一されている。主な期限は下記の通り。

・2009年2月1日
サービスプロバイダのレベル定義統一の実行日 … ふたつのレベルに分けられ、年間登録料は5,000 USドル、サービスプロバイダがリスト化される

・2009年9月30日
保管禁止データ廃棄期限(レベル1,2の加盟店向け) … 全磁気ストライプデータ、セキュリティコードまたはPINデータを含むセンシティブなカード関連情報を取引認証後に保管していないことを確認、報告する期限。期限経過後、加盟店が保管禁止データを保管していないことの証明書をアクワイアラがVisaに対し提出しなかった場合、罰金が科されることもある。

・2010年9月30日
PCIDSS遵守バリデーションの期限(レベル1加盟店向け) … アクワイアラがレベル1加盟店のPCIDSS完全遵守バリデーション完了の遵守証明書をVisaに提出する期限。これも同様に罰金が科されることがある。

http://www.visa-asia.com/ap/jp/mediacenter/pressrelease/NR_JP_131108.shtml

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 海外ショッピングサービス「セカイモン」に不正アクセス、安全配慮および調査実施の観点で公開を一時停止

    海外ショッピングサービス「セカイモン」に不正アクセス、安全配慮および調査実施の観点で公開を一時停止

  2. 国立医薬品食品衛生研究所の Web メールシステムからの迷惑メール送信、フィッシングメールを契機に認証情報が窃取された可能性

    国立医薬品食品衛生研究所の Web メールシステムからの迷惑メール送信、フィッシングメールを契機に認証情報が窃取された可能性

  3. 穴吹ハウジングサービスへのランサムウェア攻撃、重要事項調査報告書ウェブ受付システム「J-Web/R」が利用できない状態に

    穴吹ハウジングサービスへのランサムウェア攻撃、重要事項調査報告書ウェブ受付システム「J-Web/R」が利用できない状態に

  4. フィーチャにランサムウェア攻撃、サーバ内の一部ファイルが暗号化

    フィーチャにランサムウェア攻撃、サーバ内の一部ファイルが暗号化

  5. ロジックベインへの不正アクセス、再発防止策としてセキュリティ業務担当増員ほか

    ロジックベインへの不正アクセス、再発防止策としてセキュリティ業務担当増員ほか

ランキングをもっと見る
PageTop