加盟店はカード情報の非保持化あるいはPCI DSS準拠--実行計画まとまる(クレジット取引セキュリティ対策協議会) | ScanNetSecurity
2026.01.09(金)

加盟店はカード情報の非保持化あるいはPCI DSS準拠--実行計画まとまる(クレジット取引セキュリティ対策協議会)

クレジット取引セキュリティ対策協議会は、「クレジットカード取引におけるセキュリティ対策の強化に向けた実行計画-2017-」を取りまとめ、発表した。

製品・サービス・業界動向 業界動向
カード情報の漏えい対策
カード情報の漏えい対策 全 3 枚 拡大写真
クレジット取引セキュリティ対策協議会は3月8日、「クレジットカード取引におけるセキュリティ対策の強化に向けた実行計画-2017-」を取りまとめ、発表した。この実行計画は、「カード情報の漏えい対策」(カード情報を盗らせない)、「偽造カードによる不正使用対策」(偽造カードを使わせない)、「ECにおける不正使用対策」(ネットでなりすましをさせない)を3つの柱としている。

たとえば「カード情報の漏えい対策」では、カード会社・PSPの決済代行業は2018年3月までにPCI DSS準拠を完了すること、加盟店はカード情報の非保持化またはPCI DSS準拠(EC加盟店は2018年3月まで、対面加盟店は最終的に2020年3月まで)を行うこと(2018年5~6月頃に改正割賦販売法が施行され、義務化される)。行政はカード情報の適切な保護について、事業者や消費者に情報発信することや、NISC、JPCERT等のセキュリティ関係機関との連携・情報共有などを行うこととしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. 自民党が高市総理に緊急提言、ランサムウェア等のサイバー犯罪への対処能力の強化ほか

    自民党が高市総理に緊急提言、ランサムウェア等のサイバー犯罪への対処能力の強化ほか

ランキングをもっと見る
PageTop