クレジットカード業界やPCI DSSに関する最新動向をお届けします
クラウド環境を利用してシステム構築したいと考えた際、選択肢に挙がるのがAWSです。 そこでAWSについて詳しく知りたい方のため、特徴を解説します。また、AWSの利用を検討した際に同時に確認しておきたいPCI DSSとは何
PCI DSS(Payment Card Industry Data Security Standard)とは、クレジットカードの会員データを安全に取り扱うために策定されたクレジットカード業界特有のセキュリティ基準です。
この記事では、PCI DSSについて詳しく解説をしています。PCI DSS準拠が必要な企業や準拠への対応プロセスなども紹介しておりますのでPCI DSS準拠やアップデートを検討している方はぜひご覧ください。
PCI DSSとISMS(ISO27001)は、ともにコンピューターセキュリティの規格要求を示す用語です。 PCI DSSはカード決済(クレジットカード)用のセキュリティ規格、ISMSは企業全体を包括したセキュリティ規格になります。キャッシュレス化の流れに伴い、様々な事業体におけるセキュリティ規格のPCI DSSへの移行や更新に増加傾向が見られます。今回は、PCI DSSとISMSの違い、セキュリティ規格の具体的な内容を記載します。
PCI SSCとは何かについて解説します。国際カードブランド5社によって設立され、安全にクレジットカードを取り扱っていくために重要な世界統一基準を定める機関です。設立の背景などもまとめました。
この記事では、PCI DSSの基本的な考え方の一つである6つの目標と12の要件について徹底解説しています。準拠が必要な事業者についても解説していますので、ぜひ参考にして下さい。
この記事では、典型的なカード情報漏えいパターンと守るべきクレジットカード情報について詳しく解説しています。未然にカード情報漏洩を防ぐためにもどのようにしてカード情報が悪意のある第三者に盗まれているのか参考にして下さい。
この記事では、PCI DSSにおけるカード情報の定義を解説しています。保護対象となるカード情報「アカウントデータ」についても紹介しています。PCI DSS準拠を検討している方はぜひご覧ください。
この記事では、『カード情報の非保持化』の定義について詳しく解説しています。『日本におけるクレジットカード情報管理強化に向けた実行計画』により非保持化の概念が登場しましたが、正しく理解するためにも事業者様はぜひ参考にして下さい。
この記事では、セキュリティコードの役割や活用される理由について解説しています。セキュリティコードを使用することにより安全性が高まると思いきや多くのリスクも存在しますのでぜひ参考にして下さい。