決済代行事業者
クレジットカード会社
サービスプロバイダー
利用シーン
カード番号をトークン化し、PCI DSS対象範囲を極小化した上で、マネージドモデルを併用した準拠事例
PCI DSSに準拠されていないアウトソーサーに債権管理業務を委託した連携事例
データの復号化が可能。データ長の変更がないため、システムへの影響が最小限。パフォーマンスへの影響も小さい。
データの復号化が可能。データの長さ及びデータタイプ(英数特殊文字)が変わるためデータベースの改修が必要。またパフォーマンスに課題あり。
データの一部を切り捨てること。カード会員データとして流出して不正利用されることはないが、データの復号ができない。
導入効果
従量課金制により初期投資が抑えられ、利用した分のみ課金