2015年10月22日 15時00分 UPDATE
特集/連載

いずれにしても保護は大事だが……POSレジの鍵を机に放置すると「PCI DSS違反」になるのか?

セキュリティ基準のPCI DSSには、POSシステムの物理セキュリティに関する規定がある。もしPOS端末の鍵を放置した場合、その規定に違反することになるのだろうか。

[Mike Chapple,TechTarget]
PCI SSCのWebサイト PCI DSSを策定するPCI SSC(Security Standards Council)のWebサイト(日本語版)

 私は、コンプライアンスに関わるシステムの物理セキュリティに懸念を抱いている。具体的には、POS(販売時点情報管理)端末のキャッシュドロワー(現金を収納する引き出し)を開ける物理的な鍵のセキュリティ確保について、その適切な方法に関する情報を見つけるのに苦労している。

 専用保管庫などの安全な場所に鍵を保管せずに、自分の机の近くに鍵を隠したり、そこらに放置したりすれば、PCI DSS(Payment Card Industry Data Security Standard、カード情報の取り扱いに関する国際的なセキュリティ基準)に規定されたPOSシステムの物理セキュリティに関する要件を満たさないことになるのだろうか。

 POSシステムの物理セキュリティに関するPCI DSSのコンプライアンス要件とは、どのようなものなのだろうか。

POSの物理セキュリティに関するPCI DSSの規定

この記事を読んだ人にお薦めのホワイトペーパー

この記事を読んだ人にお薦めの関連記事

Loading

注目テーマ

ITmedia マーケティング新着記事

news073.jpg

インテージとプレイドが連携、オフライン購買履歴から「価値観」を推定してWeb接客
インテージは、同社が提供する小売業向け生活者の見える化ソリューション「Genometrics(...

news133.jpg

電通デジタルとヒトクセ、リッチなダイナミックバナーを広告を手軽に制作・配信できるサービスを提供
電通デジタルはヒトクセと共同で、ダイナミッククリエイティブバナーの制作・配信ソリュ...

news016.jpg

そのKPIは本当にKPIなのか? 数字に振り回されないための基本的な考え方
そもそもKPIはどのような考え方で設計すべきでしょうか。成果を出すためのツールとして使...