一般企業向けにも現実的になったPCI DSS国内外のPCI DSS最新動向【第1回】

クレジットカード情報の取り扱いに関するセキュリティ基準「PCI DSS」。本稿ではPCI DSSの最新動向としてVer.2.0での変更点などを紹介する。

2011年03月24日 09時00分 公開
[山崎文明,ネットワンシステムズ]

PCI DSSとは

 PCI DSS(Payment Card Industry Data Security Standard)は、クレジットカード情報の取り扱いに関する情報セキュリティ基準である。カード会員情報の漏えい防止を目的に、5大国際カードブランド(Visa、MasterCard Worldwide、American Express、Discover Financial Services、JCB International)が2004年12月に共同作成した。詳しくは、2009年の連載「システム導入担当者のためのPCI DSS」を参考にしてほしい。

 本連載では、全3回にわたりPCI DSSの最新動向や国内外でのPCI DSS普及状況、事例などを取り上げる。第1回はここ数年での最大トピックとして、2010年10月に発表されたPCI DSSの最新バージョン「PCI DSS Version 2.0」(以下、PCI DSS 2.0)を紹介する。

PCI DSS 2.0

 PCI DSSに関する2009年以降の最大トピックスは、PCI DSS Ver.1.2からVer.2.0(※)へのバージョンアップである。メジャーバージョン番号が1から2になるということは、要求事項に大きな変更が加えられたことを想像させるが、今回のバージョンアップでは個々の要求事項に大きな変更は見られなかった。

(※)Ver.2.0は、PCI DSSの発行元であるPCI SSCのWebサイトで日本語訳をダウンロードできる。

関連ホワイトペーパー

PCI DSS | 情報漏洩 | 内部統制 | プライバシー | 個人情報保護


ITmedia マーケティング新着記事

news061.png

高齢男性はレジ待ちが苦手、女性は待たないためにアプリを活用――アイリッジ調査
実店舗を持つ企業が「アプリでどのようなユーザー体験を提供すべきか」を考えるヒントが...

news193.jpg

IASがブランドセーフティーの計測を拡張 誤報に関するレポートを追加
IASは、ブランドセーフティーと適合性の計測ソリューションを拡張し、誤報とともに広告が...

news047.png

【Googleが公式見解を発表】中古ドメインを絶対に使ってはいけない理由とは?
Googleが中古ドメインの不正利用を禁止を公式に発表しました。その理由や今後の対応につ...