クレジットカード情報の取り扱いに関するセキュリティ基準「PCI DSS」。本稿ではPCI DSSの最新動向としてVer.2.0での変更点などを紹介する。
PCI DSS(Payment Card Industry Data Security Standard)は、クレジットカード情報の取り扱いに関する情報セキュリティ基準である。カード会員情報の漏えい防止を目的に、5大国際カードブランド(Visa、MasterCard Worldwide、American Express、Discover Financial Services、JCB International)が2004年12月に共同作成した。詳しくは、2009年の連載「システム導入担当者のためのPCI DSS」を参考にしてほしい。
本連載では、全3回にわたりPCI DSSの最新動向や国内外でのPCI DSS普及状況、事例などを取り上げる。第1回はここ数年での最大トピックとして、2010年10月に発表されたPCI DSSの最新バージョン「PCI DSS Version 2.0」(以下、PCI DSS 2.0)を紹介する。
PCI DSSに関する2009年以降の最大トピックスは、PCI DSS Ver.1.2からVer.2.0(※)へのバージョンアップである。メジャーバージョン番号が1から2になるということは、要求事項に大きな変更が加えられたことを想像させるが、今回のバージョンアップでは個々の要求事項に大きな変更は見られなかった。
(※)Ver.2.0は、PCI DSSの発行元であるPCI SSCのWebサイトで日本語訳をダウンロードできる。
Copyright © ITmedia, Inc. All Rights Reserved.
お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。
CMOはなぜ短命? なぜ軽視される? いま向き合うべき3つの厳しい現実
プロダクト分析ツールを提供するAmplitudeのCMOが、2025年のマーケティングリーダーに課...
トラフィック1300%増、生成AIがEコマースを変える
アドビは、2024年のホリデーシーズンのオンラインショッピングデータを公開した。
「ドメインリスト貸し」は何がマズい? サイトの評判の不正使用について解説
「サイトの評判の不正使用」について理解し、正しい対策が取れるにしましょう。