
 |
「PCI DSS」について
|
 |
PCI DSSは、2004年11月にVISAをはじめとする国際ペイメントカードブランド5社が共同で策定したクレジットカードの情報保護に関する国際基準です。

カード情報や決済情報を保護し、カードの不正利用、セキュリティ事故による信用の低下、訴訟、罰金といったビジネスリスクを軽減するために、セキュリティポリシー及びルール、運用セキュリティ、技術的セキュリティ、物理的セキュリティを確保するために12の要件で構成されています。12の要件は6つのカテゴリーに分類されます。

※Ver1.1は2006年9月に策定されたPCI DSSの最新バージョンです。

 |
1.安全なネットワークの構築・維持 |
 |
2.カード会員データの保護 |
 |
3.脆弱性を管理するプログラムに整備 |
 |
4.強固なアクセス制御手法の導入 |
 |
5.定期的なネットワークの監視およびテスト |
 |
6.情報セキュリティ・ポリシーの整備 |
|