PCI DSSとは?12要件・対象企業・準拠方法をわかりやすく解説
クレジットカード決済を導入する企業にとって、カード番号や認証情報の漏えいは、顧客への損害だけでなく、信用低下、決済停止、調査費用、システム改修費用などにつながる重大な問題です。決済処理を外部サービスへ委託している企業であっても、カード情報の安全性に関する責任が完全になくなるわけではありません。
PCI DSSは、クレジットカード情報を保存、処理、送信する組織や、カード会員データ環境の安全性に影響を与える組織を対象とするセキュリティ基準です。加盟店、決済代行事業者、カード発行会社、加盟店契約会社、その他のサービス提供事業者などが対象になり得ます。I DSSの意味や対象範囲だけでなく、12の要件、ECサイトで必要になる対策、自己問診と外部審査の違い、設定例、導入手順まで詳しく解説します。ただし、実際に必要となる準拠確認方法は、加盟店契約会社、国際カードブランド、決済代行事業者などの判断によって異なるため、最終的には契約先への確認が必要です。I DSSとは
PCI DSSとは、クレジットカードなどの決済カード情報を安全に取り扱うために設けられたセキュリティ基準です。単なる技術設定の一覧ではなく、ネットワーク、サーバー、アプリケーション、従業員、委託先、物理設備、監視、教育、事故対応までを含む包括的な管理体系になっています。
EN
JP
KR