SERVICE
PCI DSS(Payment Card Industry Data Security Standard)は、クレジットカード会員データを安全に取り扱う事を目的として策定された、クレジットカード業界のセキュリティ基準です。PCI DSSは詳細なセキュリティポリシーが定義されているため、プライバシーマークやISMSなどよりもより高度な水準のセキュリティ対策を実施する必要があります。
PCIDSS準拠へ向けて、適合性チェック・改善案を提示。審査機関との調整や改善状況の進歩管理支援を実施。
PCIDSSとは?
PCIDSS(Payment Card Industry Data Security Standard)は、クレジットカード情報の安全な管理を目的として国際カードブランドが策定したセキュリティ基準です。200項目以上の規定からなり、カード番号とカード番号に関連する情報を保護するために実施すべき要求事項が規定されています。
PCIDSSの要求事項
PCIDSSで必要となる対策例
今、PCIDSSが注目されている理由
PCIDSSはPAN(Primary Account Number)を保管し処理し伝送している組織に適用されます。
又、VISAのセキュリティ基準が改訂され、カード取引件数が【年間30万件を超えるサービスプロバイダ】は訪問審査が必須になりました。
データの種類 | データ要素 |
---|---|
カード会員データ | カード番号(PAN) |
カード会員名 | |
サービスコード | |
センシティブ認証データ | 全磁気ストライプ |
CVC2/CVV2/CID | |
暗証番号(PIN) |
PCIDSS準拠へ向けて、適合性チェック・改善案のご提示、審査機関との調整、改善状況の進捗管理支援を実施させていただきます。
認証取得のポイント
PCIDSSのご支援内容と作業の進め方
サービスの特長
PCIDSS構築に関するオプションサービス
例