�N���W�b�g�J�[�h�̏��Z�L�����e�B�̊�ƂȂ�PCI�f�[�^�Z�L�����e�B��iPCI DSS�FPayment Card Industry Data Security Standard�j�̋�̓I�ȗv������������B����ƍ���̉ۑ�����グ��B
�@�@�O��́u�N���W�b�g�J�[�h�ƊE�̏��Z�L�����e�B���w���v�́A�uPCI�f�[�^�Z�L�����e�B��iPCI DSS�FPayment Card Industry Data Security Standard�j�v�̒a���̔w�i�ƊT�_�A�ق��̃Z�L�����e�B��Ƃ̈Ⴂ�ɏœ_���i���Đ��������B����͂ǂ̂悤�ȋƎ��K�͂̉�Ђ�PCI DSS���K�v�Ƃ����̂��A����ɋ�̓I�ȗv������������B
�@�ǎ҂̊F���C�ɂ����̂́A�N���W�b�g�J�[�h���ی�̍��ۊ�ł���PCI DSS�ɂ��āu���Ђ͏�������K�v������̂��v�Ƃ������Ƃł͂Ȃ����낤���B
�@PCI DSS�̗v����ƃv���O�����̃t���[�����[�N�́AVISA�AMaster�AJCB�AAmerican Express�ADiscover�̍��ۃJ�[�h�u�����h���ݗ�����č�PCI�Z�L�����e�B��R�c��iPCI SSC�j�ɂ���Ĕ��s�Ǘ�����Ă���B���̋�̓I�ȏ����̊������Ȃǂ͊e���A�e���[�W�����ɂ�����J�[�h�u�����h�����肵�A���i���邱�ƂɂȂ��Ă���B
�@�܂����Ђ̃r�W�l�X�ɂ����ăN���W�b�g�J�[�h����舵���Ă���ꍇ�́A�������ׂĂ̎��Ǝ҂�PCI DSS�ɏ������K�v�ł��邱�Ƃ𗝉����Ă������������B���̂����ŁA���Ђ������X�Ȃ̂��N���W�b�g�J�[�h�̃T�[�r�X�v���o�C�_�Ȃ̂��m�F���K�v�ł���B�����X�́A�����X���W����J�[�h��Ёi�A�N���C�A���j�Ƃ̌_��W������̂ň�ڗđR�����A�T�[�r�X�v���o�C�_�͕K�������A�N���C�A���Ƃ̌_��W���Ȃ����Ƃ����邽�߁A�F�����ɂ����P�[�X������B
�@�T�[�r�X�v���o�C�_�̂�����Ɍ��ϑ�s�̎��Ǝ҂́A�A�N���C�A���ƕ����̌_���邪�A�J�[�h������W����J�[�h��Ђł���C�V���A������X�̃f�[�^������������鎖�ƎҁA�y�C�����g�A�v���P�[�V���������Web�z�X�e�B���O�̉�ЂȂǂ́A�A�N���C�A���ƒ��ڌ_��͂Ȃ��Ƃ������̕K�v������ƔF���������������B
�@�����̊m�F���@�͑S�u�����h�œ��ꂳ��Ă���B���L�̕\�̂Ƃ�����3�̊m�F���@������A�N���W�b�g�J�[�h���̎戵�����ɂ�肱����g�ݍ��킹�Ď��{����B
��� | �m�F���@ |
---|---|
���Ȗ�f�iSAQ�j | PCI DSS��12�v����N��1��Z���t�`�F�b�N���� |
�Ǝ㐫�f�f | PCI SSC�����F����F��X�L���j���O�x���_�iASV�j����l������1��ゲ�ƂɐƎ㐫�f�f�T�[�r�X����B������VISA�AMaster�AJCB�����ꂩ�̃u�����h����舵�������X�ɂ��ẮA��萔��IP�A�h���X�܂ł͖����Ŏ��{���Ă��炦�� ���F���Ă���ASV���X�g |
�K��č� | PCI SSC�����F����F��Z�L�����e�B�]���@�ցiQSA�j����N��1��ɖK��č�����B��p�͎�R��Ƃ̕��S�ƂȂ� ���F���Ă���QSA���X�g�i�����N���PDF�j |
�@�戵�����ɂ�鏀�����̊m�F���@�̊������̓u�����h���ƂɈقȂ��Ă���B��\�I�ȗ�Ƃ���2008�N11����VISA�C���^�[�i�V���i�������\���������[�X�ɂ��Ǝ��̕\�̂Ƃ���ł���B
���x�� | �����X�̊ | �o���e�[�V�����v�� |
---|---|---|
1 | Visa�J�[�h�̎戵�������N��600������������X�i�S�`���l���j�A��������Visa�̓���̒n��Ń��x��1�ƔF�肳�������X | �F��Z�L�����e�B�]���@�ւɂ��N������i�����j�� �F��X�L���j���O�x���_�ɂ��l�������Ƃ̐Ǝ㐫�X�L���� ����� |
2 | Visa�J�[�h�̎戵�������N��100�����ȏ�A600�����̉����X�i�S�`���l���j | �N�����Ȗ�f �F��X�L���j���O�x���_�ɂ��l�������Ƃ̐Ǝ㐫�X�L���� ����� |
3 | Visa�J�[�h��e�R�}�[�X�戵�������N��2�����ȏ�100�����̈ȉ��̉����X | �N�����Ȗ�f �F��X�L���j���O�x���_�ɂ��l�������Ƃ̐Ǝ㐫�X�L���� ����� |
4 | Visa�J�[�h��e�R�}�[�X�戵�������N��2���������̉����X�A����ю戵�������N��100���~�����̂��̂ق����ׂẲ����X | �N�����Ȗ�f�i�����j �F��X�L���j���O�x���_�ɂ��l�������Ƃ̐Ǝ㐫�X�L���� ����� |
�@�Ȃ����̃����[�X�ł́A���x��1�����X��PCI DSS�̏��������2010�N9��30���܂łƒ�߂Ă���B�����������ꍇ�́AVISA�����o�[�̃A�N���C�A�������x��1�����X�̏���ؖ����o���Ȃ������ꍇ�͔����Ȃǂ̉��炩�̃��X�N�E�R���g���[�����Ȃ�����Əq�ׂĂ���B���Ђ��ǂ̃��x���ɓ��Ă͂܂�̂���c�����A�A�N���C�A���ɑ��k���邱�Ƃ��}���Ƃ�����B
�@�܂��T�[�r�X�v���o�C�_���������[�X�ɂ��A���܂܂Ń��x��1�͔N�Ԏ戵������60�����ȏゾ�����̂��A30�����ȏ�ɕύX�ɂȂ��Ă��邽�߁A���܂܂ł̓��x��2�Ƃ��Ď��Ȗ�f�ƐƎ㐫�f�f�݂̂ōς�ł������Ǝ҂�2009�N����͖K��č����K�v�ɂȂ�\�������邽�ߒ��ӂ��Ă������������B
�@�J��Ԃ��ɂȂ邪�A���ׂẲ����X��T�[�r�X�v���o�C�_��PCI DSS�ɏ�������K�v������B���̂����őO�q�̔N�Ԏ戵�����ɉ����A���ɋL�ڂ����舵���`�Ԃɂ�菀���̕K�v����m�F���e���قȂ邽�߈ȉ��̓_�ɒ��ӂ������B
�@�����X�̏ꍇ�A���ۂɓX�܂����u�Ζʌ^�v�A���z�I�ȓX�܂����u�C���^�[�l�b�g�^�v�̂ǂ���ɓ��Ă͂܂邩�A�ɂ��m�F���@�̊�⎩�Ȗ�f�ɂ�����v���������ύX����B
�@�傫�ȃ|�C���g�́A�u���Ђ܂��͎��Ђ��^�c�ϑ�������V�X�e���v�ɂ����āA�u�N���W�b�g�J�[�h����`���^�����^�i�[���Ă��邩�v�ł���B
�@����͉����X�̓������u�C���^�[�l�b�g�^�v�ɑ���������B�Ⴆ�A���Ђ��^�c����EC�T�C�g�ɂ�����N���W�b�g�J�[�h���ς����S�Ɍ��ϑ�s��ЂɈϑ����Ă���A���̃T�C�g���\�����邷�ׂẴl�b�g���[�N�^�T�[�o�^�A�v���P�[�V������ɃJ�[�h���ؓ`���^�����^�i�[����Ȃ���A���̉����X��PCI DSS�ɏ�������K�v�͂Ȃ��B���x�ケ�̏�ԁi�}1�j���m�F����͉̂����X���_��A�N���C�A���ł���Ƃ��Ă���B
�@���ϑ�s�̉�ЂɈ˗����Ă��Ă�����o�^���̏��ɃN���W�b�g�J�[�h�����ꍇ�i�i�[�j��A�}1�̂����A�u���ςɕK�v�ȃN���W�b�g�J�[�h�����́v�i�Ԃ������j�����Ђ�EC�T�C�g���ɂ���ꍇ�i�����j��PCI DSS�̏����̕K�v��������B���Ƃ����Ђ̃t�����g�G���h��Web�T�[�o��ʉ߂��邾���ł����̑ΏۂɂȂ�̂ŁA����N���W�b�g�J�[�h�������[�U�[�ɑł�����ł�����Ă��A�V�X�e����x��̂Ȃ��T�[�r�X�┄�㌸�ɂȂ��錜�O�͂Ȃ��Ƃ������Ƃł���A�}1�̎�舵���`�Ԃ��Ƃ�T�[�r�X�v���o�C�_�ɐ�ւ��Ă���������胊�X�N�����Ȃ��Ȃ�B
�@PCI DSS�̗v�������̒��ł��N���W�b�g�J�[�h����`���^�����^�i�[����͈͂����Ȃ����邱�Ƃ͐�������Ă���A��L�̂Ƃ��肻�̏�Ԃ��[���ɂ��Ă��܂��APCI DSS�ɏ�������K�v���Ȃ��Ȃ�Ƃ������Ƃł���B
�@���ɁAPCI DSS�ɏ������K�v�ƂȂ�����X�̋Ǝ�́A�ǂ̂悤�Ȃ��̂����Ă͂܂�̂��낤���B
�@���Ђ������X�łȂ��ꍇ�ł����Ă��A�V�X�e���C���e�O���[�V�����Ȃ�IT���i�̊J���^�̔��ɂ�����鎖�Ƃ��s���Ă���ꍇ�́A���Ђ̌ڋq���ǂ̋Ǝ�ɑ����Ă���̂����Q�Ƃ��邱�ƂŌڋq�ɐ�s���Ē�Ă����A�V���ȃr�W�l�X�ɂȂ��邱�Ƃ����҂ł���B���R�̂��ƂȂ���N���W�b�g�J�[�h�̎戵�����������Ǝ킪���̔����̍ۂ̔�Q�K�͂͑傫�����X�N�̍����Ǝ�Ƃ����APCI DSS�̏����̕K�v���������B
�@��L�̋Ǝ�̂����戵�����ł͑S���E�A������������Ζ��i�K�\�����X�^���h�j�ƊE�����|�I�ɑ����B���̐Ζ�������e�Ђ̓��[���h���C�h�ł̏�����\�����Ă���A�����ł��Ζ��A�����ϋɓI��PCI DSS�𐄐i���Ă��邱�Ƃ�����A���Ǝ�ɐ�߂鏀���̊������ł������Ƃ����Ă���B
�@���ɒʐM�ƊE�ɒ��ڂ������B�g�с^�Œ�L�����A��ISP�ȂǒʐM���Ƃ͖����̉ۋ���O��Ƃ��Ă��邱�Ƃ���A�����܂ޗ������[�ɂ�����R�X�g�͑��Ǝ���������A���p�҂ɐϋɓI�ɃN���W�b�g�J�[�h�ɂ�錈�ς𐄏����Ă���B
�@�܂��戵�����i�g�����U�N�V�������j�́AEC�T�C�g�ȂǕ��̂̏ꍇ1���[�U�[�ɂ��1��̃N���W�b�g�J�[�h�ɂ��w����1�g�����U�N�V�����ɂȂ�̂ɑ��A�ʐM���Ƃ̓T�[�r�X�̓����㖈���ۋ��ƂȂ邽�߁A�N���W�b�g�J�[�h��I�����Ă���1���[�U�[�ɑ��N��12�g�����U�N�V�������������Ă���B
�@�������A���݂̂Ƃ���PCI DSS�̊��S������\�����Ă��鍑���̑��ʐM�L�����A��1�Ђ����Ȃ��ł��邽�߁A�ƊE�Ƃ��Ă̐ϋɓI�Ȑ��i���K�v�Ƃ�����B�܂��S����q��Ȃǂ͎戵����������I�ɑ������Ă���ɂ�������炸�A�ϋɓI�Ȏ��g�ݏ����炩�łȂ��Ǝ�����Ȃ��炸���݂��A���ꂩ��PCI DSS�Ɏ��g��SI�AIT�x���_�ɂ��܂��܂��`�����X�͂���Ƃ�����B
�@�Ȃ����㒍�ڂ����Ǝ�́A�C���t���A�����Z�N�^�[�ł���B�i���Љ�i�ݎЉ����s����ɂȂ�Ȃ�قǁA��ʏ���Ҍ����̗��p�����̉���R�X�g�͍����Ȃ邽�߁A�d�C�A�K�X�A�����͂��Ƃ��A2008�N����J�[�h���ς��\�ƂȂ��������N���ȂǁA����͌��N�ی���q���̋��H��Ȃǂ��܂��܂ȕ���ŃN���W�b�g�J�[�h�̗��p���L�����Ă����Ɨ\�������B
Copyright © ITmedia, Inc. All Rights Reserved.