PCI DSS / PCI DSSとは? / PCI DSS の目的

「決済」及び「開発」関連用語集

カテゴリー: セキュリティ  閲覧数:310 配信日:2019-02-14 11:50


PCI DSS


英語表記
・Payment Card Industry Data Security Standard

片仮名表記
・PCIデータセキュリティスタンダード

PCI DSSとは?


クレジット業界における情報セキュリティ基準
・クレジットカード情報および取り引き情報を保護するために2004年12月、JCB・American Express・Discover・マスターカード・VISAの国際ペイメントブランド5社が共同で策定した、クレジット業界におけるグローバルセキュリティ基準

PCI SSC が、運用、管理
・国際カードブランド5社(American Express、Discover、JCB、MasterCard、VISA)が共同で設立したPCI SSC(Payment Card Industry Security Standards Council)によって運用、管理されている

6つの目標と12の要件
安全なネットワークとシステムの構築と維持
要件1 カード会員データを保護するために、ファイアウォールをインストールして構成を維持する
要件2 システムパスワードおよび他のセキュリティパラメータにベンダ提供のデフォルト値を使用しない

カード会員データの保護
要件3 保存されるカード会員データを保護する
要件4 オープンな公共ネットワーク経由でカード会員データを伝送する場合、暗号化する

脆弱性管理プログラムの維持
要件5 すべてのシステムをマルウェアから保護し、ウイルス対策ソフトウェアまたはプログラムを定期的に更新する
要件6 安全性の高いシステムとアプリケーションを開発し、保守する

強固なアクセス制御方法の導入
要件7 カード会員データへのアクセスを、業務上必要な範囲内に制限する
要件8 システムコンポーネントへのアクセスを識別・認証する
要件9 カード会員データへの物理アクセスを制限する

ネットワークの定期的な監視およびテスト
要件10 ネットワークリソースおよびカード会員データへのすべてのアクセスを追跡および監視する
要件11 セキュリティシステムおよびプロセスを定期的にテストする

情報セキュリティポリシーの維持
要件12 すべての担当者の情報セキュリティに対応するポリシーを維持する

PCI Security Standards Council, LLC 使用許諾契約書

PCI DSS の目的


クレジットカード会員の情報を保護
・加盟店やサービスプロバイダにおいて、クレジットカード会員データを安全に取り扱う事を目的として策定された

週間人気ページランキング / 4-26 → 5-2
順位 ページタイトル抜粋 アクセス数
1 YouTube | 動画サービス(課金販売できるプラットフォーム) 8
2 EMVCo | クレジットカード仕様(仕様) 3
2 Twitch | ゲーム実況配信サービス(課金販売できるプラットフォーム) 3
2 Stripe webhook 配信の問題 / 実際に受け取った警告メールの受信例 3
3 pixivFANBOX | クリエイター支援プラットフォーム(課金販売できるプラットフォーム) 2
3 Stripe Q13。決済成功時に、「請求に紐づけられたメールアドレス」に対して、メール送信したいのですが、 | QA(Stripe) 2
3 EMVレベル1 / EMVレベル2 / EMVCo とは? 2
3 「支払」と「送金」の違い | 違い 2
3 Saving Payment Methods / 支払い方法を保存する 2
3 EPUB | ファイルフォーマット(電子書籍) 2
4 普通送金とは? / 処理の流れ 1
4 Stripe Q32。Webhook のエンドポイントから適切な値を返さなかったときの停止措置について | QA(Stripe) 1
4 銀行法には『為替取引』の具体的な説明や定義の規定がない / 為替取引とは? / 資金決済法上の「為替取引」は、銀行法上の「為替取引」と同義 1
4 支払い 1
4 ライブ配信サービス | 課金販売できるプラットフォーム 1
4 Stripe Q16。PaymentIntentの支払いで郵便番号入力を求められる。Radar rules の ZIP code を無効にしているのに | QA(Stripe) 1
4 具体例(詳細) 1
4 質問履歴29 / A抜粋 / 感想 1
4 IBAN | 海外送金(送金) 1
4 クレジットカード決済 | 課金 1
2024/5/3 1:01 更新
指定期間人気ページランキング / 2020-5-28 → 2024-5-2
順位 ページタイトル抜粋 アクセス数
1 Stripeアカウントへログインする際、モバイル端末で受信したコード入力を求められる理由は? | その他エントリー(Stripe) 2010
2 EMVCo | クレジットカード仕様(仕様) 1271
3 Stripe Q13。決済成功時に、「請求に紐づけられたメールアドレス」に対して、メール送信したいのですが、 | QA(Stripe) 945
4 Stripe Q16。PaymentIntentの支払いで郵便番号入力を求められる。Radar rules の ZIP code を無効にしているのに | QA(Stripe) 902
5 クレジットカード決済 | 課金 881
6 Twitch | ゲーム実況配信サービス(課金販売できるプラットフォーム) 879
7 決済用語 855
8 Stripe Q50。 Connect 「Standardアカウント」で、自身に連結された子アカウントを、ダッシュボードから削除するには? | QA(Stripe) 824
9 Omise | 「支払」機能を有する決済系サービス(決済サービス) 768
10 Stripe Q1。Stripeにおける個人事業主の定義 | QA(Stripe) 761
11 pixivFANBOX | クリエイター支援プラットフォーム(課金販売できるプラットフォーム) 743
12 Stripe Q31。ダッシュボードでの「支払い作成」の見方について | QA(Stripe) 738
13 EMVレベル1 / EMVレベル2 / EMVCo とは? 729
14 YouTube | 動画サービス(課金販売できるプラットフォーム) 678
15 プリペイドカード | カード 646
16 EPUB | ファイルフォーマット(電子書籍) 589
17 サブスクリプション | 課金 563
18 Stripeで"No such token: src"と表示されたら、最初にAPIキーを確認する | Stripe エラー(Stripe) 544
19 Stripe Q74.「お客様のビジネスの詳細」とは何ですか? | Stripe 543
20 ファンティア | クリエイター支援プラットフォーム(課金販売できるプラットフォーム) 482
2024/5/3 1:01 更新