スポンサードリンク
スポンサードリンク

TOP >  クレジットカード関連

クレジットカード向け新セキュリティ標準が策定へ

クレジットカード向け新セキュリティ標準が策定へ
適用対象は支払いアプリケーションを開発するソフト・ベンダー

(2007年11月08日)

 大手クレジットカード会社が加盟する標準団体PCI Security Standards Council(PCISSC)は11月7日、支払いアプリケーション・ソフトのための新たなセキュリティ標準を策定する意向を明らかにした。

http://www.computerworld.jp/news/sec/85949.html

 PCISSCは、クレジットカードやデビッドカードの処理業務に対応するデータ・セキュリティ標準を定義することを目的としている。2年前に、アメリカン・エキスプレス、ディスカバー・ファイナンシャル・サービシズ、JCB、マスターカード・ワールドワイド、ビザなどのクレジットカード会社によって設立された。

 現在、同団体が策定した標準規格に、PCIデータ・セキュリティ規準(PCI Data Security Standard)1.1がある。新しい標準は「Payment Application Data Security Standard(PADSS)」と呼ばれ、ビザの「Payment Application Best Practice」をベースとする予定だ。このPCISSCの草案は一般公開されておらず、閲覧するには同団体のメンバーになる必要がある。

 PCISSCのゼネラル・マネジャー、ボブ・ルッソ氏は、「支払いアプリケーションのプロバイダーとその製品が、現行のPCIデータ・セキュリティ規準と整合性のあるデータ・セキュリティ要件を順守できるような体制を整えたい」と語っている。同氏は、まだPADSSの詳細は明らかにできないとしているが、PCISSCのWebサイトには、PA-DSSの方向性に関するFAQが掲載されている。

 このFAQの中で、「PADSSは、承認や決済の一環としてカード所有者のデータを保存、処理、転送するような支払いアプリケーションを開発するソフトウェア・ベンダーなどに適用されるもので、それらの支払いアプリケーションが第三者により販売あるいは配布されている場合に該当する」と説明している。

 また、「PADSSの完成後には、支払いアプリケーションの認定を行うQSA(Qualified Security Accessor)資格を策定する予定であり、将来的には認定済み支払いアプリケーションのリストも公開する」と記載されている。なお、PCIデータ規準に関しては、すでに60人以上がQSA資格を取得している。

 FAQには、PADSSに準拠した支払いアプリケーションに関する記載もあり、「磁気データ、カード確認コードや数値、PINやPINブロックなどの盗難につながるようなセキュリティ侵害の可能性を最小限に抑えることができる」と説明している。

 一方、「QSA有資格者がPADSSに適合していると認めた支払いアプリケーションでデータ侵害が発生した場合どうなるのか」という質問には、「そのようなケースについては、ソフトウェア・ベンダーとのサービス契約の範囲内で責任を負う」と答えている。

(エレン・メスマー/Network World 米国版)

スポンサードリンク

関連エントリー

無利子カード販売=中央銀行が商店に危険警告   ターゲット、信用供与を拡大しすぎとの指摘も   UCカード、NTTコムウェアと保険会社向けクレジットカード決済システムで業務提携   Part5 クレジットカード会社編(1)年間30兆円を超すカード取引,その背後にある仕組みを理解する 瀬尾 利数 野村総合研究所   個人情報漏えい事件を斬る(110)事業統合で金融業界に降りかかるIT統制の難題   UCカード、NTTコムウェアと業務提携   決済に何を使えば良いのか迷ってしまう今日この頃   オーエムシーカード本社移転を機にIP電話導入,用途別に独自技術とSIPを併用   JCB、中国現地でのJCBカード発行残高が100万枚を突破   韓国人のカード決済、1カ月に22回=与信金融協会   トヨタ 新車ローンにポイント還元 カード契約出足好調   クレジットカード海外使用額、過去最高   レジ市場に新風を吹き込むネット対応型レジスター   JCCA、ICクレジットカードに関する消費者意識調査結果を発表   米でギフトカード人気 手軽さやヒット商品不足で   顧客のカード情報がネット上で閲覧可能に - 投資情報サービス会社   JCB、「JCBギフトカード」の販売額の累計が1兆円を突破   感謝祭セールで電子決済サービスが躍進~デル、クレジット・カードからペイパルに   日本クレジット産業協会、9月のクレジットカード動態調査集計結果を発表   ゆうちょ銀 独自クレジットカード業務 来年1月から参入 総務省などに認可申請   ワコビアなど米金融機関、クレジットをめぐり相次ぎ警告   セブン銀行、進化は続く コンビニATM好調   消費者金融は便利ながらも不満度高・360万人が総量規制の対象に~NTTデータ経営研究所調べ   消費者ローン利用者の借入残高、4割以上の人が「年収の3分の1以上」   公金クレジット収納、先進3自治体が導入裏話を披露   クレジットカード向け新セキュリティ標準が策定へ   AMEXに2500億円 ビザ、カード訴訟で和解   カード事業で提携へ、JR東とトヨタ   ビザ、1兆1000億円調達・来年初め、過去2番目の大型上場