SecureZIP で PCI DSS コンプライアンスの要件 3、4 に対応

クレジットカード業界の国際基準に準拠したセキュアなデータ保護

SecureZIP で PCI DSS コンプライアンスの要件 3、4 に対応

PCI DSS は Payment Card Industry Data Security Standard の略で、情報セキュリティに関する統制を強化するための包括的なセキュリティ要件のセットです。セキュリティ スタンダードのセットは、もともとは PCI Security Standards Council のメンバー (American Express、Discover Financial Services、JCB International、MasterCard Worldwide、および Visa Inc. International) によって策定されました。PCI DSS の要件は、主に以下の 6つの重要な要件から構成されています:

  • セキュアなネットワークの構築と維持
  • カード所有者 (カードホルダー) のデータの保護
  • 脆弱性マネージメント プログラムの維持
  • 強度なアクセス コントロール手法の実装
  • 定期的なネットワークの監視と検証
  • 情報セキュリティ ポリシーの維持

PCI DSS は、組織が積極的に顧客のアカウント データを保護できるように、策定されました。セキュリティ マネージメント、ポリシー、手順、ネットワーク アーキテクチャ、ソフトウェア デザインなどの要件が含まれます。PCI DSS の詳細は、https://www.jcdsc.org/pci_dss.php を参照してください。

PCI DSS が組織に与える影響

PCI DSS、組織の規模に関係なく顧客のクレジット カード データを取り扱うすべての組織に適応されます。組織の責任として、常に PCI コンプライアンスを達成、実践および維持する必要があります。コンプラインスを毎年査定し、PCI DSS コンプライアンスの要件を満たすことができない組織は、監査や罰金が科され、クレジット カードの支払いを処理する機能を取り消される場合もあります。

SecureZIP を使用して PCI DSS コンプライアンスに対応

PKWARE が提供するデータ セキュリティ ソリューション - SecureZIP を使用して以下の内容を実装し、PCI コンプラインスに対応します:

  • 保存したデータの保護
  • 移動する (通信路) データの保護
  • 機密データを強度な暗号化で保護
  • 組織のセキュリティ ポリシーを策定
PCI DSS 事例: PCI DSS 対策に SecureZIP を使用した事例紹介

PCI DSS とは、クレジットカード業界におけるカード情報セキュリティの国際基準ですが、米国ではクレジットカード業界に限らず多くの企業が PCI DSS を情報セキュリティ基準に採用しています。また、日本でも最近、PCI DSS への関心が高まっています。

詳細はこちら >

PCI DSS の要件に応じた製品をご提案いたします。
お気軽にご相談ください。