PCI コンプライアンスガイドライン

Payment Card Industry (PCI)は、インターネット上でクレジットカードによる支払いを受け入れる企業に対して一連の要件を確立しました。 顧客のクレジットカード情報を扱うマーチャントは、安全なサーバー環境を維持するだけでなく、次のガイドラインを満たす必要があります。

PCI 要件

チェックボックス - カードホルダーデータを保護するためのファイアウォール設定をインストールして維持します。

チェックボックス - システムパスワードやその他のセキュリティパラメーターに対して、ベンダーが指定したデフォルトを使用しないでください。

checkbox - Protectにカードホルダーデータが格納されました。

チェックボックス - オープンなパブリックネットワークを介したカードホルダーデータの送信を暗号化します。

チェックボックス - ウイルス対策ソフトウェアを使用し、定期的に更新します。

チェックボックス - セキュアなシステムとアプリケーションを開発し、維持します。

チェックボックス - ビジネス要件に従ってカード所有者データへのアクセスを制限します。

チェックボックス - コンピューターアクセス権を持つ各ユーザーに一意の ID を割り当てます。

チェックボックス - カード所有者データへの物理アクセスを制限します。

チェックボックス - ネットワークリソースおよびカード所有者データへのすべてのアクセスを追跡および監視します。

チェックボックス - セキュリティシステムおよびプロセスを定期的にテストします。

チェックボックス – 情報セキュリティに対処するポリシーを維持します。

詳しくは、PCI コンプライアンスへのAdobeアプローチ{:target="_blank"} を参照してください。

NOTE
このコンテンツは情報提供のみを目的としており、法的な助言と見なされるべきではありません。 ビジネスが法的義務に準拠する必要があるかどうかと、どのように準拠すべきかを判断するには、法務担当者に問い合わせてください。

ビジネスの拡大に伴い、年 1 回のコンプライアンスレポートの提出が必要になる場合があります。 PCI のレポート要件は加盟店レベルに比例して増加しますが、クレジットカードの取引を年間 20,000 件未満で処理する企業では免除されます。 詳しくは、PCI セキュリティ標準審議会の web サイトを参照してください。

recommendation-more-help
31746fd0-1ead-45b5-9192-1aaf582c5f66