価格・資料の請求お問い合わせ先
CAFIS BlueGate HOME
サービスのご案内本人認証機能プラン診断ケーススタディ導入の流れFAQパートナー
カード決済システム BlueGateの特長
カード決済システム BlueGateのサービススキーム
かんたん接続(BlueGate EOS)
カード決済システム BlueGateのインターフェースラインアップ
カード決済システム BlueGateのカード番号預かり機能
カード決済システム BlueGateの月額課金機能
カード決済システム BlueGateのモバイル機能
カード決済システム BlueGateのその他の機能
カード決済システム BlueGateの利用料金と特典について
カード決済システム BlueGateのご提供サービスの種類
クレジットカードの仕組み
カード決済システム BlueGate技術情報
カード決済システム BlueGateのセキュリティ
カード決済システム BlueGate PCI DSSについて

カード決済のBlueGate > サービスのご案内 > PCI DSSについて

PCI DSSについて

PCI DSSは、国際カードブランド5社(American Express、Discover、JCB、MasterCard、Visa)が策定したカード会員の情報保護に関する国際的なセキュリティ要件を定めた包括的な基準です。カード会員データを取扱う事業者が対象となり、ブランドによって、PCI DSS準拠を義務付ける動きも出てきております。

BlueGateを導入した場合、PCI DSS12要件の内、最大で11要件が満たせる可能性がございます。
※【要件12】は社内ポリシーに関する項目となりますので、自社で準拠いただく必要がございます。
※非対面カード決済以外でカード情報を取り扱う場合、この限りではございません。

PCI DSS

○PCI DSS Version 1.2
○最新証書発効日:2010年5月22日
○監査対象範囲:BlueGateシステム

PCI DSS準拠のための12要件

安全なネットワークの構築・維持

要件1:

カード会員データを保護するためにファイアウォールを導入し、最適な設定を維持すること

要件2:

システムパスワードと他のセキュリティ・パラメータにベンダー提供のデフォルトを使用しないこと

カード会員データの保護

要件3:

保存されたカード会員データを安全に保護すること

要件4:

公衆ネットワーク上でカード会員データを送信する場合、暗号化すること

脆弱性を管理するプログラムの整備

要件5:

アンチウィルス・ソフトウェアを利用し、定期的にソフトを更新すること

要件6:

安全性の高いシステムとアプリケーションを開発し、保守すること

強固なアクセス制御手法の導入

要件7:

カード会員データへのアクセスを業務上の必要範囲内に制限すること

要件8:

コンピュータにアクセスする際、利用者毎に個別ID を割り当てること

要件9:

カード会員データへの物理的なアクセスを制限すること

定期的なネットワークの監視およびテスト

要件10:

ネットワーク資源およびカード会員データに対するすべてのアクセスを追跡し、監視すること

要件11:

セキュリティシステムおよび管理手順を定期的にテストすること

情報セキュリティ・ポリシーの整備

要件12:

情報セキュリティに関するポリシーを整備すること

BlueGateをご利用いただくと、準拠コスト/期間を大幅に削減可能

PCI DSSについて詳しくはこちらからお問い合わせください。

お見積・資料請求・コールリクエスト
Copyright (c) NTT Data CorporationCopyright (c) NTT Data Corporation