「楽天市場」の決済プロセスが「PCI DSS」に準拠
楽天は、同社が運営するインターネットショッピングモール「楽天市場」の決済プロセスが、「PCI DSS」に準拠したと発表した。
「Payment Card Industry Data Security Standard (PCI DSS)」は、クレジットカード会社の業界団体「PCI Security Standards Council」が定めた基準。インターネット環境でクレジットカードに関する情報が適切に保護されているか外部機関が監査する。
楽天では、ビザ・インターナショナルの診断プログラム「Account Information Security」において、大型加盟店を対象とした「レベル1」で監査を受け、準拠を確認したという。同プログラムでは、データの安全管理や送信の暗号化、ウイルス対策ソフトの利用のほか、アクセス制限や監視などが要件に盛り込まれている。
(Security NEXT - 2008/01/11 )
ツイート
関連リンク
PR
関連記事
旧メールシステムのアカウントに不正アクセス - ゼットン
クラウドサーバにランサム攻撃、患者情報流出 - 日本美容医療研究機構
案内メールを「CC」送信で顧客のメアド流出 - 積文館書店
サイト掲載リーフレット、写真で個人特定可能に - 神奈川県理学療法士会
小学校で成績含むUSBメモリ紛失、データにはPW - 都城市
YCC情報システムにサイバー攻撃 - 影響など詳細を調査
総務省をかたる偽メールに注意 - 調査名目で情報詐取
「SandboxJS」にサンドボックス回避のクリティカル脆弱性などが判明
米当局、「FortiClient EMS」脆弱性の悪用に注意喚起 - 侵害有無の確認も要請
医師の経験症例リスト含むUSBメモリが所在不明 - 新潟大医歯学総合病院
