Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

決済代行業者やコード決済事業者もPC IDSS準拠必須に

2020年6月に成立した改正割賦販売法が、2021年4月1日に施行された。決済代行事業者やコード決済事業者にもPCI DSSの準拠などセキュリティ対策が求められている。

同法の施行に先立ち、クレジット取引セキュリティ対策協議会では、割賦販売法におけるセキュリティ対策の実務的な指針ともなる「クレジットカード・セキュリティガイドライン 2.0版」を3月11日に公開しており、4月より運用が開始された。

同ガイドラインは、クレジットカード情報の保護や不正利用防止のため、関係事業者が実施すべきセキュリティ対策について記載。

改正法では、従来のカード会社や加盟店にくわえ、eコマースモール、eコマースシステム提供会社など含めた「決済代行事業者」や、「コード決済事業者」などを、あらたにクレジットカード番号取扱事業者に追加しており、第2版では、こうした事業者に対しても「PCI DSS」への準拠など、セキュリティ対策を求めている。

さらにクレジットカードの非対面取引における不正利用防止対策として、カード会社や決済サービスプロバイダ(PSP)が取り組む本人認証の強化についても言及。「EMV 3-Dセキュア」の早期導入なども盛り込んだ。

またクレジットカードと連携するコード決済事業者に対する多面的や重層的な対策を講じることとしたほか、コード決済事業者などクレジットカードとの連携決済サービスを提供する事業者との契約締結にあたっては、関連ガイドラインへの準拠など、セキュリティ対策が十分であるか、確認することなどを求めている。

(Security NEXT - 2021/04/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「情報セキュリティ10大脅威 2023」 - 組織は「ランサム」が引き続き首位
2022年4Qインシデント件数は減少 - ウェブ改ざんなど減少
EC事業者の6割弱がサイバー攻撃の被害経験 - 半数で情報漏洩
2022年12月のフィッシングURL、7カ月ぶりの1万件台
クレカ不正利用被害、2022年3Qは102.7億円 - 前四半期比3.5%減
フィッシングURL、ピークの9月から2カ月で半減 - 「偽Amazon」が急増
10月のフィッシングURL、約44%減 - 報告数も減少
9月のフィッシングサイト、銀行関連が急増 - クレカ系は割合減
JIPDEC、ECサイト関連事業者にセキュ対策徹底を呼びかけ - 啓発セミナーも開催
「サイバーセキュリティ」認知度5割届かず - 3割弱が対策未実施