VISA、カード情報漏えい防止に世界基準
VISA Internationalは5月18日、同社のクレジットカード情報の漏えいを防止する「アカウント情報セキュリティ(AIS)プログラム」を策定したと発表した。世界2000万店舗以上、国内200万店舗以上のビザ加盟店や決済機関にセキュリティ診断などを義務付ける。
情報取扱者の採用方針やデータへのアクセス方法、ウイルス対策、データ破棄の方法など計15種類の基準を設け、セキュリティを強化する。
加盟店や決済機関がカード情報管理体制を無料で自己診断できるWebサイトを18日から公開、利用を義務付ける。診断結果は500点満点で採点されるが「何点以上でクリアするという基準はなく、セキュリティ対策の参考にしてもらうための診断」(同社のインゴ・ノカ リスクマネージメント新技術・新商品リスク担当責任者)。
カード情報取り扱い数が月間1万を超える事業者はさらに、NTTデータ・セキュリティによるオンラインセキュリティ診断(有料)を受ける必要がある。取り扱い数が5万を超える事業者は、ビザが認定した評価機関による監査(同)も受けねばならない。
「診断や監査の結果、セキュリティ対策が不十分だと判断された場合は対策をとってもらうが、特にペナルティなどは発生しない。ただし、審査を受けなかった事業者が情報漏えいを起こした場合は、損害賠償を請求する可能性がある」(同社広報のダニエル・リンツ氏)。
各加盟店がAISに準拠しているかどうかは「AIS未準拠の加盟店への攻撃を防ぐため」(ノカ リスクマネージメント新技術・新商品リスク担当責任者)公開しないとしている。
同日都内で開かれた発表会に同席した経済産業省情報セキュリティ政策室の印南朋浩室長は、「クラッカーなど、外部からの攻撃による情報漏えいは意外と少なく、社内の情報管理の不備や、内部の人間による窃盗が情報漏えいの8割を占める」との調査結果を紹介し、情報管理の重要性を訴えた。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
なぜ酒蔵の許諾なしに? 「VTuberコラボ日本酒」騒動、主催者が経緯説明 仲介者による調整で「準備進んでいると認識」
-
2
かっぱ寿司「配布前のコラボグッズ、フリマで買わないで」 プリキュアコラボ発表日に注意喚起
-
3
「食事量は1日1200kcal以下、でも肥満」な人を14日間追跡調査 痩せない理由は……米コロンビア大などの研究
-
4
本物そっくり“AI生成レシート“が経費精算の脅威に マネフォ「自力で見破るのは難しい」 企業はどう備える?
-
5
「菜の花がおかしい」――イラストレーター制作うたうマラソン大会ポスターに指摘相次ぐ 事務局がAI使用明かす【訂正あり】
-
6
「ペンギンを返して」→「3匹全部採用して」 批判殺到のSuica新キャラ、ファンアートが空気を変えた? SNSの声
-
7
幻の「ちいかわ」コラボ第3弾皿、捨てちゃうの? くら寿司に聞いてみた
-
8
「iPhone Duo」純正ケース話題、「面白いけど高い」……1万4800円と2万4800円
-
9
藤井風のリサイタル、公式サイトがインターネット老人会すぎると話題 公民館のチラシみたいだけど東京ドーム開催
-
10
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR