VISA、カード情報漏えい防止に世界基準
VISA Internationalは5月18日、同社のクレジットカード情報の漏えいを防止する「アカウント情報セキュリティ(AIS)プログラム」を策定したと発表した。世界2000万店舗以上、国内200万店舗以上のビザ加盟店や決済機関にセキュリティ診断などを義務付ける。
情報取扱者の採用方針やデータへのアクセス方法、ウイルス対策、データ破棄の方法など計15種類の基準を設け、セキュリティを強化する。
加盟店や決済機関がカード情報管理体制を無料で自己診断できるWebサイトを18日から公開、利用を義務付ける。診断結果は500点満点で採点されるが「何点以上でクリアするという基準はなく、セキュリティ対策の参考にしてもらうための診断」(同社のインゴ・ノカ リスクマネージメント新技術・新商品リスク担当責任者)。
カード情報取り扱い数が月間1万を超える事業者はさらに、NTTデータ・セキュリティによるオンラインセキュリティ診断(有料)を受ける必要がある。取り扱い数が5万を超える事業者は、ビザが認定した評価機関による監査(同)も受けねばならない。
「診断や監査の結果、セキュリティ対策が不十分だと判断された場合は対策をとってもらうが、特にペナルティなどは発生しない。ただし、審査を受けなかった事業者が情報漏えいを起こした場合は、損害賠償を請求する可能性がある」(同社広報のダニエル・リンツ氏)。
各加盟店がAISに準拠しているかどうかは「AIS未準拠の加盟店への攻撃を防ぐため」(ノカ リスクマネージメント新技術・新商品リスク担当責任者)公開しないとしている。
同日都内で開かれた発表会に同席した経済産業省情報セキュリティ政策室の印南朋浩室長は、「クラッカーなど、外部からの攻撃による情報漏えいは意外と少なく、社内の情報管理の不備や、内部の人間による窃盗が情報漏えいの8割を占める」との調査結果を紹介し、情報管理の重要性を訴えた。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
メルカリ、梨の転売疑惑に「盗品の出品は確認されず」 誹謗中傷には利用制限も
-
2
「こんなのに追われたら……」急斜面もやすやす爆走、中国製の車輪付き四足ロボのデモ動画が話題 最高時速20km超
-
3
検索結果に「詐欺ではありません」と表示させる詐欺手口、警視庁が注意喚起 AI要約も餌食に
-
4
はてな、11億円流出の調査報告書を公開 偽警察、口外禁止、残業・休出200時間超、孤立……ほころびが連鎖
-
5
Z世代に聞く次の流行、「AIイラスト」が1位に 「Claude Code」も上位
-
6
東野圭吾さん死去、Xなどで追悼相次ぐ 「ガリレオ」など数々の人気作、エンジニアから転身
-
7
NVIDIAやMicrosoftなど30社超、オープンAIの防御ツール共同開発の「Open Secure AI Alliance」設立
-
8
「あ、その情報メモしたい!」を叶えるワイヤレスイヤフォン、Nothing「Ear (3a)」
-
9
有識者はGoogleやX、Meta、ドワンゴを名指しで批判……総務省、偽広告や誹謗中傷に発信・拡散前の対策求める
-
10
暑さ対策が熱い! 「猛暑対策展」で感じた、転んでもただでは起き上がらない日本人のエネルギー
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR