ChatGPTに「クレカ情報丸ごと漏えいって一式保存してたってことなんですか?」と聞いてみたら(2/2 ページ)
回答 はい、クレジットカードの番号、名義人名、有効期限、セキュリティコードが漏えいした場合、その情報が企業によって保持されていたことが考えられます。クレジットカード情報は、オンライン決済や定期的な支払いなど、あらゆるビジネスにおいて欠かせないものであり、多くの企業が顧客からの支払い情報を保存する必要があります。
ただし、クレジットカード情報を保存することは、多くの国や地域で法的な規制があるため、保存できる期間や保存する情報の種類に制限が設けられています。企業は、適切な情報管理やセキュリティ対策を講じることで、漏えいを防止することが求められます。
情報セキュリティ上の適切な説明とはいえなさそう
クレカ情報がセキュリティコード含め一式流出する事案が発生した場合には、ニュースに対して「情報を丸ごと保持していたのか?」という反応がよく見られる。その可能性も全くないとはいえないが、現在においては考えにくい。もしそんなことがあればもっとセンセーショナルに報じられることだろう。
クレカ情報は非保持化が進んでいる。クレカ決済を利用する事業者はそもそも自社のシステムにクレカ情報を通さずに、直接決済代行会社に送ることが多くなっている。自社システムを通すならクレカ業界の国際基準「PCI DSS」に準拠する必要がある。
決済の際にクレカ会社などの決済ページに移動させたり、入力された情報を決済代行会社に送るスクリプトを組み込むなどの対応が一般的だ。
では、なぜクレカ情報が流出するのか。近年多いのは、攻撃者がECサイトに組み込まれた決済システムを改ざんして、入力されたクレカ情報を攻撃者の元に転送する手口だ。この方法なら、クレカ情報を保持していなくても盗まれる可能性がある。
ECサイトに存在する脆弱性を突かれて決済システムが改ざんされることが多いため、脆弱性のチェックと修正が重要になる。
──とすると、ChatGPTの説明が間違っていることが分かるだろう。「その情報が企業によって保持されていたことが考えられます」については、ありえなくはないがかなり考えにくい。「多くの企業が顧客からの支払い情報を保存する必要があります」に関してはむしろ保存するべきではない。
なお、PCI DSSに準拠しているとしていた企業が、実際には監査機関に間違った情報を渡したため、適切な監査ができなかったという事案も存在する。ここまでの知識があれば、この事案がどれだけ“まずい”ことなのか分かるだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「食事量は1日1200kcal以下、でも肥満」な人を14日間追跡調査 痩せない理由は……米コロンビア大などの研究
-
2
なぜ酒蔵の許諾なしに? 「VTuberコラボ日本酒」騒動、主催者が経緯説明 仲介者による調整で「準備進んでいると認識」
-
3
かっぱ寿司「配布前のコラボグッズ、フリマで買わないで」 プリキュアコラボ発表日に注意喚起
-
4
LINEヤフーグループ、自己都合退職急増 前年度比65%増の2791人
-
5
「ペンギンを返して」→「3匹全部採用して」 批判殺到のSuica新キャラ、ファンアートが空気を変えた? SNSの声
-
6
「ランジェリーパープルじゃない」「買おうと思ってたのに」 iPhone 18 Pro/Pro Maxの色に落胆の声
-
7
幻の「ちいかわ」コラボ第3弾皿、捨てちゃうの? くら寿司に聞いてみた
-
8
Anthropic在籍の研究者2人も同調──「AIが人類を滅ぼしかねないと本気で考えている」
-
9
「iPhone 18」シリーズ徹底比較 「17」シリーズとの違いをチェック
-
10
映画「バックルームズ」が怖くなかったマンガ家、基になったネット都市伝説にハマって本作の楽しみ方を理解する
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR