技術文書・技術解説
日本PGP株式会社
暗号化ソリューションを活用したPCIDSSへの適合
コンテンツ情報
公開日 |
2009/05/25 |
フォーマット |
PDF |
種類 |
技術文書・技術解説 |
ページ数・視聴時間 |
19ページ |
ファイルサイズ |
383KB
|
要約
PCIDSSはクレジットカードに係わるセキュリィティ基準として作成されたが、極めて具体的な対策まで踏み込んで規定しているため、昨今は一般企業まで幅広く普及が進んでいる。
セキュリティ対策を行う重要な意義のひとつは「データ保護」である。現在100%完璧なセキュリティ対策を行う事は事実上困難である。従って、常に万が一の事態を想定し、IT資産の根幹となる「情報」を守る対策をとる事を最優先すべきであろう。
PCIDSSにおいても、暗号化によるデータ保護を重要視し、多くの基準が記述されている。ここではPCIDSSの概要と、PCIDSSで記述されている暗号化規格にどのようにして適合すべきか、そしていかにして最終的に情報漏えいの防止を実現すべきかを具体的に紹介する。