ペイメント カード インダストリー (PCI) セキュリティ標準協議会は、データ セキュリティ標準の改訂版である PCI DSS 4.0 をリリースしました。この標準では、カード所有者のデータを保管、処理、送信する際に販売者が満たす必要のある最低限のセキュリティ要件が規定されています。
PCI DSS v3.2.1 は 2024 年 3 月 31 日に廃止され、その後は PCI DSS v4.0 が唯一のアクティブなバージョンになります。 PCI DSS の新しい要件の多くは、2025 年 3 月 31 日まではベスト プラクティスですが、それ以降は必須となり、PCI DSS v4.0 評価の一部として十分に考慮する必要があります。
PCI セキュリティ標準協議会と F5 のメンバーが、支払いを処理する電子商取引 Web ページの整合性を確保するための新しい PCI DSS 4.0 電子商取引要件、準備方法、新しいクライアント側要件 (6.4.3 および 11.6.1) を満たすために今すぐ実行できる手順について説明します。
デジタルスキミングとMagecart攻撃がどのように実行され、なぜ成功するのか
これらの課題に対処するために追加された新しいPCI DSS 4.0クライアント側要件(6.4.3および11.6.1)
これらの要件を満たすために利用できるベストプラクティスとリソース
知っておくべきタイムラインと今すぐ実行できる手順
エンジェル・グラント、CISSP
セキュリティ担当副社長
F5
ローレン・ホロウェイ、CISSP、CISM、CISA
データセキュリティ標準担当ディレクター
PCI セキュリティ標準協議会