Zoho VaultのPCI-DSS準拠状況

Zoho VaultのPCI-DSS準拠状況

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

Q:PCI-DSSとは何ですか?

A:PCI-DSSとは、クレジットカード情報(CCI)を取り扱う企業が安全な環境を維持できるよう策定された一連のセキュリティ基準である、「ペイメントカード業界データセキュリティ基準」の略称です。この基準は、クレジットカード情報を受け付け、保存、処理、送信、またはその他の方法で利用する企業に適用されます。

 

Q:Zoho VaultはPCI-DSSに準拠していますか?また、PCI-DSSに準拠することにはどのような意義がありますか?

A:いいえ、Zoho VaultはPCI-DSSに準拠していません。PCI-DSSへの準拠はCCIを利用する企業に必要ですが、Zoho VaultはCCIを暗号化された形式で保存するだけです。

 

Q:Zoho VaultにCCIを安全に保存できますか?

A:はい、Zoho VaultにCCIを安全に保存できます。ただし、CCIの保存にはリスクと責任が伴うため、必要なセキュリティ対策を理解したうえで実施することが重要です。

 

Q:Zoho Vaultにクレジットカード情報を保存する際に知っておくべきPCI-DSSの要件は何ですか?

A:主な要件は次のとおりです。

  • 保存時と送信時の両方でクレジットカードデータを暗号化する

  • クレジットカード情報へのアクセスを権限のある担当者のみに制限する

  • 2要素認証やユーザーごとに一意のIDなど、強固なアクセス制御対策を導入する

  • 脆弱性や問題点を特定するため、セキュリティシステムとプロセスを定期的に監視およびテストする

 

Q:Zoho Vaultには、役立つ重要なセキュリティ機能がありますか?

A:はい、Zoho Vaultにはセキュリティ対策に役立つ次の機能があります。

  • クレジットカード情報のAES-256暗号化

  • 役割に基づいて、権限のある担当者だけにアクセスを許可するアクセス制限

  • セキュリティを強化する多要素認証

  • ユーザーの活動を追跡し、不審な行動を監視するための監査ログ

 

Q:Zoho Vaultにクレジットカード情報を保存する際に従うべきベストプラクティスはありますか?

A:はい、主なベストプラクティスは次のとおりです。

  • 保存するクレジットカード情報を必要最小限に限定する

  • アクセス制限と権限を定期的に確認し、更新する

  • クレジットカード情報にアクセスできるすべてのユーザーに、PCI-DSSの要件とベストプラクティスに関するトレーニングを実施する

  • 不審な活動や不正アクセスを監視し、インシデントが発生した場合は直ちに報告する