Q:PCI-DSSとは何ですか?
A:PCI-DSSとは、クレジットカード情報(CCI)を取り扱う企業が安全な環境を維持できるよう策定された一連のセキュリティ基準である、「ペイメントカード業界データセキュリティ基準」の略称です。この基準は、クレジットカード情報を受け付け、保存、処理、送信、またはその他の方法で利用する企業に適用されます。
Q:Zoho VaultはPCI-DSSに準拠していますか?また、PCI-DSSに準拠することにはどのような意義がありますか?
A:いいえ、Zoho VaultはPCI-DSSに準拠していません。PCI-DSSへの準拠はCCIを利用する企業に必要ですが、Zoho VaultはCCIを暗号化された形式で保存するだけです。
Q:Zoho VaultにCCIを安全に保存できますか?
A:はい、Zoho VaultにCCIを安全に保存できます。ただし、CCIの保存にはリスクと責任が伴うため、必要なセキュリティ対策を理解したうえで実施することが重要です。
Q:Zoho Vaultにクレジットカード情報を保存する際に知っておくべきPCI-DSSの要件は何ですか?
A:主な要件は次のとおりです。
保存時と送信時の両方でクレジットカードデータを暗号化する
クレジットカード情報へのアクセスを権限のある担当者のみに制限する
2要素認証やユーザーごとに一意のIDなど、強固なアクセス制御対策を導入する
脆弱性や問題点を特定するため、セキュリティシステムとプロセスを定期的に監視およびテストする
Q:Zoho Vaultには、役立つ重要なセキュリティ機能がありますか?
A:はい、Zoho Vaultにはセキュリティ対策に役立つ次の機能があります。
クレジットカード情報のAES-256暗号化
役割に基づいて、権限のある担当者だけにアクセスを許可するアクセス制限
セキュリティを強化する多要素認証
ユーザーの活動を追跡し、不審な行動を監視するための監査ログ
Q:Zoho Vaultにクレジットカード情報を保存する際に従うべきベストプラクティスはありますか?
A:はい、主なベストプラクティスは次のとおりです。
保存するクレジットカード情報を必要最小限に限定する
アクセス制限と権限を定期的に確認し、更新する
クレジットカード情報にアクセスできるすべてのユーザーに、PCI-DSSの要件とベストプラクティスに関するトレーニングを実施する
不審な活動や不正アクセスを監視し、インシデントが発生した場合は直ちに報告する