セキュリティ技術





セキュリティ基準「PCI DSS」---目次:ITpro

 PCI DSS(PCIデータセキュリティ基準)には、情報セキュリティの基準が具体的に定められている。
 米国ではここ数年、PCI DSS の認定を取得する企業が急増。国内でも注目が高まっている。
 どのような要件があるかを解説し、要件を満たすための製品/サービスを紹介する。


概要
「6個の目的」と「12個の要件」
目的1:安全なネットワークの構築・維持(要件1,要件2)
要件1:データを保護するためにファイアウォールの導入をし、最適な設定を維持すること
要件2:システムまたはソフトウエアの出荷時の初期設定値(セキュリティに関する設定値)をそのまま利用しないこと

目的2:カード会員データの保護(要件3,要件4)
要件3:保存されたカード会員データを安全に保護すること
要件4:公衆ネットワーク上でカード会員データを送信する場合,暗号化すること

目的3:脆弱性を管理するプログラムの整備(要件5,要件6)
要件5:アンチウイルス・ソフトウェアまたはプログラムを利用し,定期的に更新すること
要件6:安全性の高いシステムとアプリケーションを開発し,保守すること

目的4:強固なアクセス制御手法の導入(要件7,要件8,要件9)
要件7:カード会員データへのアクセスを業務上の必要範囲内に制限すること
要件8:コンピュータにアクセスする利用者毎に個別のIDを割り当てること
要件9:カード会員データへの物理的アクセスを制限すること

目的5:定期的なネットワークの監視およびテスト(要件10,要件11)
要件10:ネットワーク資源およびカード会員データに対する全てのアクセスを追跡し,監視すること
要件11:セキュリティ・システムおよび管理手順を定期的にテストすること

目的6:情報セキュリティ・ポリシーの整備(要件12)
要件12:従業員と契約社員のための情報セキュリティに関するポリシーを整備すること







CAB方式暗号




セキュリティ技術 リンク集



情報マネジメントシステム推進センター.


「『セキュリティ監査』入門」連載目次. - [ITpro]

やさしく読む「個人情報保護法」 連載インデックス. - [@IT]

Security&Trust. < テクノロジー < [@IT]


セキュリティ機器
USBダイヤル錠
サンコーレアモノショップ 【USBダイヤル錠】.
フラッシュメモリなどのUSB機器をロックをかけて使えないようにする。
USBポート



ウィルス








     RSS of this page

     
     

    他のサイト: