令和3年度 問61
セキュリティ
クレジットカードに関する問題
クレジットカードの会員データを安全に取り扱うことを目的として策定された,クレジットカード情報の保護に関するセキュリティ基準はどれか。
- アNFC
- イPCI DSS
- ウPCI Express
- エRFID
答えと解説を見る
✓ これが正解イPCI DSS
解説
PCI DSSは、クレジットカード情報を守るための基準です。
PCI DSSは、クレジットカードの会員データを安全に取り扱うために定められたセキュリティの基準です。カードの番号や有効期限といった情報を扱う事業者に対して、通信の暗号化、アクセスの制限、記録の保存、脆弱性の管理など、守るべき事項を具体的に並べています。カード会社が共同で作った基準なので、加盟店や決済を代行する会社が、どこまで対策すればよいかの目安になります。残る三つは、いずれも近くで通信する規格や、機器をつなぐ規格の名前で、情報を守るための基準ではありません。名前が似ていても、規格なのか基準なのかで分かれる点に注意が必要です。対象になるのは加盟店だけではなく、カード情報を保存したり送ったりするすべての関係先です。よって当てはまるのはPCI DSSということになります。
ほかの選択肢はなぜ違うのか
- アNFC:NFCは、機器どうしを数センチまで近づけて通信するための規格です。交通系のカードや決済の場面で使われますが、通信のしかたを決めた規格であって、情報の守り方を定めた基準ではありません。近づけて使う通信のしかたの規格です。
- ウPCI Express:PCI Expressは、パソコンの内部で拡張カードなどをつなぐための規格です。名前の頭が同じなので紛れやすいところですが、扱っているのは機器の接続であって、カード情報の保護ではありません。機器の内部をつなぐための規格です。
- エRFID:RFIDは、電波を使って荷札のようなタグの情報を読み取る仕組みです。在庫の管理などに使われる技術であり、クレジットカードの会員データを守るための基準を指す言葉ではありません。タグの情報を読み取る技術にあたります。
この問題の用語
- PCI DSSクレジットカードの会員データを守る国際的な基準のこと。技術面と運用面の要件を定め、カードセキュリティコードの保管は認めません。
出典:令和3年度 ITパスポート試験 問61
同じ用語が出る問題
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)