2024.03.18 行政情報
クレジットカード・セキュリティGLを改訂…静的パスワード以外の認証方法への移行、2025年3月末に100%達成が目標
経済産業省は3月15日、「クレジット取引セキュリティ対策協議会」の本会議で、クレジットカード取引に関わる事業者に求められるセキュリティ対策を定めた「クレジットカード・セキュリティガイドライン」が改訂されたと発表した。静的パスワード以外の認証方法への移行については、2025年3月末までに、EMV3-Dセキュア登録会員ベースで100%達成を目指す。
▽関連記事
クレジットカード情報の不正利用、その実態と最新の対策法とは?
サイバー被害対応費は平均2400万円?経産省とIPAがセキュリティガイドライン
2025年4月以降、全EC加盟店にセキュリティ対策を要求
同ガイドラインは、割賦販売法に定めるセキュリティ対策義務の「実務上の指針」に当たるもの。安全・安心なクレジットカード利用環境を整備するため、カード会社、加盟店、PSP(EC加盟店に決済スキームを提供してカード情報を処理する事業者)などに求められるセキュリティ対策を示した。
主な改訂内容を見ると、クレジットカード情報保護対策として、2025年4月以降、全てのEC加盟店に対し、「セキュリティ・チェックリスト」に記載されている脆弱性対策といったセキュリティ対策の実施を求めた。
また、アクワイアラー(加盟店を開拓して契約する事業者)とPSPには、EC加盟店に対し、セキュリティ対策を実施する必要性を周知するよう求めている。
EMV3-Dセキュアの導入計画の策定と早期導入を要求
不正利用対策については、2025年3月末までに原則すべてのEC加盟店へEMV3-Dセキュアを導入するため、EC加盟店、アクワイラー、PSP、イシュアー(クレジットカード発行事業者)のそれぞれの取り組みを整理した。
EC加盟店では、EMV3-Dセキュアの導入計画を策定し、早期導入に着手する。不正利用が多発している加盟店については、EMV3-Dセキュアの即時導入を求めた。
アクワイアラーとPSPに対しては、不正利用が多発している加盟店のEMV3-Dセキュアの即時導入などを働きかけるよう要求。EC加盟店と新規に契約する場合は、2025年3月末までにEMV3-Dセキュアを導入することを説明した上で契約することとした。
イシュアーでは、自社カード会員を対象にEMV3-Dセキュアの登録を推進し、25年3月末時点で、EC利用会員ベースで80%の登録を目指すと明記。また、「静的(固定)パスワード」以外の認証方法への移行について、25年3月末までに、EMV3-Dセキュア登録会員ベースで100%達成を目標に据えた。
※「資料掲載企業アカウント」の会員情報では「通販通信ECMO会員」としてログイン出来ません。
資料DLランキング
-
1
TikTok Shopとは?主要機能と日本での始め方を解説|公式認定パートナー
-
2
【モールハック】TIKTOKSHOP 意図的なバズを生む法則
-
3
【AIタッガー】SEO×GEO AI検索時代の“見つかる力”を最大化
-
4
AI画像生成でEC撮影コストを激減する実践ガイド
-
5
ネット上での調べ物×通販購入時のAI利用実態【消費者調査 2025】
ニュースランキング
-
1
楽天トラベル、熊本地震の被災地支援で「観光応援クーポン」1万6000枚以上を配布
-
2
【8月29日8時更新:物流配送状況】日本郵便/ヤマト運輸/佐川急便/西濃運輸/福山通運
-
3
越境ECの上半期ヒット 「ファッション」が台頭…BEENOSの調査
-
4
レア商品の悪質通販サイト「竜の野」「STORE専門ショップ」などに注意…消費者庁
-
5
楽天、プチプラ商品に特化した新オンラインストア開設
