解説
PCI DSSは、カード会員情報の保護を目的として策定された国際的なセキュリティ基準です。国際カードブランドが共同で設立したPCI SSC(PCI Security Standards Council)が管理しています。
カード情報を保存、処理、または伝送するすべての事業者が対象となり、要件はネットワーク構成、アクセス制御、暗号化、ログ管理、定期的な検証など多岐にわたります。
電話でカード番号を聞き取る運用が課題になる
電話でカード番号を聞き取る運用がある場合、次の点が課題になります。
- 通話録音:カード番号やセキュリティコードが録音に残る扱い
- オペレーターの画面と手元:番号の表示範囲、メモの取り扱い
- アクセス権限:録音や応対履歴を誰が参照できるか
対応策としては、番号入力の場面だけ録音を一時停止する仕組みや、顧客が電話機のダイヤルで直接入力し、オペレーターには番号が伝わらない方式などが用いられます。
出典
- PCI Security Standards Council
- PCI DSS 規格ページ(PCI Security Standards Council)
該当する用語がありません