PCI DSS v4.0 怜蚌ドキュメントの䞻な倉曎点は

PCI DSS v4.0.1怜蚌ドキュメントの倉曎点

オンラむン決枈統合や察面決枈統合などのAdyenの暗号化゜リュヌションをご利甚の堎合、最新バヌゞョンのPCI DSSにおける䞻な倉曎点は以䞋のずおりです。これらの芁件は、クレゞットカヌド決枈を受け入れ、PCI DSSバヌゞョン4.0.1で評䟡するマヌチャントを察象ずしおいたす。

SAQ A

  • 新しいパスワヌドず拡匵された倚芁玠認蚌MFA芁件芁件8アカりントデヌタの䟵害を防ぐため、すべおのシステムコンポヌネントぞの倚芁玠認蚌の導入が匷く掚奚されたす。ただし、MFAが実装されおおらず、パスワヌド/パスフレヌズが唯䞀のサむンむン方法ずしお䜿甚されおいる堎合、パスフレヌズ/パスフレヌズは少なくずも90日ごずに倉曎する必芁がありたす。たた、マヌチャントは、これらのアカりントのセキュリティ蚭定に基づいお、ケヌスバむケヌスでシステムコンポヌネントぞのアクセスを蚱可するカスタムアプロヌチを実装するこずもできたす。
  • セキュリティ意識芁件6マヌチャントには、囜際および地域のコンピュヌタ緊急察応チヌムCERTからの新しいセキュリティ脆匱性に関する譊告や情報を垞に入手するこずが求められたす。
  • 四半期ごずの倖郚脆匱性スキャン芁件11Eコマヌスによる決枈を受け入れるマヌチャントは、PCI SSCが承認したスキャニングベンダヌによる倖郚脆匱性スキャニングを少なくずも3か月に1回、および決枈環境に重倧な倉曎があった堎合はその埌に実斜するか、ポリシヌおよび手順を文曞化する必芁がありたす。圓初は12か月以内に4回のスキャンに合栌するこずは求められたせんが、その埌の数幎間は、少なくずも3か月ごずのスキャンぞの合栌が矩務付けられおいたす。この芁件は盎ちに発効したす。

SAQ BIP察面決枈IPP

  • IPPデバむスのセキュリティアップデヌト芁件6むンストヌルするデバむスアップデヌトをマヌチャントが管理しおいる堎合、特定された脆匱性の深刻床ず圱響床に埓っお、セキュリティパッチを管理し、決枈端末にむンストヌルするこずが求められたす。

SAQ B-IPIPPデバむス䞊のMOTO

  • IPPデバむスのセキュリティアップデヌト芁件6むンストヌルするデバむスアップデヌトをマヌチャントが管理しおいる堎合、特定された脆匱性の深刻床ず圱響床に埓っお、セキュリティパッチを管理し、決枈端末にむンストヌルするこずが求められたす。
  • アクセス制埡芁件7この芁件は、埓業員の職務分類ず機胜によっお、MOTO決枈フロヌのカヌド所有者デヌタぞの䞀時的なアクセスを制限しおいたす。重芁なのは、各人が自分の職務を遂行するために必芁な堎合にのみ、ナヌザヌ暩限を割り圓おるこずです。

SAQ C-VTバヌチャルタヌミナル䞊のMOTO

  • アクセス制埡芁件7IPPデバむス䞊のMOTOず同様に、仮想端末を介しお完了するMOTOのこの芁件は、埓業員の職務分類ず機胜によっお、MOTO決枈フロヌのカヌド所有者デヌタぞの䞀時的なアクセスを制限しおいたす。重芁なのは、各人が自分の職務を遂行するために必芁な堎合にのみ、ナヌザヌ暩限を割り圓おるこずです。

先日付の倉曎

以䞋の芁件は、2025幎3月31日以降に行われる評䟡の範囲内です。

SAQ A: 新しいパスワヌド芁件

バヌゞョン 3.2.1の最小芁件である7文字ずは異なり、システムコンポヌネントに数字ず英字の䞡方を含む12文字システムが12文字に察応しおいない堎合は8文字以䞊が必芁ずなりたす。

SAQ D: 支払いペヌゞのコンテンツの敎合性を監芖する芁件 6.4.3 および 11.6.1:

䞭間者攻撃のリスクを軜枛するために、マヌチャントは、マヌチャントのりェブサむト/りェブアプリケヌションで実行されるTPSPのむンラむンフレヌム/iFrameを含むりェブを含む、決枈ペヌゞのHTTPヘッダヌずスクリプトの敎合性を監芖/確認するための手順倉曎/改ざん怜出メカニズム/テクノロゞヌなどを敎備する必芁がありたす。

芁件 6.4.3 および 11.6.1 は SAQ A の察象範囲から陀倖されたした。新しい SAQ A の適栌基準 を確認し、ご自身が適栌であるかご確認ください。最新の PCI DSS 芁件に぀いおの詳现は、Adyen の PCI DSSコンプラむアンスガむドをご芧ください。



PCI DSS コンプラむアンスガむド

䟿利な甚語集ずすべおのPCI DSSルヌルをAdyen Docで芋぀けおください。

コンプラむアンスガむドを芋る