セキュリティ|令和3年度 ITパスポート試験 問61
クレジットカードの会員データを安全に取り扱うことを目的として策定された,クレジットカード情報の保護に関するセキュリティ基準はどれか。
- NFC
- ✓ これが正解PCI DSS
- PCI Express
- RFID
解説
PCI DSSは、クレジットカード情報を守るための基準です。
PCI DSSは、クレジットカードの会員データを安全に取り扱うために定められたセキュリティの基準です。カードの番号や有効期限といった情報を扱う事業者に対して、通信の暗号化、アクセスの制限、記録の保存、脆弱性の管理など、守るべき事項を具体的に並べています。カード会社が共同で作った基準なので、加盟店や決済を代行する会社が、どこまで対策すればよいかの目安になります。残る三つは、いずれも近くで通信する規格や、機器をつなぐ規格の名前で、情報を守るための基準ではありません。名前が似ていても、規格なのか基準なのかで分かれる点に注意が要ります。対象になるのは加盟店だけではなく、カード情報を保存したり送ったりするすべての関係先です。よって当てはまるのはPCI DSSということになります。
ほかの選択肢はなぜ違うのか
- NFCは、機器どうしを数センチまで近づけて通信するための規格です。交通系のカードや決済の場面で使われますが、通信のしかたを決めた規格であって、情報の守り方を定めた基準ではありません。近づけて使う通信のしかたの規格です。
- PCI Expressは、パソコンの内部で拡張カードなどをつなぐための規格です。名前の頭が同じなので紛れやすいところですが、扱っているのは機器の接続であって、カード情報の保護ではありません。機器の内部をつなぐための規格です。
- RFIDは、電波を使って荷札のような札の情報を読み取る仕組みです。在庫の管理などに使われる技術であり、クレジットカードの会員データを守るための基準を指す言葉ではありません。札の情報を読み取る技術にあたります。
この問題に関係する言葉
- PCI DSSクレジットカードの会員データを守る国際的な基準のこと。技術面と運用面の要件を定め、カードセキュリティコードの保管は認めません。
- NFC
- RFID
- クレジットカード
出典:令和3年度 ITパスポート試験 問61
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)