
クレジット取引セキュリティ対策協議会は、2025年3月に「クレジットカード・セキュリティガイドライン(以下、ガイドライン)」のバージョン6.0を公開しました。
ガイドラインとは
このガイドラインは、クレジットカードの利用における情報保護と不正利用防止のための指針を提供するものです。カード会社、加盟店、決済代行業者など、クレジットカード取引に関わるすべての事業者が遵守すべきセキュリティ対策を網羅しています。目的は、消費者が安心してクレジットカードを利用できる環境を整備することにあります。
主な内容
ガイドラインは、以下の主要なセキュリティ対策を含んでいます。
- カード情報保護対策:カード番号や有効期限などの機密情報を適切に保護するための措置。
- 対面取引における不正利用対策:ICカードの導入や本人確認の強化など、店舗での取引時のセキュリティ向上策。
- 非対面取引における不正利用対策:オンラインショッピングなど、カードの物理的な提示がない取引における認証強化策。
バージョン6.0の主な変更点
今回の改訂であるバージョン6.0では、以下の点が強化・追加されました。
- EMV 3-Dセキュアの導入推進:非対面取引における不正利用を防ぐため、最新の認証技術であるEMV 3-Dセキュアの導入が推奨されています。
- リスクベース認証(RBA)の精度向上:取引のリスク評価を高度化し、より精度の高い不正検知を実現するための指針が示されています。
- カード利用時の通知強化:カード会員に対して利用通知を送信し、不正利用の早期発見を促す取り組みが強調されています。
- オーソリモニタリングの精度向上:承認プロセスにおける不正検知の精度を高めるための対策が追加されています。
これらの改訂により、クレジットカードのセキュリティ対策が一層強化され、消費者が安心して利用できる環境の整備が進められています。



コメント