株式会社リンクでは、ウィズコロナ時代の多様な働き方をサポートするセキュアなコンタクトセンター実現のポイントを、オンラインセミナーで本日の午後4時に開催予定です。
セミナーのお申し込みは、昨日の15:00で締め切られましたが、今回のセミナーに参加しない方も、どんな内容なのか気になるのではないでしょうか。
セミナー参加対象者は、通販事業、単品通販事業に取り組まれるお客さまや、メーカーで通販事業に従事されるお客さまです。
上記の業界の方に深く関係のあるセミナー情報で、ビジネスの手助けになることが、株式会社リンクの狙いなのが読み取れます。
このセミナーでは、通販事業のお客さま対応での守るべきお作法や、自社社員がテレワークにて通販業務を行うための業務環境をご紹介します。
通販事業における大きなチャンスの中での対応必須な守りについて、最新事例を取り上げます。
今回のセミナーで入手した知識を、pcidssの必要性と照らし合わせて、本当にPCIDSSが必要なのか見定めようとする方が、多数おられるかもしれません。
以前からPCIDSSは、情報漏洩防止に効果的だと注目されていますし、本日開催されるセミナー内容で、PCIDSSがないとテレワークを安全にできないなど、社員の危機感が高まるのが予想されます。
昨今はPOSレジにマルウェアを感染させてカード会員データを盗む事例が世界で多発しているようです。
メモリ上に平文で表示されているカード情報の盗難に対しては、現時点の国内POSレジやPOSサーバの環境では心もとないとのこと。
こうしたことからPCI DSSによる守りが強化されなければいけなくて、カード被害を出さないための対策が数多くの加盟店に急がれています。
その対策で重要なのは、最初にPOSレジ内部でカード情報を平文に戻さないことです。
次にポイントツーポイントで暗号化することで、POSマルウェアによる被害から身を守ることにつながります。
使い捨てのワンタイム暗号鍵の活用も重要であり、万一トランザクション用の暗号鍵が流出した場合もカード情報が平文に戻ることはないです。
情報管理が多様化しているため、多くの方は、どの手段を講じるべきかあれこれ考えることが多いかもしれません。
加盟店などは、POSレジにマルウェアが侵入しても適切な対策が取れるようになるといいですね。
大規模システムをお使いの方にお勧めなのはCloud Token for Payment Cardであり、初期投資がかなり安いらしいです。
一般的なトークン化の設備投資と比較して初期投資が3分の1に抑えられるので、経済的な負担軽減に大きく貢献します。
Cloud Token for Payment Cardならば、取引件数ごとにカード情報をトークン化できるようです。
トークン化すればデータの復号ができるため、システムへの負担も軽く済みます。
既にPCI DSSが準拠されているので、あたかもPCI DSSを使っているかのような感覚を使用者に覚えさせているかもしれません。
とは言え、Cloud Token for Payment Cardはあくまで性質が異なるものなので、トークナイゼイションで全く新しい情報管理を可能にします。
カード会員データを別の数字に置き換えるので、ハッカーに本物の数字を悟られることはありません。
トークナイゼイションで情報漏洩を未然に防ぐことも重要事項に挙げられているでしょう。
有名ホテルだから情報流出が起こらないと思っている方は、これからお伝えする事実を記憶によく留めておいてください。
何とホテルのクレジットカード情報がターゲットにされていて、マンダリンオリエンタルやヒルトン・ワールドワイドなどが被害に遭っています。
ホテル側にしてみれば、最新の情報セキュリティを構築したばかりなのに何故被害に遭わなければいけないのか?と懐疑的かもしれません。
しかしホテル特有の商習慣に原因がありまして、デポジットとのこと。
別名保証金と言われていて、サービス利用時にカードなどを借りるときに支払う預かり金です。
カードが使えるのか確認するために行われており、チェックアウト時に支払不能になるのを防止するために一定金額を徴収します。
とは言えデポジットを悪用した不正請求の可能性があり、際限無しに請求されるデメリットの改善も急務ではないでしょうか。
ホテル従業員の間でpcidssとは頼れる情報セキュリティだと信頼していたりして。
被害が拡大しないうちにpcidssで手を打つことも大切なのではないかと私は思います。
pcidssの準拠を支援するクラウドサービスと言えばPCI DSS Ready Cloudであり、多くの方が随分お世話になっているかもしれません。
情報流出が深刻化しているため、少しでもpcidssを使用し易くするサービスに縋りたくなるのは当然です。
仮にPCI DSS Ready Cloudがこの世に存在していなかったとしたら、pcidssとは準拠困難なものだというイメージが払拭できていなかったことでしょう。
そんなマイナスイメージを一新したのがそのクラウドサービスだと言っても過言ではありません。
PCI DSS Ready Cloudの導入事例にMPOS事業者が挙げられています。
導入した理由は、オンプレミスでの構築だとサービス開始に間に合わなかったのが一つです。
更にpcidss準拠を定められた期限まで行わなければいけないことも関係していて、構築の仕方や焦りなどで余裕が無かったのが察せられます。
MPOS事業者にも有効なPCI DSS Ready Cloudは、きっと色んな事業者に対応できる程に使い勝手が良いのではないでしょうか。
そうでなかったら、利用価値が高いクラウドサービスとして注目されていなかったはずです。
そのカードを用いた悪巧みに頭を悩ませている方がかなりの数に上っていると思い、情報流出が更に深刻化することを見越した対策が急がれています。
11月21日にクレジットカードの不正使用対策のPCI DSSセキュリティセミナーが開かれていました。
EC加盟店やPOS加盟店などに特化したそのカードの非保持化対策とのこと。
70名程が先のセミナーに登録していたとのことで、現時点の情報セキュリティに懸念を抱いている方が必死になって改善策を模索しているのが感じられてきます。
PCI DSS Ready Cloudについても触れていたようで、脆弱な情報管理を是正するにはクラウドサービスの一新が欠かせないことを熱く語っていたことでしょう。
PCI DSSセキュリティセミナーに参加していた方は、pcidssとは常に変化が求められるものだと捉えていたかもしれません。
ハッカーの手口が巧妙化している中で、pcidssを駆使した情報管理で情報漏洩を最小限に食い止めることが重要課題です。
BIZTEL コールセンター PCI DSSも講演内容に含まれていて、低コストでセキュリティ向上を図れるサービスとして注目されています。
pcidssが最大限に活用されるためには多角的な進化が欠かせません。
EC事業者の場合は、クレジットカードデータをサーバとアプリケーションだけ配置しました。
何故ならば、システム移設を全部終わらせるには無理があるからです。
コスト面の問題もあるでしょうし、限られた部分だけ改善するだけでも精一杯なEC事業者のご苦悩をお察しします。
クレジットカード決済処理の部分は次の処理をしています。
PCI DSS Ready Cloudに移設したようでして、流行りのクラウドサービスがPCI DSSの導入に大きく貢献していることを証明させていますね。
PCI DSSが存在していなかったら、今回のような改善は見られなかったことでしょう。
仮にPCI DSS以外の情報セキュリティの構築をしていたとすると、一体どんな様相を呈していたのか想像つきません。
PCI DSSの導入が顕著になることで、情報漏洩のリスク削減につながることを願います。