
2020年3月に、クレジット取引セキュリティ対策協議会(※1)から、「実行計画2019」の後継として「クレジットカード・セキュリティガイドライン」が発表されました。これは2017年3月8日に公表された「実行計画2017」、2018年3月1日に発表された「実行計画2018」、2019年3月4日に発表された「実行計画2019」が2020年3月末をもって実施期限を迎えたため、その後継としてセキュリティ取組方針を定めたものになります。内容としては実行計画を踏襲しており大きな変更はありません。また、2018年6月に施行済みの「割賦販売法の一部を改正する法律(改正割賦販売法)」では、クレジットカード決済を利用する非対面加盟店(EC事業者やコールセンターでの受注時にカード決済を利用する通販事業者など)はクレジットカード情報の適切な管理と不正使用対策が義務付けられています。そのため、改正割賦販売法の実務指針である改正割賦販売法の実務指針である「クレジットカード・セキュリティガイドライン」への対応が必要になります。
(※1)クレジット取引に関わる幅広い事業者及び経済産業省が参画して2015年3月に設立
クレジット取引セキュリティ対策協議会が発表した、クレジットカード取引におけるセキュリティ対策の強化に向けた「クレジットカード・セキュリティガイドライン」の3本柱とは下記のとおりです。
1.カード情報の漏えい対策 | 2.偽造カードの不正使用対策 | 3.ECにおける不正使用対策 |
---|---|---|
カード情報を盗らせない ※PCIDSSに準拠したPSP (※2)のサービスを利用した非通過型決済の利用が必要です。 |
偽造カードを使わせない | ネットでなりすましをさせない |
|
|
|
通信販売を含めたEC事業者にかかる「クレジットカード・セキュリティガイドライン」における主な改訂事項
■クレジットカード情報保護対策
■非対面における不正利用対策
■新たな決済サービス等における不正利用対策
■消費者啓発の実施
EC事業者(非対面決済)事業者は以下の2つの対応が必要となります。
カード情報の通過型決済を利用している場合
非通過型決済への移行、またはPCIDSSへの準拠が強く求められます。
システムログ等にカード情報を含む決済情報の有無を確認し、有りの場合は至急消去することが強く求められます。
カード情報の非通過型決済を利用している場合
対応は不要です。
カード情報の通過型決済の利用を予定している場合
非推奨となります。利用する場合はPCIDSSへの準拠が強く求められます。
また設定にてシステムログにカード情報を含む決済情報を残さないようにすることが強く求められます。
カード情報の非通過型決済の利用を予定している場合
推奨となります。
【非通過型決済】※推奨 | 【通過型決済】 |
---|---|
![]() |
![]() |
カード情報は加盟店様に送信されず、当社へ直接送信されます。
|
カード情報を通過もしくは保存する加盟店様はPCIDSSへの準拠が求められます。
|
当社が提供する非通過型について こちらをクリック
下記の項目を複数導入し、不正使用防止効果を高めていくことが求められる。
① | 本人認証(3Dセキュア・認証アシスト) |
② | 券面認証(セキュリティコード) |
③ | 属性・行動分析 |
④ | 配送先情報 |
当サービスは導入ECサイトが法人運営の場合が対象となります。
導入ECサイトが個人運営の場合はコチラをご確認ください。
▼ 導入ECが法人の方
▼ 導入ECが個人の方
▼ 実店舗のみの方
▼ 実際のお支払いに関しまして
カテゴリー | 商品・サービス例 |
---|---|
違法商材、犯罪誘発物 | ワシントン条約指定品(象牙、パイソン、オーストリッチ、クロコダイル等)、犯罪を誘発する物(催涙スプレー、モデルガン、スタンガン、銃、刀類、手錠、盗聴・盗撮用品等)、業法違反・無免許販売に該当する商品・サービス |
知的財産権侵害商材 | 違法コピー商品、海賊版、違法コピー商品を助長させる機器または関連商品 |
ファイル共有サービス | ファイル共有用ソフト・サービス |
偽ブランド | 偽ブランド品 |
アダルト商材 | ポルノ、ブルセラショップ、アダルトコンテンツ |
風俗、出会い系 | 性風俗、出会い系サイト、結婚情報サイト |
違法医薬品、麻薬 | 薬事法・健康増進法・麻薬取締法に抵触する薬品 |
タバコ、電子タバコ | タバコ、電子タバコ |
金券類、現金化、銀行口座、RMT、有価証券 | 商品券、プリペイドカード、印紙、切手、回数券、ディスカウント航空券、現金化、RMT(リアルマネートレード)、株式、有価証券 |
カジノ、ギャンブル | 違法なオンラインカジノ、賭博、海外宝くじ、ペニーオークション |
財テク、情報商材 | 財テク情報、馬券予想、情報商材 |
霊感商法、占い | パワーストーン、お守り、効果を強調する印鑑、占い |
無限連鎖講、マルチ商法 | 無限連鎖講、マルチ商法 |
スパム | スパム、フィッシングサイト |
誇大広告、景表法違反 | 誇大広告、景表法違反 |
カード手数料徴求 | クレジットカード支払いの決済手数料を別途徴収するもの |