P-04課題解決

PCI DSS 4.0で2025年に新たに必須となった具体的な要件にはどのようなものがありますか?

法律事務所McDermott Will & Schulteが2025年4月18日付で公開した法務インサイト記事によれば、PCI DSS 4.0のうち2025年4月1日から完全施行された要件には、①決済ページ上で実行されるスクリプトの不正な改ざんを防ぐ管理策の実装、②公開Webアプリケーションへの攻撃を検知・防止する自動化技術の導入、③カードデータに関わる第三者サービスプロバイダーの監視強化と準拠状況の文書化、④特定の管理策に対する的を絞ったリスク評価の実施、⑤カード会員データを保護する強固な暗号化措置、が含まれるとしています。同記事は、決済処理を外部委託していても加盟店の準拠義務がなくなるわけではないこと、また対応にはIT部門だけでなく法務・コンプライアンス・調達・ベンダー管理など複数部門の連携が必要であることも強調しています。

実績・根拠

情報ソース

PCI DSS 4.0で2025年に新たに必須となった具体的な要件にはどのようなものがありますか? | PCI Security Standards Council | RefBase