日本語版
最新ニュース
科学&テクノロジー

月曜日の新しいカードルールを無視する中小企業のための罰金$ 100k罰金

店でカードをスワイプしたり、オンラインで支払いの詳細を入力したことがある場合は、その取引が安全であることを期待しています。 2025年3月31日から、セキュリティシステムを強化するには、クレジットまたはデビットカードの支払いを処理するオーストラリアの企業が必要になります。これらの変更は、詐欺を防止し、機密性の高い財務データを保護するために設計されたグローバルな一連のガイドラインである、支払いカード業界のデータセキュリティ基準(PCI DSS)から得られます。 最新バージョンのPCI DSS V4.xは、より厳しいセキュリティ対策を紹介しています。 1つの大きな変化?企業は現在、Webアプリケーションファイアウォール(WAF)を使用する必要があります。これは、支払いシステムにアクセスする前にサイバー脅威をブロックするように設計されたテクノロジーです。従わない企業は、深刻な罰則に直面する可能性があり、罰金は月額5,000ドルから100,000ドルの範囲です。 何が変わっていますか? 最大の更新の1つは、Webアプリケーションファイアウォール(WAF)の必須使用です。コンピューターまたは電話にウイルス対策ソフトウェアをインストールしたことがある場合は、潜在的な脅威をスキャンすることがわかります。 WAFも同様に機能しますが、ウェブサイトやオンライン支払いシステム用です。この更新の前に、企業には別の選択肢がありました。WAFを使用する代わりに、定期的なセキュリティチェックを実施できます。それは、侵入のために絶えず監視するアラームを持っている代わりに、年に一度の家のセキュリティシステムをチェックするだけのようなものです。サイバー犯罪者がより高度になっているため、そのアプローチはもはや十分ではありません。そのため、WAFを介した継続的な保護の要件です。 これらの変更は、支払い情報がどのように処理されるかに直接影響します。より強力なセキュリティとは、オンラインまたは店舗で買い物をするときに、カードの詳細が盗まれたり誤用される可能性が低いことを意味します。進捗状況のサイバーセキュリティの専門家であるジョン・ヤンは次のように説明しています。「PCI DSSは広範な基準ですが、今日どの組織でも採用を開始できる1つの変更があり、Webアプリケーションファイアウォール(WAF)を実装しています。 要件。" 簡単に言えば、これは、顧客取引の保護に関しては、企業がショートカットを取ることができなくなることを意味します。しかし、コンプライアンス要件を満たすだけでなく、WAFは実際にビジネスをより安全にしています。 Yangは、サイバーの脅威がより洗練されるにつれて、この追加の防衛層が詐欺、個人情報の盗難、金銭的損失から両方の企業と顧客を保護することを強調しています。 「良いニュースは、単にコンプライアンスボックスを刻むだけでなく、WAFSが組織のセキュリティを大幅に改善できることです。」 WAFは実際に何をしますか? 混雑した空港のようにインターネットを考えてください。 WAFはセキュリティスクリーニングとして機能し、すべての訪問者を確認する前に確認します。疑わしい人がクレジットカードの詳細を盗もうとするハッカーのように、WAFがドアでそれらを停止しようとする場合。 WAFは、さまざまなサイバーの脅威をブロックするのに役立ちます。大きなリスクの1つは、クロスサイトスクリプト(XSS)です。ハッカーは、悪意のあるコードをWebサイトに注入して、ログインの詳細を盗んだり、トランザクションを操作したりします。その後、サービス拒否(DOS)攻撃の脅威があります。ハッカーはクラッシュするまでトラフィックでウェブサイトにあふれ、顧客が購入することを不可能にします。 ボットネット攻撃とウェブスクレイピングは別の懸念事項です。自動化されたプログラムは、データを盗んだり操作したり、偽のトランザクションを使用してセキュリティの弱点を活用することもあります。最後に、データリークとCookieの改ざんにより、敏感なユーザー情報が危険にさらされ、クレジットカード番号や個人情報が公開される可能性があります。 WAFがなければ、企業はこれらのタイプの攻撃に対して広く開かれているため、盗まれた支払いの詳細、ウェブサイトのクラッシュ、または詐欺的な取引が生じる可能性があります。 企業はどのように適応しますか? 一部の企業はすでにWAFを導入していますが、他の企業、特に小規模な企業は、セキュリティシステムをアップグレードする必要がある場合があります。専門家は、ウェブサイトまたは支払いシステムがサイバーの脅威に対してどれほど脆弱であるかを判断するために、リスク評価から始めることを推奨しています。そこから、企業は自分のニーズに合ったWAFを選択する必要があります。小さなオンラインストアでは、主要な銀行と同じレベルの保護を必要としません。適切なセットアップを確保するために、OWASPコアルールセットは、企業がWAFを効果的に構成し、サイバー攻撃に対する防御を強化するのに役立つ貴重な無料リソースです。 Yangは、締め切りが近づくまで待つのではなく、今すぐ行動するようにアドバイスします。「企業は、WAFがアクセスリクエストを処理するWebアプリケーションの特定のセキュリティ要件を評価し、それらのニーズと一致するWAFを選択することから始めることができます。 OWASPコアルールセット これは、WAFを効果的に構成および管理するのに役立つ非常に役立つリソースです。」 より強力なセキュリティへの推進は、より大きなグローバルな傾向の一部です。金融システムのサイバー攻撃が増加しており、世界中の規制当局が維持するためにセキュリティ要件を引き締めています。企業にとって、遵守しないことは、罰金と潜在的な評判の損害を意味します。消費者にとって、それはより安全な取引と詐欺のリスクが低下することを意味します。それで、次は何ですか?今後数か月にわたって、企業はこれらの要件を満たすために取り組んでおり、オンラインと店内の両方で、ショッピングエクスペリエンスをこれまで以上に安全にします。 私たちの物語を最新の状態に保ちます LinkedIn、 ツイッター、 Facebook そして Instagram。 #月曜日の新しいカードルールを無視する中小企業のための罰金 #100k罰金

月曜日の新しいカードルールを無視する中小企業のための罰金$ 100k罰金

1743032250
2025-03-27 09:06:00

店でカードをスワイプしたり、オンラインで支払いの詳細を入力したことがある場合は、その取引が安全であることを期待しています。

2025年3月31日から、セキュリティシステムを強化するには、クレジットまたはデビットカードの支払いを処理するオーストラリアの企業が必要になります。これらの変更は、詐欺を防止し、機密性の高い財務データを保護するために設計されたグローバルな一連のガイドラインである、支払いカード業界のデータセキュリティ基準(PCI DSS)から得られます。

最新バージョンのPCI DSS V4.xは、より厳しいセキュリティ対策を紹介しています。 1つの大きな変化?企業は現在、Webアプリケーションファイアウォール(WAF)を使用する必要があります。これは、支払いシステムにアクセスする前にサイバー脅威をブロックするように設計されたテクノロジーです。従わない企業は、深刻な罰則に直面する可能性があり、罰金は月額5,000ドルから100,000ドルの範囲です。

何が変わっていますか?

最大の更新の1つは、Webアプリケーションファイアウォール(WAF)の必須使用です。コンピューターまたは電話にウイルス対策ソフトウェアをインストールしたことがある場合は、潜在的な脅威をスキャンすることがわかります。 WAFも同様に機能しますが、ウェブサイトやオンライン支払いシステム用です。この更新の前に、企業には別の選択肢がありました。WAFを使用する代わりに、定期的なセキュリティチェックを実施できます。それは、侵入のために絶えず監視するアラームを持っている代わりに、年に一度の家のセキュリティシステムをチェックするだけのようなものです。サイバー犯罪者がより高度になっているため、そのアプローチはもはや十分ではありません。そのため、WAFを介した継続的な保護の要件です。

これらの変更は、支払い情報がどのように処理されるかに直接影響します。より強力なセキュリティとは、オンラインまたは店舗で買い物をするときに、カードの詳細が盗まれたり誤用される可能性が低いことを意味します。進捗状況のサイバーセキュリティの専門家であるジョン・ヤンは次のように説明しています。「PCI DSSは広範な基準ですが、今日どの組織でも採用を開始できる1つの変更があり、Webアプリケーションファイアウォール(WAF)を実装しています。 要件。”

簡単に言えば、これは、顧客取引の保護に関しては、企業がショートカットを取ることができなくなることを意味します。しかし、コンプライアンス要件を満たすだけでなく、WAFは実際にビジネスをより安全にしています。 Yangは、サイバーの脅威がより洗練されるにつれて、この追加の防衛層が詐欺、個人情報の盗難、金銭的損失から両方の企業と顧客を保護することを強調しています。 「良いニュースは、単にコンプライアンスボックスを刻むだけでなく、WAFSが組織のセキュリティを大幅に改善できることです。」

WAFは実際に何をしますか?

混雑した空港のようにインターネットを考えてください。 WAFはセキュリティスクリーニングとして機能し、すべての訪問者を確認する前に確認します。疑わしい人がクレジットカードの詳細を盗もうとするハッカーのように、WAFがドアでそれらを停止しようとする場合。 WAFは、さまざまなサイバーの脅威をブロックするのに役立ちます。大きなリスクの1つは、クロスサイトスクリプト(XSS)です。ハッカーは、悪意のあるコードをWebサイトに注入して、ログインの詳細を盗んだり、トランザクションを操作したりします。その後、サービス拒否(DOS)攻撃の脅威があります。ハッカーはクラッシュするまでトラフィックでウェブサイトにあふれ、顧客が購入することを不可能にします。

ボットネット攻撃とウェブスクレイピングは別の懸念事項です。自動化されたプログラムは、データを盗んだり操作したり、偽のトランザクションを使用してセキュリティの弱点を活用することもあります。最後に、データリークとCookieの改ざんにより、敏感なユーザー情報が危険にさらされ、クレジットカード番号や個人情報が公開される可能性があります。

WAFがなければ、企業はこれらのタイプの攻撃に対して広く開かれているため、盗まれた支払いの詳細、ウェブサイトのクラッシュ、または詐欺的な取引が生じる可能性があります。

企業はどのように適応しますか?

一部の企業はすでにWAFを導入していますが、他の企業、特に小規模な企業は、セキュリティシステムをアップグレードする必要がある場合があります。専門家は、ウェブサイトまたは支払いシステムがサイバーの脅威に対してどれほど脆弱であるかを判断するために、リスク評価から始めることを推奨しています。そこから、企業は自分のニーズに合ったWAFを選択する必要があります。小さなオンラインストアでは、主要な銀行と同じレベルの保護を必要としません。適切なセットアップを確保するために、OWASPコアルールセットは、企業がWAFを効果的に構成し、サイバー攻撃に対する防御を強化するのに役立つ貴重な無料リソースです。

Yangは、締め切りが近づくまで待つのではなく、今すぐ行動するようにアドバイスします。「企業は、WAFがアクセスリクエストを処理するWebアプリケーションの特定のセキュリティ要件を評価し、それらのニーズと一致するWAFを選択することから始めることができます。 OWASPコアルールセット これは、WAFを効果的に構成および管理するのに役立つ非常に役立つリソースです。」

より強力なセキュリティへの推進は、より大きなグローバルな傾向の一部です。金融システムのサイバー攻撃が増加しており、世界中の規制当局が維持するためにセキュリティ要件を引き締めています。企業にとって、遵守しないことは、罰金と潜在的な評判の損害を意味します。消費者にとって、それはより安全な取引と詐欺のリスクが低下することを意味します。それで、次は何ですか?今後数か月にわたって、企業はこれらの要件を満たすために取り組んでおり、オンラインと店内の両方で、ショッピングエクスペリエンスをこれまで以上に安全にします。

私たちの物語を最新の状態に保ちます LinkedInツイッターFacebook そして Instagram


#月曜日の新しいカードルールを無視する中小企業のための罰金 #100k罰金

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。