ペイメントカード業界セキュリティ標準協議会(PCI SSC)は、ペイメントカード業界データセキュリティ標準の継続的な進化を管理することを目的として、2006年9月7日にアメリカン・エキスプレス、ディスカバー・ファイナンシャル・サービス、JCBインターナショナル、マスターカード、ビザ社によって設立されました[ 1 ]。
決済カード業界データセキュリティ基準(PCI DSS)は、複数のサブ要件を含む12の重要な要件で構成されており、企業が自社の決済カードセキュリティポリシー、手順、ガイドラインを評価するための多数の指示が含まれています。[ 2 ] [ 3 ] [ 4 ] [ 5 ]
決済エコシステムに対するサイバーセキュリティリスクの高まりに対処するため、PCI SSCは現在、決済セキュリティに関する15の標準を管理しており、これらは決済カード発行者、加盟店およびサービスプロバイダー、ベンダーおよびソリューションプロバイダー、アクワイアラーおよびプロセッサーにそれぞれ適用されます。[ 6 ]さらに最近では、PCI SSCはEMVCoと協力し、EMV 3-D Secure v2.0標準をサポートするためのセキュリティ要件、テスト手順、および評価者トレーニングを提供しています。[ 7 ]
PCIセキュリティ標準協議会のメンバーには、American Express、Discover Financial Services、JCB International、MasterCard、Visa Inc.、UnionPayの6つの主要決済ブランドからなる執行委員会が含まれています。[ 8 ] PCI SSCの幹部と経営陣は、諮問委員会を構成する30社[ 8 ]、および評価会社や地域委員会などの他の利害関係者諮問グループによってサポートされています。
関心のある関係者は、参加組織として会員登録することで、PCI セキュリティ標準の開発に参加できます。[ 9 ] [ 10 ]現在、60 か国以上から 700 を超える参加組織があります。[ 9 ]これらの参加者は特別利益団体に組織されており、[ 11 ] PCI SSC が維持するさまざまなセキュリティ標準の改訂とさらなる開発を推奨する任務を負っています。