カードセキュリティコードの取扱方法|情報セキュリティマネジメント 平成31年 春期午前試験 問14
出典:平成31年春期 午前 問14
分野:セキュリティ / セキュリティ技術評価
PCI DSSv3.2.1において,取引承認を受けた後の加盟店及びサービスプロバイダにおけるカードセキュリティコードの取扱方法の組みのうち,適切なものはどれか。ここで,用語の定義は次のとおりとする。
〔用語の定義〕
加盟店とは,クレジットカードを商品又はサービスの支払方法として取り扱う事業体をいう。
サービスプロバイダとは,他の事業体の委託でカード会員データの処理,保管,伝送に直接関わる事業体をいう。イシュア(クレジットカード発行や発行サービスを行う事業体)は除く。
カードセキュリティコードには,カード表面又は署名欄に印字されている,3桁又は4桁の数値がある。
| 加盟店におけるカードセキュリティコードの取扱方法 | サービスブロバイダにおけるカードセキュリティコードの取扱方法 | |
| ア | 暗号化して加盟店内に保管する。 | 暗号化してサービスブロバイダのシステム内に保管する。 |
| イ | 平文で加盟店内に保管する。 | 保管しない。 |
| ウ | 保管しない。 | 平文でサービスブロバイダのシステム内に保管する。 |
| エ | 保管しない。 | 保管しない。 |