Visaが、カード情報保護のためのセキュリティ基準PCI DSSにおける暗号化の際
のbest practice (推奨慣行)を発表。
Visa Releases Global Data Encryption Best Practices
資料: http://corporate.visa.com/_media/best-practices.pdf
この中の、best practiceの5番として、鍵はPED、HSMといったSecure
Cryptographic Devices (SCD)=安全な暗号機器のなかで管理すること、と書い
てある。
5. Keys shall be managed per ANS X9.24 (all parts) /ISO 11568 (all parts)
or its equivalent within Secure Cryptographic Devices (SCD) such as a
PED, HSM, etc., as defined in ANS X9.97 (all parts) /ISO 13491 (all
parts) or its equivalent.
HSMへの要求が増えるかもしれない。

Leave a comment