「データベース暗号化ガイドライン 第1.0版」を公開(DBSC)

2011年11月4日14:14

データベース・セキュリティ・コンソーシアム内の「DB暗号化WG」では、「データベース暗号化ガイドライン 第1.0版」を策定し、2011年11月1日に公開した。同WGでは、2010年8月より検討を開始。9月26日に「データベース暗号化ガイドライン 第0.9版」を公開し、一般から寄せられた意見をもとに第1.0版を策定した。

情報漏えい事件が頻発する中、多くの重要な情報の格納場所であるデータベース(DB)に対するセキュリティ対策が重要視されている。昨今のDBセキュリティにおいて、DB暗号化は情報漏えいに対する抜本的な対策であり、正しい運用を実装することで、リスクの低減もしくは漏えい防止を実現可能だ。しかし、DBの暗号化については、その手間や煩雑な運用イメージやパフォーマンスの低下、心理的不安要素などから敬遠されてきたという。

このような背景から、DB暗号化WG では、DB暗号化に対する正しい知識と運用方法を示し、各企業/団体のDBセキュリティ対策の導入のための指標としてセキュリティ向上に貢献することを目的として同ガイドラインを策定したという。

同ガイドラインでは、DB暗号化対策を実装するうえでの注意点や暗号鍵の管理方法、通信経路の暗号化、DB暗号化導入事例などについて詳細に解説されている。DB暗号化は「ペイメントカードの国際セキュリティ基準である「PCI DSS」においても重要だが、導入事例として「自社決済サービス用 DBのPCI DSS対応」「金融におけるPCI DSS対応」などが掲載されている。

関連記事

ペイメントニュース最新情報

ポータブル決済端末、オールインワン決済端末、スマート決済端末、新しい決済端末3製品をリリースしました(飛天ジャパン)

国内最大級のクレジットカード情報データベース(アイティーナビ)

「お金の流れを、もっと円(まる)く」決済ゲートウェイ事業のパイオニアとして、強固なシステムでキャッシュレス決済を次のステップへと推進します。(ネットスターズ)

国内最大級の導入実績を誇る決済代行事業者(GMOペイメントゲートウェイ)

決済シーンにdelight(ワクワク感)を!PCI P2PE 認定国内実績 No.1の「確かな信頼」を提供します(ルミーズ)
電子マネー、クレジット、QR・バーコード、共通ポイントなど、多数のキャッシュレス決済サービスをワンストップで提供(トランザクション・メディア・ネットワークス)
決済領域を起点に多様なビジネスニーズに応える各種ソリューションを提供(インフキュリオン)
ReD ShieldやSift等の不正検知サービスを提供し、お客様の不正対策を支援(スクデット)
BtoCもBtoBも。クレジットカード決済を導入するならSBIグループのゼウスへ。豊富な実績と高セキュリティなシステムで貴社をサポートいたします。(ゼウス)
TOPPANの決済ソリューションをご紹介(TOPPANデジタル)
多様な業界のニーズに対応した、さまざまなキャッシュレス・決済関連サービスを提供する総合決済プロバイダー(DGフィナンシャルテクノロジー)
決済業務の完全自動化を実現する「Appian」とクレジット基幹プラットフォームを合わせてご紹介!(エクサ)
チャージバック保証、不正検知・認証システムなどクレジットカード不正対策ソリューションを提供(アクル)

非対面業界唯一!!カード会社とダイレクト接続により、安心・安全・スピーディーで質の高い決済インフラサービスを提供。Eコマースの健全な発展に貢献する決済代行事業者(ソニーペイメントサービス)

stera terminalでお店のポイントがつけられる「VALUE GATE」(トリニティ)

Spayd スマートフォン、タブレットがクレジット決済端末に!(ネットムーブ)

DNPキャッシュレス 決済プラットフォームをご紹介(大日本印刷)

PAGE TOP