「データベース暗号化ガイドライン 第1.0版」を公開(DBSC)

2011年11月4日14:14

データベース・セキュリティ・コンソーシアム内の「DB暗号化WG」では、「データベース暗号化ガイドライン 第1.0版」を策定し、2011年11月1日に公開した。同WGでは、2010年8月より検討を開始。9月26日に「データベース暗号化ガイドライン 第0.9版」を公開し、一般から寄せられた意見をもとに第1.0版を策定した。

情報漏えい事件が頻発する中、多くの重要な情報の格納場所であるデータベース(DB)に対するセキュリティ対策が重要視されている。昨今のDBセキュリティにおいて、DB暗号化は情報漏えいに対する抜本的な対策であり、正しい運用を実装することで、リスクの低減もしくは漏えい防止を実現可能だ。しかし、DBの暗号化については、その手間や煩雑な運用イメージやパフォーマンスの低下、心理的不安要素などから敬遠されてきたという。

このような背景から、DB暗号化WG では、DB暗号化に対する正しい知識と運用方法を示し、各企業/団体のDBセキュリティ対策の導入のための指標としてセキュリティ向上に貢献することを目的として同ガイドラインを策定したという。

同ガイドラインでは、DB暗号化対策を実装するうえでの注意点や暗号鍵の管理方法、通信経路の暗号化、DB暗号化導入事例などについて詳細に解説されている。DB暗号化は「ペイメントカードの国際セキュリティ基準である「PCI DSS」においても重要だが、導入事例として「自社決済サービス用 DBのPCI DSS対応」「金融におけるPCI DSS対応」などが掲載されている。

関連記事

ペイメントニュース最新情報

国内最大級のクレジットカード情報データベース(アイティーナビ)

最強レベルのホワイトハッカーによるペネトレーション試験をお引き受けします。(決済ネットワーク、Webアプリ、決済ターミナル向け)(FIME JAPAN)
【8/26(水)開催】CREPiCO「ペイジー口座振替受付サービス」フィットネス・スポーツ業界向けWebセミナー(セイコーソリューションズ)

Spayd スマートフォン、タブレットがクレジット決済端末に!(ネットムーブ)

設立25年以上の実績を誇る決済サービスプロバイダ。クレジットカード決済をはじめ、対面・非対面問わず豊富な決済手段を取り揃え、ニーズに合わせて最適な決済方法をご提案します。(ゼウス)

オリジナルデザインで作れる、Amazonギフト券(トリニティ)

モバイル決済端末 (mPOS/SmartPOS) やQRコードリーダーをOEM/ODMでご提供します。お客様に代わってセキュリティ認定も取得可能です。(飛天ジャパン)

国内最大級の導入実績を誇る決済代行事業者(GMOペイメントゲートウェイ)

チャージバック保証、不正検知・認証システムなどクレジットカード不正対策ソリューションを提供(アクル)
PayBやWeChatPay/Alipay等のスマートフォン決済、 リアルタイム口座振替、信頼性の高い収納代行、送金など、 様々な決済ソリューションを提供(ビリングシステム)

ブランドプリペイド/デビット、クレジットの基幹プラットフォームを中心にご紹介、決済事業者様のデジタルトランスフォーメーションやFintechへの取り組みを強力にご支援します。(エクサ)

国内ICカードシェアNo.1(大日本印刷)

シンクライアント型電子決済サービス(トランザクション・メディア・ネットワークス)

「ハウス電子マネー/ギフトカードサービス」のニュース、導入事例のご紹介(富士通FIP)

非対面業界唯一!!カード会社とダイレクト接続により、安心・安全・スピーディーで質の高い決済インフラサービスを提供。Eコマースの健全な発展に貢献する決済代行事業者(ソニーペイメントサービス)

不正決済対策の本質と弊社のサービス提供スタンス(スクデット)

世界最大のギフト・プリペイドサービス事業者(インコム・ジャパン)

カードシステムシェア70%の実績「NET+1」、不正検知システム国内導入実績NO,1「ACEPlus」(インテリジェントウェイブ)

PAGE TOP