導入が必要な企業

カード情報を「保存、処理、または伝送する」企業であるカード加盟店、銀行、決済代行など行うサービス・プロバイダーが、年間のカード取引量に応じて、PCI DSSに準拠する必要があります。

カード取引量がPCI DSS準拠の基準に満たさなくても、各カードブランドが制定しているセキュリティー基準プログラムに準拠する必要があります。

PCI DSS遵守の対応が想定されるお客様

イシュアー、アクワイアラー、サービス・プロバイダー、加盟店

業界例

金融業

クレジットカード会社、クレジットカード発行金融機関

流通業

大手百貨店、スーパー、量販店、鉄道、航空会社

通信/メディア/公共

携帯電話会社、通信会社、ユーティリティ、新聞

製造業

石油業界 他