PowerPoint プレゼンテーション

Similar documents
1. ネット取引の拡大とクレジットカード利用の増加 1 ネット取引の急拡大に伴い 近年 クレジットカード取引高は一貫して増加 直近では 46 兆円 ( 消費全体の約 16%) を占める ( 参考 ) 主要各国のカード利用率韓国 :73% 中国 :56% 米国 :34% ( 出所 ) 日本クレジットカ

PowerPoint プレゼンテーション

日本再興戦略における位置づけ 日本再興戦略改訂 2014( 平成 26 年 6 月 24 日閣議決定 ) 5.(3) i) 金融 資本市場の活性化 2 資金決済高度化等 2020 年オリンピック パラリンピック東京大会等の開催等を踏まえ キャッシュレス決済の普及による決済の利便性 効率性の向上を図る

1. 日本クレジット協会の概要 日本クレジット協会はクレジット業界唯一の総合団体です 当協会は 割賦販売法に基づく 認定割賦販売協会 及び個人情報保護法に基づく 認定個人情報保護団体 の認定を受けており それらの法的機能とクレジット業界団体としての機能を併せ持つ 業界唯一の団体として活動を行っていま

1. 日本クレジット協会の概要 日本クレジット協会はクレジット業界唯一の総合団体です 当協会は 割賦販売法に基づく 認定割賦販売協会 及び個人情報保護法に基づく 認定個人情報保護団体 の認定を受けており それらの法的機能とクレジット業界団体としての機能を併せ持つ 業界唯一の団体として活動を行っていま

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

1. 日本クレジット協会について 日本クレジット協会はクレジット業界唯一の総合団体です 当協会は 割賦販売法に基づく 認定割賦販売協会 及び個人情報保護法に基づく 認定個人情報保護団体 の認定を受けており それらの法的機能とクレジット業界団体としての機能を併せ持つ 業界唯一の団体として活動を行ってい

クレジットカード犯罪の動向と 業界の対応状況について

PowerPoint プレゼンテーション

ネット取引の拡 とクレジットカード利 の増加 ネット取引の急拡 に伴い 近年 クレジットカード取引高は一貫して増加 直近では 46 兆円 ( 消費全体の約 16%) を占める ( 参考 ) 主要各国のカード利 率韓国 :73% 中国 :56% 米国 :34% ( 兆円 )

PowerPoint プレゼンテーション

資料 3 時代の要請を受けた 消費者保護の課題について 平成 31 年 4 月 経済産業省商務 サービスグループ 商取引監督課

Microsoft Word Aプレスリリース案_METI修正_.doc

- 目次 - はじめに 2 Ⅰ. 基本的な考え方 4 1. クレジットカード取引における不正利用被害の実態等 2. セキュリティ対策の強化に向けた基本的な考え方 Ⅱ. 分野別の具体的な実行計画 6 A. クレジットカード情報保護対策の強化に向けた実行計画 クレジットカード情報の適切な保護

平成22年12月

非対面加盟店における 非保持化 に関する研修テキスト 2019 年 1 月 編

はじめに インターネット上で行われる非対面取引において クレジットカードによる決済は利便性が高いと言われる反面 不正使用の懸念もあげられます カード情報不正使用防止の対策方法のひとつである本人認証にはいくつかの手法があり 3Dセキュア もそのひとつです クレジット取引セキュリティ対策協議会が策定する

8 全体対応期限と改正割販法の施行日とのギャップについて教えて欲しい 実行計画 P20 33 等 対面加盟店については 実行計画の対応期限である 2020 年 3 月末の前に改正割賦販売法が施行されるため 実行計画の対応期限と改正割賦販売法の施行日とのギャップが生じております このため 実行計画 2

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

【日証協】マイナンバー利活用推進小委員会提出資料

目次 Ⅰ 一般社団法人日本クレジット協会の概要 Ⅱ 当協会の広報 啓発活動について Ⅲ 当協会における消費者相談の受付状況 Ⅳ インターネット取引に関するガイドライン Ⅴ スマートフォン決済セキュリティガイドライン 1

消費者の信頼で築く繁栄

平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題

1 クレジットカードの利用意向 (1) クレジットカードを積極的に利用したいと思うか 問 1 あなたは, クレジットカードを積極的に利用したいと思いますか この中から 1 つだけお答えください そう思う( 小計 ) 39.8% そう思う 20.3% どちらかといえばそう思う 19.5% そう思わない

1. キャッシュレスの現状と推進 1

= SaaS型総合決済サービス = 「PGマルチペイメントサービス」のご案内

PaymentElite とは PaymentElite により様々な加盟店決済システムの構築が可能 対面決済加盟店 デパート 専門店 / 量販店 SC/GMS POS 決済サーバ CAFIS CAFIS (Cred itandfinanceinformationsystem) とは安心 安全 便利

<4D F736F F F696E74202D202895CA8E86816A89638BC694E996A78AC7979D8EC091D492B28DB88A E >

強化項目 PaymentEliteVer2.0 における機能強化項目 PCIDSS Payment Card Industry Data Security Standard クレジットカード情報保護を目的とした情報セキュリティ基準であるPCIDSS の要件に対応 (PCIDSSv2.0) 会員番号

Microsoft Word - SAQタイプ別の説明 _Ver3.2.docx

Microsoft PowerPoint - 03 【別紙1】実施計画案概要v5 - コピー.pptx

資料 2 Payment Service Provider(PSP) について 2014 年 11 月 27 日 2014 VeriTrans Inc.

各 SAQ (v3.2.1 版 ) を適用すべきカード情報取扱い形態の説明 / JCDSC 各 SAQ の 開始する前に の部分を抽出したものです カード情報の取り扱い形態が詳しく書かれていますから 自社の業務形態に適合する SAQ タイプを検討してください 適合しない部分が少し

マイナンバー制度 実務対応 チェックリスト

地方消費者行政強化作戦 への対応どこに住んでいても質の高い相談 救済を受けられる地域体制を整備し 消費者の安全 安心を確保するため 平成 29 年度までに 地方消費者行政強化作戦 の完全達成を目指す < 政策目標 1> 相談体制の空白地域の解消 全ての市町村に消費生活相談窓口が設置されており 目標を

プライバシーポリシー 発効日 :2017 年 12 月 本ポリシーはウルルン河口湖が所有し 運営する に適用されます 本ポリシーは ユーザーが のウェブサイトで提供する個人情報を当施設がどのように

はじめてのマイナンバーガイドライン(事業者編)

Microsoft Word - TechStarsプライバシーポリシー.docx

別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期

上記 1のお客様のうち ログインパスワード :38 件基本的にパスワードは暗号化しておりましたが PCF の最終報告書により 上記 38 件については暗号化前のパスワード平文が流出したことが特定されました パスワード平文が流出した上記 38 名のお客様については 個別にご案内させていただいております

Microsoft PowerPoint - APC pptx

ウ件数 6,860 件エ原因公式ショッピングサイト ハワイアンズモール ( 以下 ハワイアンズモール といいます ) のロードバランサー ( 負荷分散装置 ) に使用していた OpenSSL の脆弱性を利用した 外部からの不正アクセスによるものでした (2) 本件の原因弊社によるシステムフォワード社

PowerPoint プレゼンテーション

参考 本資料における用語等の定義 用語 意味 内容等 モバイル NFC サービス MNO ( 移動体通信事業者 モバイル事業者 ) SP ( サービス提供事業者 ) SIM カード ( サブカードの発行先として活用想定 ) UI アプリ アプレット (Applet) MNO-TSM SP-TSM ア

取組みの背景 これまでの流れ 平成 27 年 6 月 日本再興戦略 改訂 2015 の閣議決定 ( 訪日外国人からの 日本の Wi-Fi サービスは使い難い との声を受け ) 戦略市場創造プラン における新たに講ずべき具体的施策として 事業者の垣根を越えた認証手続きの簡素化 が盛り込まれる 平成 2

資料3

PowerPoint プレゼンテーション

性別 女性 48% 男性 52% 男性 女性 年齢 29 歳 5% 30 歳以上 16% 20 歳未満 21 歳 1% 1% 22 歳 7% 23 歳 10% 20 歳未満 21 歳 22 歳 23 歳 28 歳 8% 24 歳 14% 24 歳 25 歳 26 歳 27 歳 27 歳 12% 26

が実現することにより 利用希望者は認証連携でひもづけられた無料 Wi-Fi スポットについて複数回の利用登録手続が不要となり 利用者の負担軽減と利便性の向上が図られる 出典 : ICT 懇談会幹事会 ( 第 4 回 )( 平成 27(2015) 年 4 月 24 日 ) 2. 現状 日本政府観光局

セクション 1: 評価情報 提出に関する指示 加盟店は PCI データセキュリティ基準 (PCI DSS) の要件およびセキュリティ評価手順の自己問診結果を表明するものとしてこの文書の記入を完了する必要があります この文書のすべてのセクションの記入を完了します 加盟店は 該当する場合 各セクションが

クレジットカード決済の導入で売上 UP ネットショップでの支払い方法で最も利用されている決済手段が クレジットカード決済です 日本電子決済推進機構の調査では 67.7% がクレジットカードで決済 クレジットカード決済を導入していないことによって 多くの顧客が他のショップに流れていることが想像されます

Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価の準拠証明書 加盟店 バージョン 年 4 月 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし このテキストと

au WALLETクレジットカード特約

一般社団法人送電線建設技術研究会関西支部社会保険等の加入促進計画 1. はじめに 平成 27 年 4 月 24 日制定 建設産業においては 健康保険 厚生年金保険及び雇用保険 ( 以下 社会保険等 という ) の 1 法定福利費を適正に負担しない企業が存在し 技能労働者の医療 年金など いざというと

クラウド PBX プリペイドについて ご利用マニュアル 5

. 次世代決済プラットフォームの構築 ネット決済 No. の GMO ペイメントゲートウェイ株式会社と 三井住友カード株式会社を中心としてリアル決済 No. のSMBCグループが 次世代決済プラットフォームの構築に向けた協議を開始 SMBCグループとしては新たな領域への参入となり 事業者にトータルな

フィッシング対策協議会(じ)

個人データの安全管理に係る基本方針

スライド 1

スライド 1

PowerPoint プレゼンテーション

ます 運送コンシェル は会員の皆さまの IP アドレス クッキー情報 ご覧になった広告 ページ ご利用環境などの情報を会員の皆さまのブラウザから自動的に受け取り サーバ ーに記録します 取得情報の利用目的について 運送コンシェル または 運送コンシェル が認める団体( 以下 運送コンシェル 等 とい

CIAJ の概要 2017 年度 CIAJ の概要 情報通信技術 (ICT) 活用の一層の促進により 情報通信ネットワークに係る産業の健全な発展をはかるとともに 情報利用の拡大 高度化に寄与することによって 社会的 経済的 文化的に豊かな国民生活の実現および国際社会の実現に貢献することを活動の目的と

資料 2-1 クレジットカード取引に関する消費者問題についての建議 ( 案 ) 平成 26 年 8 月 26 日 消費者委員会 クレジットカード取引に係る消費者からの相談の件数 ( 注 1) は 全国消費生活情報ネットワーク システム ( 以下 PIO-NET という )( 注 2) によれば 平成

Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価 - サービスプロバイダ準拠証明書 バージョン 年 4 月 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし

資料 4 医療等に関する個人情報 の範囲について 検討事項 医療等分野において情報の利活用と保護を推進する観点から 医療等に関する個人情報 の範囲をどのように定めるべきか 個別法の対象となる個人情報としては まずは 医療機関などにおいて取り扱われる個人情報が考えられるが そのほかに 介護関係 保健関

性別 女性 48% 男性 52% 男性 女性 年齢 29 歳 5% 30 歳以上 16% 20 歳未満 21 歳 1% 1% 22 歳 7% 23 歳 10% 20 歳未満 21 歳 22 歳 23 歳 24 歳 28 歳 8% 24 歳 14% 25 歳 26 歳 27 歳 27 歳 12% 26

総論 Q1 民間事業者はどのような場面でマイナンバーを扱うのですか A1 民間事業者でも 従業員やその扶養家族のマイナンバーを取得し 給与所得の源泉徴収や社会保険の被保険者資格取得届などに記載し 行政機関などに提出する必要があります 原稿料の支払調書などの税の手続では原稿料を支払う相手などのマイナン

プレゼンテーションタイトル

社長必見≪ここがポイント≫マイナンバーガイドライン(事業者編)

1 検査の背景 (1) 日本年金機構における個人情報 情報システム及び情報セキュリティ対策の概要厚生労働省及び日本年金機構 ( 以下 機構 という ) は 厚生年金保険等の被保険者等の基礎年金番号 氏名 保険料の納付状況等の個人情報 ( 以下 年金個人情報 という ) について 社会保険オンラインシ

目次 2017 年情報セキュリティインシデントに関する調査結果 ~ 個人情報漏えい編 ~( 速報版 ) の解説 個人情報漏えいインシデントの公表ガイダンスについて 2/23

<4D F736F F F696E74202D E718E848F9194A05F96AF8AD497988A F896988E48F4390B32E707074>

マルウェアレポート 2017年12月度版

個人情報保護法の3年ごと見直しに向けて

クレジットカード加盟店契約に関するガイドライン 目次 1. 目的及び位置づけ 2 2. 一般的なモデル契約条項及び解説 3 Ⅰ 総則規定 3 ( 定義 ) 第 A 条 Ⅱ カード番号等の適切な管理に関連する条項 6 ( 取扱いの制限 ) 第 B 条 ( 取得の制限 ) 第 B 条 ( カード番号等の

_統合報告書2017(TISインテックグループについて)

Webエムアイカード会員規約

内部不正を防止するために企業は何を行うべきなのか

ICT-ISACにおけるIoTセキュリティの取組について

14個人情報の取扱いに関する規程

<4D F736F F F696E74202D EF8B638E9197BF82CC B A6D92E894C5816A E >

「大学生に対するクレジットカードに 関するアンケート(平成27年度) 〔マイナビ調査〕」結果

【PDF】MyJCB利用者規定(セブン銀行用)

図 2: パスワードリスト攻撃の概要 インターネットサービスの安全な利用は 利用者が適切にパスワードを管理することを前提に成り立っており 利用者はパスワードを使い回さず 適切に管理する責任があります 以下はパスワードリスト攻撃を受けたことを 2013 年 4 月以降に発表した企業のうち 試行件数 と

本日のテーマ

平成 3 年 7 月度割賦販売情報統計 登録状況 ( 平成 3 年 7 月 2 日時点 ) 件数 人数 当月 前年比 当月 前年比 包括クレジット総登録情報 3,235 万件 11.6% 8,853 万人 1.5% 割賦残債額有情報 2,715 万件 86.6% 1,917 万人 84.8% 異動情

2

PowerPoint プレゼンテーション

「自動運転車」に関する意識調査(アンケート調査)~「自動運転技術」に対する認知度はドイツの消費者の方が高いことが判明~_損保ジャパン日本興亜

日商PC検定用マイナンバー_参考資料

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

の差については確認できないが 一般的に定温で流通している弁当の管理方法等についてアンケートにより調査した その結果 大部分の事業者が管理温度の設定理由として JAS 規格と同様に食味等の品質の低下及び微生物の繁殖を抑えることを挙げ 許容差は JAS 規格と同様に ±2 としていた また 温度の測定方

12 月度割賦販売情報統計 登録状況 ( 12 月 2 日時点 ) 件数 人数 当月 前年比 当月 前年比 包括クレジット総登録情報 29,947 万件 11.7% 8,826 万人 1.5% 割賦残債額有情報 3,122 万件 13.4% 2,249 万人 12.7% 異動情報 129 万件 14

CSR(企業の社会的責任)に関するアンケート調査結果《概要版》

直売所

<4D F736F F F696E74202D A A F193B994AD955C28834B838A836F815B29817A837C E E >

事業者が行うべき措置については 匿名加工情報の作成に携わる者 ( 以下 作成従事者 という ) を限定するなどの社内規定の策定 作成従事者等の監督体制の整備 個人情報から削除した事項及び加工方法に関する情報へのアクセス制御 不正アクセス対策等を行うことが考えられるが 規定ぶりについて今後具体的に検討

一般社団法人全国銀行資金決済ネットワーク 振込の 24 時間 365 日対応について 日本商工会議所中小企業委員会 全国銀行資金決済ネットワーク 事務局 平成 30 年 4 月 19 日 1

Transcription:

資料 2 クレジット取引セキュリティ対策協議会実行計画 -2016- とクレジット取引セキュリティ対策協議会の活動について

1. 日本クレジット協会の概要 1 日本クレジット協会はクレジット業界唯一の総合団体です 当協会は 割賦販売法に基づく 認定割賦販売協会 及び個人情報保護法に基づく 認定個人情報保護団体 の認定を受けており それらの法的機能とクレジット業界団体としての機能を併せ持つ 業界唯一の団体として活動を行っています 目的 : クレジット取引を公正にし クレジット取引に携わる関係事業者の業務の適正な運営を確保し もって消費者の利益保護とその消費生活向上を実現し クレジット産業の健全な発展に資すること会員数 :946 社 ( 正会員 383 社 準会員 563 社平成 28 年 11 月 22 日現在 ) 国内のクレジットカード会社の入会率約 99% その他大手加盟店 ( 百貨店 量販店等 ) が会員企業として入会しています < 事業概要 > 1 認定割賦販売協会としての事業 2 認定個人情報保護団体としての事業 3 業界団体としての事業 クレジットカードインフラ整備とセキュリティ対策 広報 啓発活動 関連法令対応等

2. ネット取引の拡大とクレジットカード利用の増加 2 ネット取引の急拡大に伴い 近年 クレジットカード取引高は一貫して増加 直近では 約 49 兆円 ( 消費全体の約 17%) を占める ( 兆円 ) 55 50 45 40 35 30 25 20 15 10 5 ( 参考 ) 主要各国のカード利用率韓国 :54% 中国 :55% 米国 :41% 9.6% 消費に占めるクレジットカード取引とネット取引 クレシ ットカート ショッヒ ンク 民間最終消費支出 10.4% 11.3% 11.7% 12.4% 13.2% 14.0% 14.1% 15.4% 16.6% 約 49 兆円 16% 14% 12% 10% 8% 6% 4% 約 14 兆円 2% 8.5% 電子商取引における支払手段の割合 平成 24 年度 5.8% 20.7% 3.4% 5.9% ( 出所 ) EUROMONITOR INTERNATIONAL 年次レポート日本については内閣府 国民経済計算年報 ( 一社 ) 日本クレジット協会調査を使用 55.7% クレジットカード 代引き コンビニ決済 キャリア決済 プリペイド決済 その他 0 0% クレシ ットカート 取引 ( 出典 ) 内閣府 国民経済計算年報 民間最終消費支出 : 名目 ( 平成 27 年は速報値 ) ( 一社 ) 日本クレジット協会調査 ( 注 ) 平成 24 年までは加盟クレジット会社へのアンケート調査結果を基にした推計値 平成 25 年以降は指定信用情報機関に登録されている実数値を使用 E コマース市場規模 (BtoC) は経済産業省 電子商取引に関する市場調査 を使用 ネット取引 (B to C) ( 出典 ) 矢野経済研究所電子決済 /EC 決済サービスの実態と将来予測 2013-2014

3. クレジット取引の不正使用被害の増加 3 昨今 セキュリティ対策が不十分な加盟店を狙った不正アクセスにより カード情報の漏えいが拡大 これに伴い 窃取したカード情報を使って 偽造カードや本人になりすました不正使用による被害は増加 (2015 年 120 億円 3 年間で約 1.8 倍 ) 不正使用は国境を越えて行われ 換金性の高い商品の購入を通じて 犯罪組織に多額の資金が流出しているとの指摘あり ( 億円 ) 130 120 110 100 90 80 70 60 50 クレジット取引の不正使用額の推移 2015 年 :120 億円 (3 年間で約 1.8 倍 ) 78.1 68.1 78.6 113.9 120 2011 年 2012 年 2013 年 2014 年 2015 年 ( 注 ) 不正使用被害額は 国内発行クレジットカードでの不正使用分で カード会社が把握している分を集計 ( 海外発行カード分は含まれない ) 出所 : 一般社団法人日本クレジット協会 クレジットカード不正使用被害の集計結果について クレジット取引での被害イメージ ハッカー 被害 1 不正アクセス セキュリティ対策が不十分 カード情報の漏えい被害 リアル加盟店 EC 加盟店 被害 2 磁気ストライプでの決済 偽造カード不正使用被害 被害 3 不正使用者 本人確認なし なりすまし使用被害 3

4. クレジット取引セキュリティ対策協議会 4 2020 年に向け 国際水準のセキュリティ環境 を整備することを目指し クレジット取引に関わる幅広い事業者及び行政が参画して設立 (2015 年 3 月 ) 目標 各主体の役割 当面の重点取組をとりまとめた 実行計画 を策定 (2016 年 2 月 ) 日本クレジット協会を中心に 実行計画 の推進体制を構築 今後 目標達成に向け 進捗状況を管理 評価し 必要な見直しを行っていく (2016 年 4 月 ~) 推進体制 (41 事業者等で構成 ) カード会社 加盟店 関係業界団体 PSP (FinTech) 決済端末機器メーカー セキュリティ事業者 クレジット取引セキュリティ対策協議会 ( 事務局 : 日本クレジット協会 ) 全体的なサポート 行政 情報処理センター 国際ブランド

5. 実行計画 における対策の 3 本柱 5 (1) カード情報の漏えい対策 カード情報を盗らせない 加盟店におけるカード情報の 非保持化 カード情報を保持する事業者の PCIDSS 準拠 (2) 偽造カードによる不正使用対策 偽造カードを使わせない クレジットカードの 100%IC 化 の実現 決済端末の 100%IC 対応 の実現 (3) EC における不正使用対策 ネットでなりすましをさせない 多面的 重層的な不正使用対策の導入

(1) クレジットカード情報の漏えい防止 ( カード情報非保持 /PCI DSS 準拠 ) 6 現状 課題 近年 サイバー攻撃による EC 加盟店等からのカード情報の漏えい事故が頻発 H27 年 30 件 ( 前年比 2.3 倍 ) カード情報を狙うハッカーの攻撃手口のグローバル化 巧妙化 加盟店等において カード情報を取り扱っている当事者意識が希薄で対策が不十分 目標 加盟店は 原則 カード情報の非保持化 カード情報を取り扱う事業者は セキュリティに関する国際規格 (PCI DSS) 準拠 各主体の役割 カード会社 PSP( 決済代行業 ) PCI DSS 準拠を完了 (2018 年 3 月まで ) カード会社は PCI DSS に準拠していない PSP との取引を見直し (2018 年 4 月目途 ) 加盟店に対して非保持化又は PCI DSS 準拠に向けた要請 支援 加盟店 カード情報の非保持化又は PCI DSS 準拠を完了 (EC 加盟店は 2018 年 3 月まで ) ( 対面加盟店は 2020 年 3 月まで ) 最新の攻撃手口に対応したセキュリティ対策の改善 強化を不断に実施 行政 PSP や加盟店等にもカード情報の適切な管理を義務づけ ( 割賦販売法の改正 ) カード情報の適切な保護について 事業者や消費者に情報発信 NISC JPCERT 等のセキュリティ関係機関との連携 情報共有

(2) 偽造カードによる不正使用防止 ( カードと決済端末の IC 対応 ) 7 現状 課題 偽造カードによる不正使用に対し 取引の IC 化は 現状では唯一無二の対策 海外での IC 対応が進む中 国内加盟店の POS システム は IC 対応が進んでおらず セキュリティホール化 するリスクが高まっている 市場の約 8 割を占め 全体での IC 対応端末は約 17% カードの IC 率は約 7 割 銀行 ATM の IC 対応は約 93% 目標 2020 年までにカード及び加盟店の決済端末の IC 対応 100% 実現 各主体の役割 カード会社 クレジットカードの IC 化 100% を実現 (2020 年 3 月まで ) IC 取引時のオペレーションルール (PIN レス等 ) の策定 国際ブランド 加盟店が IC 対応する際の認証プロセスの効率化 加盟店 POS 等の決済システムの IC 対応を完了 (2020 年 3 月まで ) 低コスト化支援 POS 機器メーカー POS の接続部分のソフトウェアを共通化 POS システムの IC 対応を標準化 行政 先行的に取り組む加盟店の見える化 未対応による不正使用の損害賠償ルールの明確化 ) 実効性確保の観点から 割賦販売法における更なる措置を検討 中小加盟店等への支援

(3) ネットでのなりすまし等による不正使用防止 ( 本人認証等 ) 8 現状 課題 近年 ネット取引 (EC) におけるなりすまし等による不正使用被害が急増 不正使用被害額 (2015 年 120 億円 ) の 6 割は EC における不正使用に起因 なりすましにより不正使用されやすい カード番号 + 有効期限 のみで決済可能な EC 加盟店が多数存在 目標 2020 年に向け EC における不正使用被害の最小化 2018 年 3 月までに EC 加盟店において 多面的 重層的な不正使用対策を導入 多面的 重層的な不正使用対策 本人認証 (3D セキュア ) 消費者に特定のパスワードを入力させることで本人を確認 セキュリティコード券面の数字 (3~4 桁 ) を入力し カードが真正であることを確認 いずれも一つで十分というものでないが 一定の有効性のある代表的な方策として提示 属性 行動分析過去の取引情報等に基づくリスク評価によって不正取引を判定 配送先情報不正配送先情報の蓄積によって商品等の配送を事前に停止 各主体の役割 加盟店 各社の被害状況やリスクに応じ 多面的 重層的な不正使用対策を導入 (2018 年 3 月まで ) 特に 何も不正使用対策を講じていない加盟店はカード会社 PSP の協力を得て 早急に導入 カード会社 PSP 本人認証 (3D セキュア ) のためのパスワード登録の促進 EC 加盟店における不正使用対策の導入に向けた要請 支援 行政 不正使用対策の必要性や有効性について 事業者等に対し周知 啓発 被害の実態や最新手口等について外部専門機関と連携 情報発信 消費者に対し 不正使用の実態やパスワード等の使い回し等を注意喚起

6. 本協議会の今後の活動方針と体制等について 9 協議会の参加各社等は本実行計画に基づき 2020 年に向けたセキュリティ対策の強化に向けた具体的な取組を進める 各事業者等が連携を図って戦略的に実行していくことが実効性の観点から必要であることから 今後も本会議又は WG において 継続検討事項の検討を進めるとともに さらなるセキュリティ対策の強化に向けた議論を継続する 日本クレジット協会にセキュリティ対策に係る専門部署を設置し 進捗管理等の業務を行う 協議会参加各社は支援 協力を行う 本協議会の今後の活動方針 協議会参加各社等 セキュリティ対策協議会 実行計画の策定 2016/4 本実行計画に基づく具体的な取組を推進 セキュリティ対策の強化に向けた議論を継続 ( 漏洩事案 被害実態 技術的進展を踏まえた対策の改善 ) 2020/3 安心 安全なカード利用環境の実現 本実行計画の進捗管理に係る体制と役割 1 本実行計画の取組についての各主体へのヒアリング等を通じた進捗管理及び実行計画の内容の改善 見直し等 協議会参加各社等 支援 協力 日本クレジット協会 ( クレジット取引セキュリティ対策協議会事務局 ) 2 本実行計画に基づく具体的な取組に関する各事業者等との連携 3 不正使用被害の実態 諸外国のセキュリティ環境 最新の攻撃手口及びセキュリティ技術等の情報収集 発信 4 消費者に向けた広報活動 5 その他セキュリティ対策の強化に資する関係機関との意見交換等

7. 実行計画の見直し ( 実行計画 2017 に向けて ) 10 以下の各テーマについて 2016 年中における各主体の取組状況等を踏まえ 必要な見直しを行い 実行計画 2017 の策定を準備中 クレジットカード情報保護分野 カード情報が POS 端末内を通過する方式 ( いわゆる内回り方式 ) においても非保持化を実現できるよう 非保持化の定義の明確化及び新たな実現方式について検討 対面 POS 加盟店における非保持化実現時の問い合わせ等への回答について検討 クレジットカード偽造防止対策分野 POS 端末の IC 対応の参考としていただくための IC-POS ガイドライン の策定について検討 自動精算機 ガス POS 等 固有の課題がある業界への対応を検討 なりすましによる不正使用防止対策分野 3D セキュアのバージョンアップを含む新たな技術 方策等の情報収集 提供等について検討

8. ご参考 11 当協会 WEB サイトにおいて 安全 安心なクレジットカード取引への取組み ページを開設し クレジットカードセキュリティについて詳しく解説しています ぜひご覧ください http://www.j-credit.or.jp/security/ クレジット取引セキュリティ対策協議会実行計画 -2016- は WEB サイトで閲覧可能です http://www.j-credit.or.jp/security/pdf/plan.pdf IC 対応 なりすまし防止啓発用 消費者向けパンフレット のデータは WEB サイトで閲覧可能です http://www.j-credit.or.jp/security/pdf/ic_card.pdf