TITLE 44 POINT VERDANA ALL CAPS

Similar documents
養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者 とし 死 亡 保 険 金 及 び 満 期 保 険 金 のいずれも 会 社 を 受 取 人 とする 養 老 保 険 に 加 入 してい る 場 合 を 解 説 します 資 金 繰 りの 都

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>

PowerPoint プレゼンテーション

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

一般競争入札について

1-1 建 築 物 等 保 守 管 理 業 務 業 務 の 実 施 方 針 本 業 務 の 実 施 方 針 等 について 記 載 してください なお 以 下 の 事 項 については 必 ず 記 載 して ください ( 施 設 維 持 管 理 業 務 全 体 で A4 判 180 枚 以 内 で 記

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

文化政策情報システムの運用等


平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

調達パートナー CSR調査票

平成19年9月改定

Microsoft PowerPoint - 報告書(概要).ppt

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

参加表明書・企画提案書様式

Sea-NACCS 利用者研修 【通関編】

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

4 承 認 コミュニティ 組 織 は 市 長 若 しくはその 委 任 を 受 けた 者 又 は 監 査 委 員 の 監 査 に 応 じなければ ならない ( 状 況 報 告 ) 第 7 条 承 認 コミュニティ 組 織 は 市 長 が 必 要 と 認 めるときは 交 付 金 事 業 の 遂 行 の

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

職 員 の 平 均 給 与 月 額 初 任 給 等 の 状 況 (1) 職 員 の 平 均 年 齢 平 均 給 料 月 額 及 び 平 均 給 与 月 額 の 状 況 ( 平 成 年 月 1 日 現 在 ) 1 一 般 行 政 職 福 岡 県 技 能 労 務 職 歳 1,19,98 9,9 歳 8,

2 一 般 行 政 職 給 料 表 の 状 況 ( 平 成 23 年 4 月 1 日 現 在 ) 1 級 2 級 3 級 4 級 5 級 6 級 7 級 1 号 給 の 給 料 月 額 最 高 号 給 の 給 料 月 額 135,600 円 185,800 円 222,900 円 261,900 円


●電力自由化推進法案

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

企業年金制度における個人番号の取扱いについて.PDF

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

スライド 1

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

Microsoft PowerPoint - 総合型DB資料_県版基金説明用.pptx

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補

定 性 的 情 報 財 務 諸 表 等 1. 連 結 経 営 成 績 に 関 する 定 性 的 情 報 当 第 3 四 半 期 連 結 累 計 期 間 の 業 績 は 売 上 高 につきましては 前 年 同 四 半 期 累 計 期 間 比 15.1% 減 少 の 454 億 27 百 万 円 となり

注 記 事 項 (1) 当 四 半 期 連 結 累 計 期 間 における 重 要 な 子 会 社 の 異 動 : 無 (2) 四 半 期 連 結 財 務 諸 表 の 作 成 に 特 有 の 会 計 処 理 の 適 用 : 有 ( 注 ) 詳 細 は 添 付 資 料 4ページ 2.サマリー 情 報 (

Taro-条文.jtd

Microsoft PowerPoint - 【那須野】セキュリティ問題について

任意整理について | 多重債務Q&A | 公益財団法人 日本クレジットカウンセリング協会

企業におけるマイナンバーのセキュリティに関する実態調査

< F2D91E F18BDF91E389BB955C8E D8E9689EF2E>

<4D F736F F F696E74202D2082C882E982D982C DD8ED88EE688F882CC82B582AD82DD C668DDA9770>

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

Microsoft Word - 【QA】外貨MMF受付停止.doc

する ( 評 定 の 時 期 ) 第 条 成 績 評 定 の 時 期 は 第 3 次 評 定 者 にあっては 完 成 検 査 及 び 部 分 引 渡 しに 伴 う 検 査 の 時 とし 第 次 評 定 者 及 び 第 次 評 定 者 にあっては 工 事 の 完 成 の 時 とする ( 成 績 評 定

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

(2) 共 通 費 について 第 2 編 共 通 費 2 12 共 通 費 算 定 に 関 する 数 値 の 取 り 扱 い (1) 積 み 上 げによる 算 定 積 み 上 げによる 算 定 は 第 3 編 18に 準 ずる (2) 率 による 算 定 公 共 建 築 工 事 共 通 費 積 算

<4D F736F F F696E74202D208E9197BF322D31208C9A90DD B835E CC8A C982C282A282C4>


2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

個 人 所 得 課 税 ~ 住 宅 ローン 控 除 等 の 適 用 期 限 の 延 長 2 4. 既 存 住 宅 に 係 る 特 定 の 改 修 工 事 をした 場 合 の 所 得 税 額 の 特 別 控 除 居 住 年 省 エネ 改 修 工 事 控 除 限 度 額 バリアフリー 改 修 工 事 平

慶應義塾利益相反対処規程

4. その 他 (1) 期 中 における 重 要 な 子 会 社 の 異 動 ( 連 結 範 囲 の 変 更 を 伴 う 特 定 子 会 社 の 異 動 ) 無 (2) 簡 便 な 会 計 処 理 及 び 四 半 期 連 結 財 務 諸 表 の 作 成 に 特 有 の 会 計 処 理 の 適 用 有

セルフメディケーション推進のための一般用医薬品等に関する所得控除制度の創設(個別要望事項:HP掲載用)

新 市 建 設 計 画 の 変 更 に 係 る 新 旧 対 照 表 ページ 変 更 後 変 更 前 表 紙 安 中 市 松 井 田 町 合 併 協 議 会 安 中 市 松 井 田 町 合 併 協 議 会 平 成 27 年 3 月 変 更 安 中 市 6 2. 計 画 策 定 の 方 針 (3) 計

学校教育法等の一部を改正する法律の施行に伴う文部科学省関係省令の整備に関する省令等について(通知)

共 通 認 識 1 官 民 較 差 調 整 後 は 退 職 給 付 全 体 でみて 民 間 企 業 の 事 業 主 負 担 と 均 衡 する 水 準 で あれば 最 終 的 な 税 負 担 は 変 わらず 公 務 員 を 優 遇 するものとはならないものであ ること 2 民 間 の 実 態 を 考

社 会 福 祉 協 議 会 様 の 運 営 する 以 下 の 相 談 業 務 をサポートします 1. 日 常 生 活 自 立 支 援 事 業 2. 成 年 後 見 制 度 事 業 3. 高 齢 者 ふれあい 相 談 センター 事 業 ( 高 齢 者 の 何 でも 相 談 支 援 ) 4. 資 金 貸

[2] 控 除 限 度 額 繰 越 欠 損 金 を 有 する 法 人 において 欠 損 金 発 生 事 業 年 度 の 翌 事 業 年 度 以 後 の 欠 損 金 の 繰 越 控 除 にあ たっては 平 成 27 年 度 税 制 改 正 により 次 ページ 以 降 で 解 説 する の 特 例 (

(3) その 他 市 長 が 必 要 と 認 める 書 類 ( 補 助 金 の 交 付 決 定 ) 第 6 条 市 長 は 前 条 の 申 請 書 を 受 理 したときは 速 やかにその 内 容 を 審 査 し 補 助 金 を 交 付 すべきものと 認 めたときは 規 則 第 7 条 に 規 定 す

(4) ラスパイレス 指 数 の 状 況 ( 各 年 4 月 1 日 現 在 ) ( 例 ) ( 例 ) 15 (H2) (H2) (H24) (H24) (H25.4.1) (H25.4.1) (H24) (H24)

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾

1. 決 算 の 概 要 法 人 全 体 として 2,459 億 円 の 当 期 総 利 益 を 計 上 し 末 をもって 繰 越 欠 損 金 を 解 消 しています ( : 当 期 総 利 益 2,092 億 円 ) 中 期 計 画 における 収 支 改 善 項 目 に 関 して ( : 繰 越

Microsoft Word - 個人情報保護方針.docx

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農


23信託の会計処理に関する実務上の取扱い

●労働基準法等の一部を改正する法律案

●幼児教育振興法案

1 総 合 設 計 一 定 規 模 以 上 の 敷 地 面 積 及 び 一 定 割 合 以 上 の 空 地 を 有 する 建 築 計 画 について 特 定 行 政 庁 の 許 可 により 容 積 率 斜 線 制 限 などの 制 限 を 緩 和 する 制 度 である 建 築 敷 地 の 共 同 化 や

 三郷市市街化調整区域の整備及び保全の方針(案)

確定給付企業年金 DBパッケージプランのご提案

(6) 事 務 局 職 場 積 立 NISAの 運 営 に 係 る 以 下 の 事 務 等 を 担 当 する 事 業 主 等 の 組 織 ( 当 該 事 務 を 代 行 する 組 織 を 含 む )をいう イ 利 用 者 からの 諸 届 出 受 付 事 務 ロ 利 用 者 への 諸 連 絡 事 務

弁護士報酬規定(抜粋)

資料1-2 被用者年金制度の一元化等を図るための厚生年金保険法等の一部を改正する法律案要綱

4. その 他 (1) 期 中 における 重 要 な 子 会 社 の 異 動 ( 連 結 範 囲 の 変 更 を 伴 う 特 定 子 会 社 の 異 動 ) 無 新 規 社 ( 社 名 ) 除 外 社 ( 社 名 ) (2) 簡 便 な 会 計 処 理 及 び 四 半 期 連 結 財 務 諸 表 の

改 訂 来 歴 改 訂 番 号 発 行 日 改 訂 内 容 承 認 照 査 作 成 新 規 発 行 ( 認 証 ロゴマークは 別 途 ) 熊 野 熊 野 関 谷 改 訂 番 号 1~13 の 改 訂 内 容 は 旧 版 PCG-00

2. ど の 様 な 経 緯 で 発 覚 し た の か ま た 遡 っ た の を 昨 年 4 月 ま で と し た の は 何 故 か 明 ら か に す る こ と 回 答 3 月 17 日 に 実 施 し た ダ イ ヤ 改 正 で 静 岡 車 両 区 の 構 内 運 転 が 静 岡 運

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

Microsoft Word - 19年度(行個)答申第94号.doc

2 一 般 行 政 職 給 料 表 の 状 況 ( 平 成 2 年 月 1 日 現 在 ) 1 号 給 の 給 料 月 額 最 高 号 給 の 給 料 月 額 ( 注 ) 給 料 月 額 は 給 与 抑 制 措 置 を 行 う 前 のものです ( 単 位 : ) 3 職 員 の 平 均 給 与 月

(5) 給 与 制 度 の 総 合 的 見 直 しの 実 施 状 況 について 概 要 の 給 与 制 度 の 総 合 的 見 直 しにおいては 俸 給 表 の 水 準 の 平 均 2の 引 き 下 げ 及 び 地 域 手 当 の 支 給 割 合 の 見 直 し 等 に 取 り 組 むとされている

代 議 員 会 決 議 内 容 についてお 知 らせします さる3 月 4 日 当 基 金 の 代 議 員 会 を 開 催 し 次 の 議 案 が 審 議 され 可 決 承 認 されました 第 1 号 議 案 : 財 政 再 計 算 について ( 概 要 ) 確 定 給 付 企 業 年 金 法 第

答申第585号

平成16年年金制度改正 ~年金の昔・今・未来を考える~

<4D F736F F D E91E6318E6C94BC8AFA925A904D D838A815B8BA693AF8E9497BF2E646F63>

4 調 査 の 対 話 内 容 (1) 調 査 対 象 財 産 の 土 地 建 物 等 を 活 用 して 展 開 できる 事 業 のアイディアをお 聞 かせく ださい 事 業 アイディアには, 次 の 可 能 性 も 含 めて 提 案 をお 願 いします ア 地 域 の 活 性 化 と 様 々な 世

「経営者保証に関するガイドライン」に基づく保証債務の整理に係る課税関係の整理

定款  変更

Taro-01 議案概要.jtd

Microsoft PowerPoint - (セット)150120【資料6】点検結果の記録・データベースの整備_修正02

公表資料02【案1】0806印刷用<厚生年金・国民年金の平成26年度収支決算の概要>

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

01実務責任者会議資料(公表用)

untitled

第5回法人課税ディスカッショングループ 法D5-4

(5) 給 与 改 定 の 状 況 該 当 なし ( 事 委 員 会 を 設 置 していないため) 1 月 例 給 事 委 員 会 の 勧 告 ( 参 考 ) 民 間 給 与 公 務 員 給 与 較 差 勧 告 給 与 改 定 率 国 の 改 定 率 A B AB ( 改 定 率 ) 年 度 ( )

Microsoft Word - 目次.doc

(2) 地 域 の 実 情 に 応 じた 子 ども 子 育 て 支 援 の 充 実 保 育 の 必 要 な 子 どものいる 家 庭 だけでなく 地 域 の 実 情 に 応 じた 子 ども 子 育 て 支 援 の 充 実 のために 利 用 者 支 援 事 業 や 地 域 子 育 て 支 援 事 業 な

Transcription:

暗 号 化 の 要 点 とトークナイ ゼーションに 向 けたロードマップ (PCI DSS 要 件 3 審 査 範 囲 縮 小 ) EMCジャパン 株 式 会 社 RSA 事 業 本 部 マーケティング 部 シニア マーケティング プログラム マネージャー 関 真 (makoto.seki@rsa.com) 2012 年 7 月 25 日 1

キーワード 多 重 的 セキュリティ データ 保 護 へのロードマップ 暗 号 化 エンタープライズ 鍵 管 理 トークナイゼーション 実 績 のRSA DPM 2

ポリシー 監視 認証 監査 データ 保護 検出 アクセス管理 ログ解析 セキュリティ教育 3

1 暗 号 化 2 エンタープライズ 鍵 管 理 3 トークナイゼーション 必 要 なデータ 保 護 へのロードマップ 4

ステップ1: 暗 号 化 5

どこで 暗 号 化 するか? 保 護 範 囲 レベル アプリケーション ベース DB/ ファイル ベース ホスト ベース ファブリック ベース ストレージ ベース データベース LAN SAN ストレージ クライアント サーバー スイッチ バックアップ 機 密 データの 流 れ 6

各 暗 号 化 手 法 と 特 徴 ホストベース アプリケーションベース サーバー 上 でデータを 暗 号 化 データ 暗 号 化 を 行 うソフトウエアを 使 用 ネットワーク 上 のトラフィックは 暗 号 化 サーバーのCPUを 消 費 Data ストレージベース ストレージデバイスでデータを 暗 号 化 システムに 影 響 を 与 えない ネットワーク 上 のトラフィックは 暗 号 化 されない データ 書 き 込 み/ 読 み 取 り 時 のパフォーマンスを 要 考 慮 Data Data ファブリックベース 暗 号 化 機 能 付 きのSANスイッチでデータを 暗 号 化 システムに 影 響 を 与 えない ストレージ 機 種 混 在 環 境 に 対 応 可 (ディスク テープ) スイッチ-ストレージ 間 のトラフィックは 暗 号 化 Data SAN Data 7

セキュリティ 効 果 vs 導 入 時 の 複 雑 さ 高 度 なセキュリティは アプリケーションレベルでのデー タ 保 護 によってのみ 可 能 セキュリティ アプリケーション データベース ファイル メディア 導 入 時 の 複 雑 さ より 高 度 なセキュリティには より 複 雑 な 設 計 構 築 作 業 が 伴 う セキュリティ 効 果 と 導 入 時 の 容 易 さ/ 複 雑 さはトレードオフ 2009 年 1 月 に 最 大 規 模 のカード 情 報 漏 洩 事 故 を 起 こし た(1 億 件 ~6 億 件 ) 決 済 代 行 大 手 の 米 Heartland Payment Systemsは カードデータが 入 力 された 時 点 で 暗 号 化 しなければ データ 漏 洩 の 再 発 を 防 ぐことはで きない そうすれば 暗 号 化 されていないカードデータ がネットワーク 上 を 流 れることはなくなる と 述 べていま す Source: BusinessWeek July 6th 2009 8

RSA Data Protection Manager (DPM) アプリケーション 暗 号 化 とその 鍵 管 理 注 目 機 密 データ PAN RSA DPM 6011 2548 5246 7563 アプリケーション 暗 号 KJaSA^)(#E&HLgh rs$lja(*&gfbe$%ic 暗 号 化 アプリケーション 上 での 機 密 データの 暗 号 化 およ び 暗 号 鍵 の 中 央 集 中 ライフサイクル 管 理 9

ステップ2: エンタープライズ 鍵 管 理 10

どこで 暗 号 鍵 の 管 理 をするか? アプリケーション ベース DB/ ファイル ベース ホスト ベース ファブリック ベース ストレージ ベース データベース LAN SAN ストレージ クライアント サーバー スイッチ バックアップ それぞれ 暗 号 鍵 の の 場 所 で 暗 号 鍵 の 暗 安 管 理 が 分 号 全 鍵 な を生 成 と 受 け 渡 し 断 複 雑 に 管 理 暗 号 鍵 の ライフサイ クル 管 理 が 困 難 暗 号 鍵 が 暗 号 化 し 古 くなり 脅 暗 威 号 にさらさ 鍵 のライフサイクル た 意 味 管 理 と 保 存 れる がない 11

RSA Data Protection Manager (DPM) エンタープライズ 鍵 管 理 注 目 機 密 データ PAN RSA DPM その 他 様 々な 暗 号 化 6011 2548 5246 7563 ストレージ テープ DBな どの 暗 号 化 / 統 合 鍵 管 理 アプリケーション 暗 号 KJaSA^)(#E&HLgh rs$lja(*&gfbe$%ic 暗 号 化 アプリケーション 上 での 機 密 データの 暗 号 化 およ び 暗 号 鍵 の 中 央 集 中 ライフサイクル 管 理 12

幅 広 い 機 器 にDPMクライアントを 事 前 に 組 み 込 んでいます RSA Data Protection Manager Virtual Desktops and Servers BusTech Virtual Tape Library Oracle Retail Point of Sale Database Encryption 様 々な 暗 号 化 機 器 との 事 前 統 合 により 企 業 内 の 暗 号 鍵 を 一 元 管 理 KMIP 1.0 EMC Backup to Disk EMC Symmetrix Encryption EMC PowerPath Encryption Connectrix Encryption Switch Encryption Futures Tokenization トークナイゼーション Application Encryption Native Tape Encryption (Sun, Quantum) Celerra (NAS) Encryption VNX Host Encryption 13

ステップ3: トークナイゼーション 14

トークナイゼーションとは トークナイゼーション(Tokenization)とは PANを トーク ン と 呼 ばれる 代 替 えの 値 に 変 換 するプロセスの 事 を 言 い ます(トークン 化 とも 言 う) また デ トークナイゼーション (De-Tokenization)は その 逆 で トークンから 対 応 した PANを 取 得 するプロセスのことを 言 います(デトークン 化 と も 言 う) PAN( 機 密 データ) 6011 2548 5246 7563 トークナイゼーション (Tokenization) デ トークナイゼーション (De-Tokenization) トークン 6011 5872 6325 5564 PCI DSS トークナイゼーション ガイドライン 1.3 Introduction to Tokenization より 15

暗 号 化 データとトークン 化 データ PANデータを 含 む 暗 号 化 技 術 と 含 まないトークナイゼーションのイメージ PAN 暗 号 化 6011 2548 5246 7563 トークン 化 6011 2548 5246 7563 6011 5872 6325 5564 数 学 的 関 係 性 あり データ 形 式 変 更 あり 数 学 的 関 係 性 なし データ 形 式 変 更 なし 16

トークナイゼーションの 一 般 的 な 特 徴 PCI DSSの 審 査 範 囲 を 縮 小 可 能 (コスト 削 減 ) セキュリティ 能 力 を 向 上 (PANの 散 在 を 防 ぎ PANを 集 中 管 理 ) 既 存 システムへの 影 響 が 最 小 限 (データタイプ 変 更 無 し) 業 務 プロセス 上 の 運 用 メリット (クレジットカードの 下 4 桁 を 保 持 など) PAN 以 外 の 様 々な 機 密 データにも 対 応 ( 柔 軟 なトークンフォーマット) 17

PCI DSS トークナイゼーション ガイドライン 審 査 範 囲 (スコープ)の 例 トークンを 保 持 せず CDEからセグメント 化 された 環 境 アプリケーション トークン トークンを 保 持 し トークンからPANを 取 得 できる 環 境 トークン アプリケーション トークン スコープ 外 スコープ 内 PAN トークナイゼーションと 関 係 は ないがCDEに 接 続 された 環 境 トークンは 保 持 するが CDEからセグメント 化 された 環 境 トークン PAN アプリケーション アプリケーション トークン トークナイゼーション システム トークン スコープ 外 PAN スコープ 内 スコープ 内 各 環 境 におけるCDEの 最 終 的 な 評 価 については QSA 様 に ご 相 談 いただく 必 要 があります 18

注 意! 支 払 手 段 として 使 用 可 能 なトークン High-value Token" ( 高 価 値 トークン) もし トークンがカード 取 引 においてPANの 代 わりに 使 用 できたら もはやトー クンはPANなのでは? ご 参 考 支 払 手 段 として 使 用 可 能 なトークン High-value Token 高 価 値 トークン 犯 罪 者 にとって 収 益 源 になりえたり 不 正 トランザクションを 実 行 できる 可 能 性 あり 犯 罪 者 のターゲットになり 得 る PANを 直 接 取 得 することができない 環 境 においても カード 支 払 処 理 が 可 能 セキュリティ 上 の 黄 色 信 号! PCI DSSの 審 査 対 象 となる 可 能 性!? 4.1 Tokens as Payment Instruments より より 全 体 セキュリティを 考 えた 信 頼 出 来 るデータ 保 護 の 導 入 が 必 須 19

RSA Data Protection Manager (DPM) トークナイゼーション (ガイドライン 準 拠 済 ) 利 用 環 境 および 目 的 に 応 じて 暗 号 化 とトークナイゼーションの 両 方 が 完 全 統 合 された 環 境 で 利 用 可 能 強 力 で 柔 軟 なデータ 保 護 が 可 能 注 目 機 密 データ PAN RSA DPM その 他 様 々な 暗 号 化 6011 2548 5246 7563 ストレージ テープ DBな どの 暗 号 化 / 統 合 鍵 管 理 アプリケーション 暗 号 KJaSA^)(#E&HLgh rs$lja(*&gfbe$%ic 暗 号 化 アプリケーション 上 での 機 密 データの 暗 号 化 およ び 暗 号 鍵 の 中 央 集 中 ライフサイクル 管 理 トークン トークナイゼーション 6011 5872 6325 5564 アプリケーション 上 での 機 密 データの 差 し 替 え (トークナイゼーション)およびトークン 化 された データの 中 央 集 中 ライフサイクル 管 理 20

RSA DPMの 特 徴 まとめ 高 信 頼 性 の 統 合 データ 保 護 ソリューション 柔 軟 強 力 実 績 のある 統 合 データ 保 護 ソリューション RSAの 実 績 ある 暗 号 化 / 鍵 管 理 にトークナイゼーションをシームレスに 統 合 PCI DSSのトークナイゼーション ガイドラインに 全 て 対 応 ワールドワイドでのノウハウを 蓄 積 大 規 模 環 境 における 実 績 多 数 いち 早 くサービス 化 (2009 年 11 月 ) 製 品 化 (2010 年 11 月 ) 順 次 バージョンアップ 幅 広 い 機 器 をサポートするエンタープライズ 鍵 管 理 事 前 インテグレーションおよびKMIP 対 応 により 実 現 ポリシーベースによる 暗 号 鍵 およびトークン 両 方 の 自 動 ライフサイクル 管 理 柔 軟 な 導 入 形 態 ソフトウェア 版 アプライアンス 版 仮 想 アプライアンス 版 を 提 供 暗 号 化 とトークン 化 の 両 方 を 利 用 可 能 (ハイブリッド データ 保 護 ) 実 績 ある 導 入 支 援 サービスを 利 用 可 能 21

N E X T トークナイゼーションの 全 体 と 注 意 点 を 理 解 したい PCI DSS トークナイゼーション ガイドライン 解 説 させていただきます トピック: トークン 化 とは トークン フォーマット 判 別 可 能 なトークンの 注 意 2つのトークンの 利 用 形 式 機 能 コンポーネント 処 理 オペレーション 3つのトークン 生 成 方 法 審 査 範 囲 の 考 え 方 審 査 範 囲 縮 小 のための 推 奨 事 項 セキュリティ 検 討 事 項 3つの 導 入 方 法 協 力 会 社 との 責 任 分 担 高 価 値 トークンの 注 意 リスクの 理 解 使 用 時 間 : 1 時 間 ~1 時 間 半 程 度 とりあえず 追 加 資 料 を 見 たい PCI DSS 解 説 冊 子 プレゼントさせていただきます トピック: PCI DSS 2.0 解 説 トークナイゼーション ガイドライン 解 説 月 刊 消 費 者 信 用 2011 年 2 月 号 3 月 号 2012 年 5 月 号 掲 載 お 声 掛 けください! その 他 も 聞 いてみたい トピック: PCI DSSを 考 えた 全 体 セキュリティ 暗 号 化 / 鍵 管 理 サイバー 攻 撃 対 策 マルウェア 感 染 システム 発 見 サービス 仮 想 デスクトップ 認 証 などなど 22

trust in the digital world ありがとうございました 23