クレジット取引セキュリティ対策協議会実行計画-2017-の概要 ~日本の安心・安全なセキュリティ環境の実現に向けて~(下)

2017年7月12日7:30

■日本クレジット協会

偽造対策はクレジットカードおよび加盟店の決済端末の100%IC化を目指す
「ICカード対応POSガイドライン」を整備・周知

偽造対策はカード会社、加盟店それぞれIC対応を済ませることが命題です。今回の改正割賦販売法では、クレジットカードのICカード化は含まれていません。日本クレジットカード協会によると、2016年12月末現在で、クレジットカードのIC化率は75.4%でした。また、各社の集計によると、2020年3月には100%近い数値になる予定です。

偽造カードによる不正使用防止(カードと決済端末のIC対応)

具体的な対策として、一定金額以下でのPINレス取引などについて記載したIC取引時のオペレーションルールや、POSメーカー向けの開発支援冊子であるICカード対応POSガイドラインの整備・周知が挙げられます。POSはカード処理だけではなく、さまざまな機能が加えられます。大手加盟店では10億円単位の投資案件となり、クレジットカードだけのために改修することは難しい状況もあります。POS端末はさまざまなメーカーが提供しており、接続するPOSとカード端末のインターフェースもメーカーごとに若干仕様が異なりますが、コストダウンに結びつく標準化もお示しできる状態となりました。また、新たな端末を使用する場合、国際ブランドの接続テストを行う必要がありますが、最初にテストしたブランドの内容が問題ない場合、他のブランドのテストの一部は省略できることもあるという回答をいただいています。ICカード対応POSガイドラインは、業界団体を通じてPOSベンダーに周知していますが、専門的な内容になるため一般公開はしていません。ただ、日本クレジット協会の会員については、会員専用ページから閲覧可能です。

行政の役割として、補助金等の活用促進に向けた周知等を行っています。また、ICに対応した加盟店の公表、消費者向けの分かりやすい表示など、IC対応に向けた事業者の取組状況を見える化するため、消費者に認知することも検討しています。

改正割賦販売法の円滑な施行およびセキュリティ対策の強化の観点から、加盟店契約に関するガイドラインを策定・公表する取り組みとして、たとえばIC対応していない加盟店で偽造カードが使われた場合は、加盟店の責任となり、カード会社は加盟店契約を見直すといったようなガイドラインが行政によりとりまとめられる予定です。

偽造カードによる不正利用防止の2017年度の重点的な取り組みとして、カード会社はクレジットカードIC化に向けた取り組みを行い、加盟店は実行計画に基づいてICクレジットカード対応端末を導入することが挙げられます。また、ICカード対応POSガイドラインを活用していただくとともに、行政は日本クレジット協会と協力して加盟店業界団体に対して、割賦販売法や実行計画を周知していく方針です。

2020年に向けECにおける不正利用被害を最小化
2018年までに多面的・重層的な不正利用対策導入を目指す

実行計画の3つめの柱となる、ネットでのなりすまし等による不正利用防止(本人認証等)については、原則多面的・重層的な取り組みが必要です。本人認証(3-Dセキュア)やセキュリティコード、属性・行動分析等により不正な利用ではないか判断することはもちろん、配送を伴う場合にはウィークリーマンションや空き家などを分析して、申し込みのチェックを行うことが重要です。ただ、非対面取引は、決め手と言えるほどの対策がないため、一定の有効性のある代表的な方策として提示しています。EC加盟店はPSPと相談し、状況に応じた多面的・重層的な取り組みを行っていく必要があるでしょう。

ネットでのなりすまし等による不正使用防止(本人認証等)

実行計画2017では、動的なワンタイム・パスワードや生体認証の導入について触れています。本人認証では、3-Dセキュア2.0への移行・導入について、継続検討することを挙げています。また、カード番号に加え、セキュリティコードも窃取される事例が確認されているため、他の認証手段と併用することでより高い効果が期待されます。属性情報や配送先情報等も含め、しっかりとした対策を行うことが重要です。カード利用時のカード会員への利用通知メール配信サービスも有効と想定されます。

2017年度の重点的取り組みとして、カード会社による不正利用対策強化が挙げられます。たとえば、3-Dセキュアのパスワードの登録率の向上、ワンタイム・パスワードや生体認証などの導入促進、配送先情報の利用拡大・情報共有についての検討、不正利用被害額が大きい加盟店および特定5業種の加盟店対応などの取り組みが重要です。

また、加盟店による不正利用被害減少への取り組みも同時に求められます。たとえば、不正利用被害が大きい加盟店は早急に対応を行っていただき、対策を行っているが不正利用被害額が大きい加盟店については、より強力な方策の導入などの取り組みを早急に進めていただくことです。さらに、不正利用対策が成果を上げている事例の分析・評価および成果の共有なども行う必要があります。

最後に、日本クレジット協会では実行計画の周知に加え、当協会WEBサイトにおいて、「安全・安心なクレジットカード取引への取組み」ページを開設し、クレジットカードセキュリティについて詳しく解説していますので、ご参照ください。今回の実行計画により、関係する事業者はコストや手間もかかり、苦労をおかけしていますが、継続してセキュリティ対策にご協力いただければ幸いです。

▶▶前編へ戻る

※本記事は2017年3月22日に開催された「ペイメントカード・セキュリティフォーラム2017」の一般社団法人日本クレジット協会 セキュリティ対策推進センター センター長 飯田 和徳氏の講演をベースに加筆を加え、紹介しています。

関連記事

ペイメントニュース最新情報

国内最大級のクレジットカード情報データベース(アイティーナビ)

電子マネー、クレジット、QR・バーコード、共通ポイントなど、多数のキャッシュレス決済サービスをワンストップで提供(トランザクション・メディア・ネットワークス)
決済領域を起点に多様なビジネスニーズに応える各種ソリューションを提供(インフキュリオン)
ReD ShieldやSift等の不正検知サービスを提供し、お客様の不正対策を支援(スクデット)
「お金の流れを、もっと円(まる)く」決済ゲートウェイ事業のパイオニアとして、強固なシステムでキャッシュレス決済を次のステップへと推進します。(ネットスターズ)
現金とキャッシュレスの売上をリアルタイムに確認可能なIoTプラットフォーム「IoT Cube」/Pay BOX(飛天ジャパン)

BtoCもBtoBも。クレジットカード決済を導入するならSBIグループのゼウスへ。豊富な実績と高セキュリティなシステムで貴社をサポートいたします。(ゼウス)
TOPPANの決済ソリューションをご紹介(TOPPANデジタル)
多様な業界のニーズに対応した、さまざまなキャッシュレス・決済関連サービスを提供する総合決済プロバイダー(DGフィナンシャルテクノロジー)
決済業務の完全自動化を実現する「Appian」とクレジット基幹プラットフォームを合わせてご紹介!(エクサ)

国内最大級の導入実績を誇る決済代行事業者(GMOペイメントゲートウェイ)

チャージバック保証、不正検知・認証システムなどクレジットカード不正対策ソリューションを提供(アクル)

非対面業界唯一!!カード会社とダイレクト接続により、安心・安全・スピーディーで質の高い決済インフラサービスを提供。Eコマースの健全な発展に貢献する決済代行事業者(ソニーペイメントサービス)

決済シーンにdelight(ワクワク感)を!PCI P2PE 認定国内実績 No.1の「確かな信頼」を提供します(ルミーズ)
stera terminalでお店のポイントがつけられる「VALUE GATE」(トリニティ)

Spayd スマートフォン、タブレットがクレジット決済端末に!(ネットムーブ)

DNPキャッシュレス 決済プラットフォームをご紹介(大日本印刷)

PAGE TOP