
各国サイバーセキュリティ法令・政策動向シリーズ (3)シンガポール
各国サイバーセキュリティ法令・政策動向シリーズの第3回目として、シンガポールのデジタル戦略やサイバーセキュリティへの取り組みについて、最新情報を解説します。
政府・業界団体を中心に、クレジットカードに関する情報保護の取り組みが進められてきましたが、その動きが加速しています。
クレジットカード情報漏えいのインシデントが増加していることを受けて、経済産業省は消費者を保護するためクレジットカード情報の厳格な管理を求めています。
割賦販売法の改正に伴い、クレジット会社、EC加盟店および決済代⾏業者は2018年3月までにPCI DSSへの準拠またはクレジットカード情報の非保持化が必要です。
PwCコンサルティング合同会社(PwC)は、改正割賦販売法への対応において企業に求められる対応を支援します。
PwCは業務プロセスやシステム構成を理解し、独自のノウハウを基にPCI DSSへの準拠または非保持化の判断支援を行います。
PCI DSS準拠支援においては、準拠範囲のスコーピングならびにトークナイゼーションなどの準拠スコープ削減ソリューションの導入検討を行うことにより、準拠に要するリソース(人員、コスト、時間)の大幅な削減を支援します。
カード情報の漏えい対策 |
|
偽造カードによる不正使用対策 |
|
ECにおける不正使用対策 |
|
Data Flow Mapping & Gap Assessment |
|
PCI Scope Reduction |
|
Remediation |
|
Ongoing Controls Testing |
|
各国サイバーセキュリティ法令・政策動向シリーズの第3回目として、シンガポールのデジタル戦略やサイバーセキュリティへの取り組みについて、最新情報を解説します。
欧州におけるデジタル関連規制が急速に発展する中で、法令間の関係の適切な理解と効率的なコンプライアンス対応が課題となっています。金融セクターにおける「NIS2指令」と「DORA」への対応を事例として、課題へのアプローチを解説します。
デジタル技術の進化や地政学的緊張の高まりの中で、企業は多数のサイバーリスクに直面しています。本レポートでは、法規制、生成AI、サプライチェーン、脆弱性管理、デジタルアイデンティティなどの急激な変化を考慮し、企業が取るべきリスク対応策について考察します。
各国サイバーセキュリティ法令・政策動向シリーズの第2回目として、インド政府のデジタル戦略と組織体制、セキュリティにかかわる法律および規則とその動向などについて最新情報を解説します。