総合マーケティング支援を行なう株式会社ネオマーケティングの調査結果によると、約8割のユーザーがオンライン決済を使用する際、個人情報の流出に不安を抱いていることがわかりました。

 

▼リンクページ内「Q3.あなたがオンライン決済を使用するにあたっての不安点をお答えください」参照

https://www.i-research.jp/report/?p=3026

 

男女別で見てみると男性が75.6%、女性が87.7%と、男性より女性のほうが個人情報の流出に対し、不安を持つ人が多いようです。

新聞やネットニュースでも、カード情報流出、個人情報流出などの事故がよく目につきます。

多くのお客様の情報を取り扱う事業者様にとって個人情報流出事故は他人事ではないと思います。

こういった事故のリスクはどのように回避すればよいでしょうか。

オンライン決済では必須とも言えるクレジットカード決済を例にあげて考えてみましょう。

クレジットカード決済における個人情報流出を未然に防ぐためには、以下のような対策をとることができます。

 

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
1.  お客様のクレジットカード番号情報を自社で保持しない
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

クレジットカード情報流出事故の内容を見てみると、クレジットカード情報を自社のシステム、データベース等で管理していたところ、外部から不正アクセスなどを受け情報流出が発生してしまった!というものが多いようです。

クレジットカード情報を含む情報は、大切なお客様の重要な情報なので自社で管理しなければいけないもの、と思っていらっしゃる事業者様も多いかもしれません。

しかしながら、日々様々な不正アクセスや、ハッキング技術が出回る中で、常に万全の情報保護体制をとっていくことは体制面でもコスト面でも非常に大変なことです。

また、流出のリスクは外部からのものだけではありません。

起こってほしくないことではありますが、社内の人間や退職者による情報の持ち出しや、パソコンなどの紛失による流出も発生する可能性があります。

自社ですべて抱え込もうとするあまり、お客様の大事な情報を危険にさらしてしまうリスクがあること考えると、外部の決済代行サービスを利用し、事業者様側ではカード番号の管理に一切タッチしない、という運用をとることも1つの有効な方法です。

決済代行事業者は、決済の処理自体を生業とした会社ですので、システムのセキュリティ維持、管理を徹底しており、日々の運用をおこなっております。

家の中の金庫ではなく、銀行の貸金庫に大切なものを預けるといったイメージですね!

信頼できる決済代行会社にカード情報を預けることで、外部からの不正アクセスのリスクはもちろん、先ほど記載したような内部からの情報流出リスクも防ぐことができます。

どの決済代行サービスに大切なお客様の情報を預けるかは、以下に記載するPCI-DSSに対応しているサービスなど、セキュリティ対策を十分に取っている決済代行サービスを選ぶことが非常に大切です。

 

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
2.  PCI-DSSに対応しているクレジットカード決済サービスを選ぶ
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

ご存知の方も多いと思いますが、PCI-DSSはクレジットカードのデータを安全に取り扱う事を目的として策定されたクレジットカード業界のセキュリティ基準です。

Payment Card Industry Data Security Standardsの頭文字をとったもので、国際カードブランド5社(American Express、Discover、JCB、MasterCard、VISA)が共同で設立したPCI SSC(Payment Card Industry SecurityStandards Council)によって運用、管理されています。

このセキュリティ基準を取得したクレジットカード決済サービスを選ぶことにより、高セキュリティな決済センターカード情報流出等のリスクを最小限に抑えることが可能です。

PCIDSSに対応している決済代行サービスは、ホームページのサービス説明ページなどに「PCI-DSSに対応」という表記が載っていますので、現在使用しているクレジット決済代行サービスやこれから導入使用と考えている決済代行サービスがPCI-DSSに対応しているか、確認してみるとよいでしょう。

是非参考にしてみてください。

 

※なお、当社にて取り扱っているクレジットカード決済サービスはPCI-DSSを取得した決済センターにて決済処理をおこなっています。

http://www.dsk-ec.jp/lp_dskps/