Upgrade to Pro — share decks privately, control downloads, hide ads and more …

GCP and PCI DSS

tnir
June 25, 2018

GCP and PCI DSS

GCP and PCI DSS
2018-06-25 Yoidore GCPUG 2018-06-25 @ Softbank

GCPを用いてPCI DSS準拠したシステムをどのように構築・運用していけばいいのかについてまとめて考えました。

tnir

June 25, 2018
Tweet

More Decks by tnir

Other Decks in Technology

Transcript

  1. GCP and PCI DSS Takuya Noguchi @tnir / Tw: @tn961ir

    Yoidore GCPUG 2018-06-25 2018-06-25
  2. @tnir: gitlab.com/tnir GitLab Core team Co-organizer of GitLab Tokyo/GitLab.JP Cloud

    Native Ambassador, CNCF O2O/FinTech SWE (iRidge, Inc.) GCP Partner / GCP User
  3. PCI DSS https://cloud.google.com/security/compliance/pci- dss/ The PCI Security Standards Council is

    a global forum for the ongoing development, enhancement, storage, dissemination, and implementation of security standards for account data protection. The Standards Council was established by the major credit card associations (Visa, MasterCard, American Express, Discover, JCB) as a separate organization to de ne appropriate practices that merchants and service providers should follow to protect cardholder data. It is this council of companies that created the Payment Card Industry (PCI) Data Security Standards (DSS). “ “
  4. PCI DSS https://www.tis.jp/special/platform_knowledge/pci0 1/ ほとんどのインターネットフェイシングなFinTech サ ービスに必要不可欠、と言っても過言ではない ( と思う。) カード会員データの保護

    3. 保存されるカード会員データを保護する 4. オープンな公共ネットワーク経由でカード会員 データを伝送する場合、暗号化する “ “
  5. PCI DSS 3.2 2016 年4 月公開 →SSL 3.0/TLS 1.0 を削除

    →2 年間の猶予で2018-06-30 までの対応が求められ ている →5/25 のGDPR 同様にみなさん当日即日対応するの か? removal of SSL/early TLS “ “