
PCI DSS 4.0 中小企業向けコンプライアンスガイド 2026年版
PCI DSS 4.0の移行期間は2025年3月31日に終了しました。そのため、2026年以降のすべての加盟店審査では、決済ページスクリプト監視の義務化、カード会員データへのすべてのアクセスに対するMFA(多要素認証)、および認証済み内部脆弱性スキャンが強制されます。非遵守の場合、アクワイアリングバンクから月額5,000ドル〜100,000ドルの罰金が科せられる可能性があり、さらにIBMの調査によると平均173,692ドルの侵害追加費用が発生します。










