共有責任 - AWS Payment Cryptography

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

共有責任

AWS Payment Cryptography は、Visa PIN セキュリティプログラムで定義され、「Amazon Web Services, LLC」の Visa グローバルサービスプロバイダーレジストリにリストされている Encryption and Support Organization (ESO) および PIN-Acquiring Third-Party Servicer (TPS) です。つまり、このサービスは、顧客の PIN 評価者 (PCI 認定 PIN 評価者または PCI QPA) によるさらなる評価を必要とせずに、PIN 取得サードパーティーの VisaNet プロセッサ (VNP)、PIN 取得クライアント VisaNet プロセッサ、およびその他の TPS および ESO プロバイダーが使用できます。

他のカードブランドや支払いネットワークプロバイダーは、 Visa PIN セキュリティプログラムに依存するか、独自のプログラムを持つ場合があります。他の支払いネットワークプログラムのサービスコンプライアンスに関する質問 AWS サポート については、 にお問い合わせください。

AWS には、PCI PIN Security Attestation of Compliance (AOC) と AWS Payment Cryptography に関する責任共有ガイドが用意されています AWS Artifact。PIN 処理でのサービスプロバイダーの使用は長年一般的ですが、PCI PIN セキュリティ標準はバージョン 3.1 までは、サードパーティーのサービスプロバイダー管理に対応していません。Visa PIN セキュリティプログラムも行いません。Customer QPA は、PCI DSS AOC および 責任共有ガイドで確立されたモデルに従って、該当する要件のテストが成功 AWSしたと言及しています。