[概要]クレジットカード・セキュリティガイドライン/クレジットカード番号の全桁入力、返却(API、SFTP)について

「割賦販売法の一部を改正する法律」等に基づくクレジットカード情報の取扱の詳細につきまして、2018年12月に実施をした変更内容を以下にご案内いたします。
 

■対象

PCI DSS未準拠の加盟店様

※以下の加盟店様には影響ありません。
・リンクタイプ、MakeShopをご利用いただいている場合
・トークン化、会員ID化をご対応いただいている場合
 

■変更日時

<本番環境>
以下日時に変更済み
2018年12月17日(月) AM7:00-9:00

<検証環境>
以下日時に変更済み
API :2018年10月15日(月) AM7:00-9:00
SFTP:2018年11月12日(月) AM7:00-9:00
 

■変更内容

※ PCI DSS準拠済みの加盟店様は、引き続きクレジットカード番号全桁を取り扱うことが可能です。
(PCIDSS準拠済の加盟店様であってもクレジットカード番号の全桁取扱には弊社所定の「仕様変更依頼書」の提出が必要となります。
詳細は弊社営業担当もしくは サポートセンター にお問合せください。)

○APIの全桁入力、返却について
以下のAPIでクレジットカード番号全桁による処理ができません。

クレジットカード番号の全桁を指定されたパラメータの場合は、エラーを返却いたします。
返却エラーコード:E61040001

また、マスクされたクレジットカード番号のみ返却可能です。
※表示上限は、上6桁・下4桁となります。

・ExecTran(決済実行)
・SaveCard(カード登録/カード更新)
・SearchCardDetail(カード属性照会)
・ExecTranMcp(多通貨決済実行)
・RegisterRecurringCredit(クレジットカード自動売上定義登録)
・ExecFraudScreening(不正審査)
・SearchCard(カード参照)
・会員情報結果通知プログラム

○SFTPの全桁入力、返却について
以下のSFTPを利用した機能でクレジットカード番号全桁による処理ができません。

クレジットカード番号の全桁を指定されたファイルを受領した場合は、フォーマットエラーを返却いたします。

また、マスクされたクレジットカード番号のみ返却可能です。
※表示上限は、上6桁・下4桁となります。

・洗替・継続課金
・一括オーソリ
・一括会員登録
・取引情報配信

※検証環境につきましては、当制限を解除することが可能となっております。
操作手順につきましては、以下FAQをご参照ください。
 

 

■加盟店様での対応

○入力値(貴社⇒弊社)にクレジットカード番号全桁を使用している場合
【会員ID化】または【トークン化】し、クレジットカード番号の全桁を使用せず、決済や参照が可能になるようシステム変更をお願いします。

○出力値(弊社⇒貴社)にクレジットカード番号全桁を返却している場合
マスクされたクレジットカード番号で運用が行えるよう変更をお願いします。

なお、直接契約を含む加盟店様は、引き続き弊社所定の管理画面でクレジットカード番号の全桁閲覧は可能です。

○EC-CUBEをご利用の場合
以下のFAQをご参照いただき、EC-CUBE決済モジュール/決済プラグインの設定変更をお願いします。
 


※ご利用のEC-CUBE決済モジュール/決済プラグインがトークン方式クレジットカード決済に対応していない場合には、最新の決済モジュール/決済プラグインにアップデートのうえ、設定をお願いします。

<PCIDSSとは>
https://www.gmo-pg.com/corp/security-pcidss/

<GMO-PG提供のソリューション>
https://www.gmo-pg.com/service/security/
 

F00368