ベトナム航空[HVN](Vietnam Airlines)はこのほど、クレジットカード業界の国際セキュリティ基準である「PCI DSS」の認証を取得したことを明らかにした。国内航空会社で同認証を取得したのは同社が初めて。
HVNのウェブサイト<www.vietnamairlines.com>やモバイルアプリケーションがともに、PCI DSSのレベル2基準を満たしている。
同社は認証取得に向けて、◇情報セキュリティポリシー、◇データ処理プロセス、◇通信ネットワークインフラ、◇アプリケーションのセキュリティ、◇ソースコードなど、PCI DSSの12要件に準拠しなければならなかった。
PCI DSSには、年間取引件数に基づいて4つのレベルがある。レベル1では取引件数が600万件超、レベル2は100万~600万件、レベル3は2万~100万件未満、レベル4は2万件未満と規定されている。
PCI DSSは、国際カードブランドであるビザ(VISA)、マスターカード(MasterCard)、アメリカン・エキスプレス(American Express)、ディスカバーカード(Discover Card)、ジェーシービー(JCB)の国際ペイメントブランド5社が共同設立したPCI SSC(PCI Security Standards Council)によって運用されている。