AWS Security HubがPCI DSS v4.0.1標準をサポート
ID 259
GUID 09becbc40869c340e70a61eea977a09c9c474423
発表日(JST)
要約生成日時(JST)
タイトル AWS Security HubがPCI DSS v4.0.1標準をサポート
詳細リンク https://aws.amazon.com/about-aws/whats-new/2024/12/aws-security-hub-pci-dss-v4.0-1-standard
カテゴリ
  • aws-govcloud-us
  • aws-security-hub
  • security-identity-and-compliance
要点
  • AWS Security HubがPCI DSS v4.0.1標準をサポート
  • 144の自動化されたコントロールを提供
  • すべてのパブリックAWSリージョンとAWS GovCloud(US)リージョンで利用可能
  • Security Hub中央設定を使用して迅速に有効化可能
  • PCI v3.2.1からv4.0.1への移行時は、新バージョンを先に有効化することを推奨
アップデート内容要約

AWS Security HubがPCI DSS v4.0.1標準に準拠した自動セキュリティチェックを導入し、カード所有者のデータ環境(CDE)保護をサポートする144の自動化されたコントロールを提供します。

アップデート内容全文

AWS Security HubがPCI DSS(Payment Card Industry Data Security Standard)v4.0.1に準拠した自動セキュリティチェックをサポートするようになりました。
PCI DSSは、クレジットカードやデビットカード情報を安全に扱うためのルールとガイドラインを提供するコンプライアンスフレームワークです。
Security HubのPCI DSS標準は、カード所有者のデータ環境(CDE)保護をサポートするAWSセキュリティのベストプラクティスを提供します。
Security HubのPCI DSS v4.0.1には、PCI DSS要件に対して継続的なチェックを行う144の自動化されたコントロールが含まれています。
この新しい標準は、Security Hubが利用可能なすべてのパブリックAWSリージョンとAWS GovCloud(US)リージョンで利用可能です。
AWS環境全体で新しい標準を迅速に有効にするには、Security Hub中央設定の使用をお勧めします。
これにより、組織のいくつかまたはすべてのアカウントと、Security HubにリンクされているすべてのAWSリージョンで、1回のアクションで標準を有効にできます。
現在Security HubでPCI v3.2.1標準を使用していて、v4.0.1のみを使用したい場合は、古いバージョンを無効にする前に新しいバージョンを有効にしてください。
これにより、セキュリティチェックのギャップを防ぐことができます。
開始するには、以下のリソースリストを参照してください:AWS Security HubユーザーガイドでSecurity Hubの機能と特徴について詳しく学ぶ、Security Hub SNSトピックを購読して新しいSecurity Hub機能とコントロールに関する通知を受け取る、AWS無料利用枠で30日間無料でSecurity Hubを試す。

関連サービス
  • AWS GovCloud (US)
  • AWS Security Hub
関連サービスの説明
  • AWS GovCloud (US)は、米国政府機関や関連組織向けに設計された、分離されたAWSリージョンです。高度なセキュリティと規制要件を満たすように設計されており、FedRAMPやDOD SRGなどの厳格なコンプライアンス要件に対応しています。
  • AWS Security Hubは、AWSのセキュリティ状態を包括的に把握するためのサービスです。複数のAWSアカウントやサービスからセキュリティデータを収集し、セキュリティ標準への準拠状況を自動的にチェックします。また、セキュリティの問題を優先順位付けし、修正するのに役立ちます。
関連URL