セキュリティの基礎
PCI DSSパスワード要件: 合規模準ガイド

PCI DSSはカードホルダーデータを保護するために厳格なパスワードポリシーを要求しています。このガイドでは、セキュアなパスワード管理とコンプライアンスのための重要な要件を説明します。
読了 1 分更新日: 2026/02/16著者: GeneratePasswordTo Editorial Team
PCI DSSパスワードの主な要件
PCI DSSは次のパスワードルールを定めています:
1. パスワードの複雑性: 大文字、小文字、数字、特殊文字の組み合わせを含む必要があります。
2. パスワードの最小長: 最小7文字、推奨最小長は12文字です。
3. パスワードの有効期限: 90日ごとに変更する必要があります。ただし、システムがリスク分析付きで更に長い間隔をサポートする場合は例外です。
4. マルチファクター認証 (MFA): カードホルダーのデータを処理するシステムでは必須です。
5. アカウントのロックアウト: 一定数のログイン失敗後にアカウントをロックする必要があります。
6. アカウントのロックアウト: 一定数のログイン失敗後にアカウントをロックする必要があります。
- 7文字以上で複雑性を含む。
- 90日ごとに変更(リスク分析付きの更に長い間隔の場合は例外)。
- カードホルダーのデータ処理システムではMFA必須。
- ログイン失敗回数が一定数に達した場合のアカウントロックアウト。