±Û·Î¹ú ¿Üȯ ÅäÅ» ¼Ö·ç¼Ç ±â¾÷ ‘¼¾Æ®ºñ(SentBe)’(´ëÇ¥ ÃÖ¼º¿í)°¡ ±Û·Î¹ú °áÁ¦ µ¥ÀÌÅÍ º¸¾ÈÀÎÁõÀÎ PCI-DSS v4.0 ÃÖ»óÀ§ µî±ÞÀÎ ‘·¹º§ 1’À» ȹµæÇß´Ù°í 16ÀÏ ¹àÇû´Ù. ¾÷°è ÃÖ°í ¼öÁØÀÇ Ä«µå µ¥ÀÌÅÍ º¸È£ ´É·ÂÀ» ÀÎÁ¤¹ÞÀº °á°ú´Ù.
PCI-DSS(Payment Card Industry Data Security Standard)´Â ºñÀÚ(Visa), ¸¶½ºÅÍÄ«µå(Master Card), ¾Æ¸Þ¸®Ä ÀͽºÇÁ·¹½º(American Express) µî 6°³ ±Û·Î¹ú Ä«µå»ç·Î ±¸¼ºµÈ PCI º¸¾ÈÇ¥ÁØ À§¿øȸ(PCI SSC)°¡ °í°´ÀÇ ½Å¿ëÄ«µå Á¤º¸ ¹× ÁöºÒ °áÁ¦ µ¥ÀÌÅ͸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇÏ°í °ü¸®Çϱâ À§ÇØ ¸¸µç ÁöºÒÄ«µå¾÷°è Á¤º¸ º¸¾È Ç¥ÁØÀÌ´Ù. ÇØ´ç 6°³ ±Û·Î¹ú Ä«µå»ç¿Í °Å·¡Çϱâ À§Çؼ´Â ½Å¿ëÄ«µå ºÎÁ¤ »ç¿ë°ú Á¤º¸ À¯ÃâÀ» ¹æÁöÇÏ°í ¾ÈÀüÇÑ °áÁ¦ ȯ°æÀ» °ËÁõÇÏ´Â ±ÝÀ¶ Æ¯È ÀÎÁõÀÎ PCI-DSS ȹµæÀÌ Çʼö´Ù.
¼¾Æ®ºñ´Â À̹ø ÀÎÁõ ȹµæÀ» À§ÇØ PCI-DSS ±Û·Î¹ú ÀÎÁõ ½É»ç±â°üÀÎ ‘ºê·Îµå¹êµå½ÃÅ¥¸®Æ¼(Broadband Security)’·ÎºÎÅÍ ¡ãº¸¾È ³×Æ®¿öÅ© ±¸¼º ¹× À¯Áö ¡ãÄ«µå °èÁ¤ µ¥ÀÌÅÍ º¸È£ ¡ã¾Ç¼º ¼ÒÇÁÆ®¿þ¾î °ø°Ý ¹× Ãë¾àÁ¡ °ü¸® ¡ãÁ¤º¸º¸¾È Á¤Ã¥°ü¸® µî ÃÑ 12°³ ºÐ¾ß, 464°³ ¼¼ºÎ Ç׸ñ¿¡ ´ëÇØ Æò°¡¹Þ¾Ò´Ù. ƯÈ÷, ¼¾Æ®ºñ´Â »õ·Î¿î º¸¾È À§Çù°ú ±â¼ú, °áÁ¦»ê¾÷ÀÇ º¯È µîÀ» ¹Ý¿µÇÑ ¼öÁØ ³ôÀº °ËÁõÀ» °ÅÃÄ 4.0¹öÀü ‘·¹º§ 1’À» ȹµæÇß´Ù. À̸¦ ÅëÇØ ¼¾Æ®ºñ´Â °í°´µéÀÇ Ä«µå Á¤º¸¸¦ ½Äº°ÇÒ ¼ö ¾ø´Â ÇüÅ·Πº¸È£ÇÏ°í ¾ÈÀüÇÏ°Ô °ü¸®ÇÏ´Â º¸¾È ü°è ±¸Ãà ´É·Â º¸À¯¸¦ Áõ¸í, ¼ÒºñÀÚµéÀÌ ¼¾Æ®ºñ ¼ºñ½º¸¦ ¾È½ÉÇÏ°í »ç¿ëÇÒ ¼ö Àִ źźÇÑ ±Ù°Å¸¦ È®º¸Çß´Ù.
ÃÖ¼º¿í ¼¾Æ®ºñ ´ëÇ¥´Â “¼¾Æ®ºñ´Â ±Û·Î¹ú ¿Üȯ ÅäÅ» ¼Ö·ç¼Ç ±â¾÷¿¡ ÀûÇÕÇÑ ÃÖ°í ¼öÁØÀÇ º¸¾È °ü¸® ü°è ±¸ÃàÀ» À§ÇØ ³ë·ÂÇØ¿Ô´Ù. À̹ø ÀÎÁõ ȹµæÀ¸·Î °³ÀÎ °í°´µéÀÇ ¹Î°¨ÇÑ Ä«µå °áÁ¦ Á¤º¸¸¦ º¸È£Çϱâ À§ÇÑ ¼¾Æ®ºñÀÇ ³ë·ÂÀÌ °´°üÀûÀ¸·Î ÀÎÁ¤¹ÞÀº °ÍÀÌ´Ù.”¸ç “¾ÕÀ¸·Îµµ Áö¼ÓÀûÀ¸·Î º¸¾È °È ¹× µ¥ÀÌÅÍ À¯Ãâ ¹æÁö¸¦ À§ÇØ ³ë·ÂÇÏ°í, °í°´ Á¤º¸¸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇØ °í°´°ú ÆÄÆ®³Ê»ç·ÎºÎÅÍ ±íÀÌ ½Å·Ú¹Þ´Â ´ëÇ¥ ÇÉÅ×Å© ±â¾÷ÀÌ µÇµµ·Ï Ã¥ÀÓÀ» ´ÙÇÒ °ÍÀÌ´Ù.”°í ¹àÇû´Ù.
ÇÑÆí, ¼¾Æ®ºñ´Â °³¹ß °úÁ¤ºÎÅÍ SDLC(Software Development Life Cycle)À» ÁؼöÇÑ ¾ÈÀüÇÑ ¼ºñ½º °³¹ßÀ» À§ÇØ ³ë·ÂÇØ¿Ô´Ù. ¹Î°¨ÇÑ °³ÀÎ Á¤º¸¸¦ ¸¹ÀÌ ´Ù·ç´Â ÇÉÅ×Å© Ư¼ºÀ» °í·ÁÇØ °³ÀÎÁ¤º¸¸¦ ºñ·Ô °í°´À» ½Äº°ÇÒ ¼ö ÀÖ´Â µ¥ÀÌÅÍ¿¡´Â ÃֽŠ¾ÏÈ£È ±â¼úÀ» Àû¿ëÇØ, ÀúÀåÀ̳ª Àü¼Û µî ¸ðµç °úÁ¤¿¡¼ µ¥ÀÌÅ͸¦ º¸È£ÇÏ°í ÀÖ´Ù. MFA(Multi-Factor Authentication) ±â´É°ú º¸¾È Å°ÆÐµå ¹× ¾Û À§º¯Á¶ ¹æÁö ±â¼ú µî °·ÂÇÑ °í°´ °èÁ¤ º¸¾È ½Ã½ºÅÛÀ» ±¸ÃàÇÏ°í ÀÖÀ¸¸ç, º¸¾È ½Ã½ºÅÛÀÇ Áö¼ÓÀûÀÎ °³¼±À» À§ÇØ ³ë·ÂÇÏ°í ÀÖ´Ù. ¶Ç, »çÀ̹ö ½ÃÅ¥¸®Æ¼ Àü´ã Á¶Á÷ ±¸ÃàÀ¸·Î °ü·Ã À̽´¿¡µµ ½Å¼ÓÇÏ°Ô ´ëÀÀÇÏ°í ÀÖ´Ù. ¼¾Æ®ºñ´Â ÀÌ °°Àº °í°´ °³ÀÎÁ¤º¸ º¸È£¸¦ À§ÇÑ ´Ù¾çÇÑ ³ë·ÂÀ» ÀÎÁ¤¹Þ¾Æ, Áö³ÇØ 11¿ù ±Û·Î¹ú Ç¥ÁØ Á¤º¸º¸È£∙°³ÀÎÁ¤º¸ °æ¿µ½Ã½ºÅÛ(ISO 27001•ISO 27701) 2Á¾ ÀÎÁõÀ» µ¿½Ã ȹµæÇß´Ù.
|