Investor's wiki

PCI 규정 준수

PCI 규정 준수

PCI κ·œμ • μ€€μˆ˜λž€ λ¬΄μ—‡μž…λ‹ˆκΉŒ?

μ§€λΆˆ μΉ΄λ“œ 업계(PCI) κ·œμ • μ€€μˆ˜λŠ” μ§€λΆˆ μ—…κ³„μ—μ„œ μ‹ μš© μΉ΄λ“œ 거래의 λ³΄μ•ˆμ„ 보μž₯ν•˜κΈ° μœ„ν•΄ μ‹ μš© μΉ΄λ“œ νšŒμ‚¬μ—μ„œ μ˜λ¬΄ν™”ν•©λ‹ˆλ‹€. μ§€λΆˆ μΉ΄λ“œ μ‚°μ—… κ·œμ • μ€€μˆ˜λŠ” μΉ΄λ“œ μ†Œμ§€μžκ°€ μ œκ³΅ν•˜κ³  μΉ΄λ“œ 처리 거래λ₯Ό 톡해 μ „μ†‘λ˜λŠ” μ‹ μš© μΉ΄λ“œ 데이터λ₯Ό λ³΄ν˜Έν•˜κΈ° μœ„ν•΄ 기업이 λ”°λ₯΄λŠ” 기술 및 운영 ν‘œμ€€μ„ μ˜λ―Έν•©λ‹ˆλ‹€. κ·œμ • μ€€μˆ˜λ₯Ό μœ„ν•œ PCI ν‘œμ€€μ€ PCI λ³΄μ•ˆ ν‘œμ€€ μœ„μ›νšŒμ—μ„œ 개발 및 κ΄€λ¦¬ν•©λ‹ˆλ‹€.

PCI κ·œμ • μ€€μˆ˜ 이해

μ—°λ°© 거래 μœ„μ›νšŒ(FTC) λŠ” μ†ŒλΉ„μž 보호 및 κ°λ…μ˜ ν•„μš”μ„±μ— μ†ν•˜λŠ” μ‹ μš© μΉ΄λ“œ μ²˜λ¦¬μ— λŒ€ν•œ 감독을 λ‹΄λ‹Ήν•©λ‹ˆλ‹€. PCI μ€€μˆ˜μ— λŒ€ν•œ 규제 μ˜λ¬΄κ°€ λ°˜λ“œμ‹œ μžˆλŠ” 것은 μ•„λ‹ˆμ§€λ§Œ 법원 νŒλ‘€λ₯Ό 톡해 의무적으둜 κ°„μ£Όλ©λ‹ˆλ‹€.

일반적으둜 PCI κ·œμ • μ€€μˆ˜λŠ” λͺ¨λ“  μ‹ μš© μΉ΄λ“œ νšŒμ‚¬ λ³΄μ•ˆ ν”„λ‘œν† μ½œμ˜ 핡심 ꡬ성 μš”μ†Œμž…λ‹ˆλ‹€. 일반적으둜 μ‹ μš© μΉ΄λ“œ νšŒμ‚¬μ—μ„œ μ˜λ¬΄ν™”ν•˜λ©° μ‹ μš© μΉ΄λ“œ λ„€νŠΈμ›Œν¬ κ³„μ•½μ—μ„œ λ…Όμ˜λ©λ‹ˆλ‹€.

PCI ν‘œμ€€ μœ„μ›νšŒλŠ” PCI μ€€μˆ˜ ν‘œμ€€ κ°œλ°œμ„ λ‹΄λ‹Ήν•©λ‹ˆλ‹€. μ΄λŸ¬ν•œ ν‘œμ€€μ€ 가맹점 μ²˜λ¦¬μ— 적용되며 μ•”ν˜Έν™”λœ 인터넷 거래 에 λŒ€ν•œ μš”κ΅¬ 사항을 μš”μ•½ν•˜λ„λ‘ ν™•μž₯λ˜μ—ˆμŠ΅λ‹ˆλ‹€ . μ‹ μš© μΉ΄λ“œ μ—…κ³„μ˜ ν‘œμ€€ μ„€μ •κ³Ό κ΄€λ ¨λœ λ‹€λ₯Έ μ£Όμš” κΈ°κ΄€μœΌλ‘œλŠ” The Card Association Network 및 NACHA(National Automated Clearing House)κ°€ μžˆμŠ΅λ‹ˆλ‹€.

PCI κ·œμ • μ€€μˆ˜ μš”κ΅¬ 사항

PCI κ·œμ • μ€€μˆ˜ ν‘œμ€€μ€ μΉ΄λ“œ μ†Œμ§€μžκ°€ λ―Όκ°ν•œ 금육 계정 정보λ₯Ό λ„λ‚œλ‹Ήν•  κ°€λŠ₯성을 μ€„μ΄λŠ” 데 도움이 λ˜λŠ” μ•ˆμ „ν•œ λ°©μ‹μœΌλ‘œ μ‹ μš© μΉ΄λ“œ 정보λ₯Ό μ²˜λ¦¬ν•˜λ„λ‘ 가맹점 및 기타 기업을 μš”κ΅¬ν•©λ‹ˆλ‹€. 가맹점이 PCI ν‘œμ€€μ— 따라 μ‹ μš© μΉ΄λ“œ 정보λ₯Ό μ²˜λ¦¬ν•˜μ§€ μ•ŠμœΌλ©΄ μΉ΄λ“œ 정보가 ν•΄ν‚Ήλ˜μ–΄ λ‹€μ–‘ν•œ 사기 ν–‰μœ„μ— μ‚¬μš©λ  수 μžˆμŠ΅λ‹ˆλ‹€. λ˜ν•œ μΉ΄λ“œ μ†Œμ§€μžμ— λŒ€ν•œ λ―Όκ°ν•œ 정보가 신원 사기 에 μ‚¬μš©λ  수 μžˆμŠ΅λ‹ˆλ‹€ .

PCIλ₯Ό μ€€μˆ˜ν•œλ‹€λŠ” 것은 PCI ν‘œμ€€ μœ„μ›νšŒμ—μ„œ μ œμ‹œν•œ 일련의 지침을 μΌκ΄€λ˜κ²Œ μ€€μˆ˜ν•œλ‹€λŠ” μ˜λ―Έμž…λ‹ˆλ‹€. PCI κ·œμ • μ€€μˆ˜λŠ” μ‹ μš© μΉ΄λ“œ λ³΄μ•ˆ 관리λ₯Ό λͺ©μ μœΌλ‘œ 2006년에 쑰직된 PCI ν‘œμ€€ μœ„μ›νšŒμ—μ„œ κ΄€λ¦¬ν•©λ‹ˆλ‹€.

μœ„μ›νšŒμ—μ„œ κ°œλ°œν•œ μš”κ΅¬ 사항을 PCI DSS(Payment Card Industry Data Security Standards)라고 ν•©λ‹ˆλ‹€. PCI DSSμ—λŠ” 12개의 핡심 μš”κ΅¬ 사항, 78개의 κΈ°λ³Έ μš”κ΅¬ 사항 및 400개 μ΄μƒμ˜ ν…ŒμŠ€νŠΈ μ ˆμ°¨κ°€ μžˆμŠ΅λ‹ˆλ‹€. 지침은 λ³΄μ•ˆ λͺ¨λ²” μ‚¬λ‘€λ‘œλ„ κ°„μ£Όλ©λ‹ˆλ‹€. 12가지 μ£Όμš” μš”κ΅¬ 사항은 λ‹€μŒκ³Ό κ°™μŠ΅λ‹ˆλ‹€.

  1. 데이터 보호λ₯Ό μœ„ν•œ λ°©ν™”λ²½ κ΅¬ν˜„

  2. μ μ ˆν•œ λΉ„λ°€λ²ˆν˜Έ 보호

  3. μΉ΄λ“œ μ†Œμ§€μž 데이터 보호

  4. μ „μ†‘λœ μΉ΄λ“œ μ†Œμœ μž λ°μ΄ν„°μ˜ μ•”ν˜Έν™”

  5. λ°”μ΄λŸ¬μŠ€ λ°±μ‹  μ†Œν”„νŠΈμ›¨μ–΄ ν™œμš©

  6. μ†Œν”„νŠΈμ›¨μ–΄ μ—…λ°μ΄νŠΈ 및 λ³΄μ•ˆ μ‹œμŠ€ν…œ μœ μ§€

  7. μΉ΄λ“œ μ†Œμ§€μž 데이터에 λŒ€ν•œ μ•‘μ„ΈμŠ€ μ œν•œ

  8. 데이터 μ ‘κ·Ό κΆŒν•œμ΄ μžˆλŠ” μ‚¬μš©μžμ—κ²Œ ν• λ‹Ήλœ 고유 ID

  9. 데이터에 λŒ€ν•œ 물리적 μ•‘μ„ΈμŠ€ μ œν•œ

  10. μ•‘μ„ΈμŠ€ 둜그 생성 및 λͺ¨λ‹ˆν„°λ§

  11. 정기적인 λ³΄μ•ˆ μ‹œμŠ€ν…œ ν…ŒμŠ€νŠΈ

  12. λ¬Έμ„œν™”λ˜κ³  λ”°λ₯Ό 수 μžˆλŠ” 정책을 λ§Œλ“­λ‹ˆλ‹€.

PCI DSS의 μ΅œμ‹  버전은 2018λ…„ 5월에 μΆœμ‹œλ˜μ—ˆμœΌλ©° 버전 3.2.1이라고 ν•©λ‹ˆλ‹€. μ „λ°˜μ μœΌλ‘œ 6가지 λͺ©ν‘œμ™€ 12가지 μš”κ΅¬ 사항은 μ‹ μš© μΉ΄λ“œ ν”„λ‘œμ„Έμ„œκ°€ μ§€μ†μ μœΌλ‘œ 따라야 ν•˜λŠ” 일련의 단계λ₯Ό κ°„λž΅ν•˜κ²Œ μ„€λͺ…ν•©λ‹ˆλ‹€. 기업은 λ¨Όμ € 정보 기술 인프라, λΉ„μ¦ˆλ‹ˆμŠ€ ν”„λ‘œμ„ΈμŠ€ 및 μ‹ μš© μΉ΄λ“œ 처리 μ ˆμ°¨μ™€ κ΄€λ ¨λœ λ„€νŠΈμ›Œν¬ 및 μ‹œμŠ€ν…œμ„ 평가해야 ν•©λ‹ˆλ‹€.

PCI κ·œμ • μ€€μˆ˜μ˜ 이점

μ‚¬νšŒ 보μž₯ 및 μš΄μ „ λ©΄ν—ˆμ¦ λ²ˆν˜Έμ™€ 같은 λ―Όκ°ν•œ μΉ΄λ“œ μ†Œμ§€μž μ •λ³΄μ˜ λ„λ‚œμ„ λ°©μ§€ν•˜κΈ° μœ„ν•΄ λ³΄μ•ˆ ν—ˆμ μ— λŒ€ν•œ 지속적인 μœ μ§€ 관리 및 평가도 맀우 μ€‘μš” ν•©λ‹ˆλ‹€.

νšŒμ‚¬λŠ” μΉ΄λ“œ 처리 κ³„μ•½μ˜ μΌλΆ€λ‘œ κ·œμ • μ€€μˆ˜ λ³΄κ³ μ„œλ₯Ό μ •κΈ°μ μœΌλ‘œ μ œκ³΅ν•΄μ•Ό ν•©λ‹ˆλ‹€. μ§€λΆˆ μΉ΄λ“œ μ‚°μ—… 데이터 λ³΄μ•ˆ ν‘œμ€€μ˜ λͺ¨λ‹ˆν„°λ§, 평가 및 감사 λŠ” λͺ¨λ‘ νšŒμ‚¬ λ³΄μ•ˆ λΆ€μ„œμ˜ μ€‘μš”ν•œ λΆ€λΆ„μž…λ‹ˆλ‹€.

μ‹ μš© μΉ΄λ“œ 정보λ₯Ό μ²˜λ¦¬ν•˜λŠ” λͺ¨λ“  νšŒμ‚¬λŠ” μΉ΄λ“œ 처리 κ³„μ•½μ˜ μ§€μ‹œμ— 따라 PCI μ€€μˆ˜λ₯Ό μœ μ§€ν•΄μ•Ό ν•©λ‹ˆλ‹€. PCI μ€€μˆ˜λŠ” 업계 ν‘œμ€€μ΄λ©° 이λ₯Ό μ€€μˆ˜ν•˜μ§€ μ•Šμ„ 경우 계약 μœ„λ°˜ 및 κ³Όμ‹€λ‘œ 인해 μƒλ‹Ήν•œ 벌금이 뢀과될 수 μžˆμŠ΅λ‹ˆλ‹€. PCI κ·œμ •μ„ μ€€μˆ˜ν•˜μ§€ μ•ŠμœΌλ©΄ 기업은 μ ˆλ„, 사기 및 데이터 침해에 맀우 μ·¨μ•½ν•©λ‹ˆλ‹€.

95%

인적 였λ₯˜λ‘œ μΈν•œ 사이버 λ³΄μ•ˆ μΉ¨ν•΄ 의 λΉ„μœ¨ .

κ·œμ • μ€€μˆ˜μ˜ μ΄μ μ—λŠ” 데이터 μΉ¨ν•΄ μœ„ν—˜ κ°μ†Œ, μΉ΄λ“œ μ†Œμ§€μž 데이터 보호, λ”°λΌμ„œ 신원 λ„μš© κ°€λŠ₯μ„± 방지가 ν¬ν•¨λ©λ‹ˆλ‹€. 데이터 유좜과 κ΄€λ ¨λœ λ²ŒκΈˆμ„ 쀄이고, νšŒμ‚¬μ˜ λΈŒλžœλ“œ ν‰νŒ 에 도움이 되며, 고객을 λ§Œμ‘±μ‹œν‚€κ³  μ±…μž„κ° μžˆλŠ” νšŒμ‚¬μ™€ λΉ„μ¦ˆλ‹ˆμŠ€λ₯Ό ν•˜κ³  μžˆλ‹€λŠ” 확신을 κ°–κ²Œ ν•˜μ—¬ λΈŒλžœλ“œ μΆ©μ„±λ„λ‘œ 이어지기 λ•Œλ¬Έμ— 기업이 κ·œμ •μ„ μ€€μˆ˜ν•˜λŠ” 것이 μ’‹μŠ΅λ‹ˆλ‹€.

2020λ…„ μƒλ°˜κΈ°μ—λŠ” 데이터 유좜둜 인해 360μ–΅ 건의 기둝이 λ…ΈμΆœλ˜μ—ˆμŠ΅λ‹ˆλ‹€. μΉ¨ν•΄μ˜ 86%λŠ” μž¬μ •μ  λ™κΈ°μ˜€μœΌλ©° 2020년에 세계 정보 λ³΄μ•ˆ μ‹œμž₯이 1,700μ–΅ λ‹¬λŸ¬μ— 이λ₯Ό κ²ƒμœΌλ‘œ μ˜ˆμƒλ¨μ— 따라 μž¬μ •μ  μœ„ν—˜μ€ 훨씬 더 λ†’μŠ΅λ‹ˆλ‹€. μΉ΄λ“œ μ†Œμœ μž 데이터λ₯Ό λ³΄ν˜Έν•˜λŠ” 것은 λΉ„μ¦ˆλ‹ˆμŠ€μ— μœ μ΅ν•  뿐만 μ•„λ‹ˆλΌ μ‚¬λžŒλ“€μ΄ 뢀정적인 ν”Όν•΄λ₯Ό μž…κ±°λ‚˜ μž¬μ •μ  손싀을 κ²ͺ지 μ•Šλ„λ‘ ν•˜λŠ” μ˜¬λ°”λ₯Έ 일이기도 ν•©λ‹ˆλ‹€.

PCI κ·œμ • μ€€μˆ˜ 및 데이터 μΉ¨ν•΄

PCI κ·œμ • μ€€μˆ˜λŠ” 사기 ν–‰μœ„λ₯Ό λ°©μ§€ν•˜κ³  데이터 μΉ¨ν•΄λ₯Ό μ™„ν™”ν•˜λŠ” 데 도움이 λ©λ‹ˆλ‹€. Verizon은 "Verizon μ§€λΆˆ λ³΄μ•ˆ λ³΄κ³ μ„œ"μ—μ„œ μ§€λΆˆ λ³΄μ•ˆμ— λŒ€ν•œ μ—°κ°„ 평가λ₯Ό μ œκ³΅ν•©λ‹ˆλ‹€. 2019λ…„ λ³΄κ³ μ„œλŠ” "2019λ…„ PCI DSS κ·œμ • μ€€μˆ˜ ν˜„ν™©: 그리고 12가지 핡심 μš”κ΅¬ 사항"μ΄λΌλŠ” PCI DSS에 λŒ€ν•œ 전체 μ„Ήμ…˜μ„ μ œκ³΅ν•©λ‹ˆλ‹€. "Verizon 2019 μ§€λΆˆ λ³΄μ•ˆ λ³΄κ³ μ„œ"의 일뢀 PCI DSS ν•˜μ΄λΌμ΄νŠΈλŠ” λ‹€μŒκ³Ό κ°™μŠ΅λ‹ˆλ‹€.

  • 2018년에 쑰직의 36.7%κ°€ PCI DSS ν”„λ‘œκ·Έλž¨μ„ 적극적으둜 μœ μ§€ν•˜κ³  μžˆμ—ˆμŠ΅λ‹ˆλ‹€.

  • μ•„μ‹œμ•„ νƒœν‰μ–‘ 지역은 λ―Έμ£Ό, 유럽, 쀑동 및 아프리카λ₯Ό λŠ₯κ°€ν–ˆμŠ΅λ‹ˆλ‹€.

  • 산업적 κ΄€μ μ—μ„œ 접객업은 λ‹€λ₯Έ 업쒅에 λΉ„ν•΄ λ‹€μ†Œ λ’€λ–¨μ–΄μ Έ 있음.

PCI κ·œμ • μ€€μˆ˜ FAQ

PCI ν˜Έν™˜μ΄λž€ 무엇을 μ˜λ―Έν•©λ‹ˆκΉŒ?

PCI μ€€μˆ˜λŠ” μΉ΄λ“œ μ†Œμ§€μžμ˜ 개인 데이터λ₯Ό 수락, 전솑 λ˜λŠ” μ €μž₯ν•˜λŠ” λͺ¨λ“  νšŒμ‚¬ λ˜λŠ” 쑰직이 데이터λ₯Ό μ•ˆμ „ν•˜κ³  λΉ„κ³΅κ°œλ‘œ μœ μ§€ν•˜κΈ° μœ„ν•΄ PCI λ³΄μ•ˆ ν‘œμ€€ μœ„μ›νšŒμ—μ„œ μš”μ•½ν•œ λ‹€μ–‘ν•œ λ³΄μ•ˆ 쑰치λ₯Ό μ€€μˆ˜ν•œλ‹€λŠ” μ˜λ―Έμž…λ‹ˆλ‹€.

PCI κ·œμ • μ€€μˆ˜κ°€ λ²•μœΌλ‘œ μš”κ΅¬λ©λ‹ˆκΉŒ?

PCI μ€€μˆ˜λ₯Ό μš”κ΅¬ν•˜λŠ” 규제 λͺ…령은 μ—†μ§€λ§Œ 법원 νŒλ‘€λ₯Ό 톡해 의무적으둜 κ°„μ£Όλ©λ‹ˆλ‹€.

PCIλ₯Ό μ€€μˆ˜ν•˜λ €λ©΄ μ–΄λ–»κ²Œ ν•΄μ•Ό ν•©λ‹ˆκΉŒ?

PCIλ₯Ό μ€€μˆ˜ν•˜λ €λ©΄ λ¨Όμ € μ€€μˆ˜ν•΄μ•Ό ν•˜λŠ” 자체 평가 섀문지λ₯Ό κ²°μ •ν•΄μ•Ό ν•©λ‹ˆλ‹€. 섀문지λ₯Ό μ™„λ£Œν•œ ν›„ PCI SSC 승인 μŠ€μΊ” 곡급업체λ₯Ό 톡해 취약점 μŠ€μΊ”μ„ ν†΅κ³Όν–ˆλ‹€λŠ” 증거λ₯Ό μ™„λ£Œν•˜κ³  보관해야 ν•©λ‹ˆλ‹€. μŠ€μΊ”μ€ 일뢀 νŒλ§€μžμ—κ²Œλ§Œ μ μš©λ©λ‹ˆλ‹€. 그런 λ‹€μŒ μ€€μˆ˜ 증λͺ…을 μ™„λ£Œν•΄μ•Ό ν•©λ‹ˆλ‹€. λ§ˆμ§€λ§‰ λ‹¨κ³„λŠ” μœ„μ˜ λͺ¨λ“  정보λ₯Ό μ œμΆœν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€.

PCIλ₯Ό μ€€μˆ˜ν•΄μ•Ό ν•˜λŠ” μ‚¬λžŒμ€ λˆ„κ΅¬μž…λ‹ˆκΉŒ?

μΉ΄λ“œ μ†Œμ§€μžμ˜ 개인 데이터λ₯Ό 수락, 전솑 λ˜λŠ” μ €μž₯ν•˜λŠ” λͺ¨λ“  νšŒμ‚¬ λ˜λŠ” 쑰직.

κ²°λ‘ 

PCI κ·œμ • μ€€μˆ˜λŠ” μ‘°μ§μ—μ„œ κ΅¬ν˜„ 및 μœ μ§€ 관리해야 ν•˜λŠ” PCI λ³΄μ•ˆ ν‘œμ€€ μœ„μ›νšŒμ—μ„œ μ„€μ •ν•œ 기술 및 운영 ν‘œμ€€μ„ λ‚˜νƒ€λƒ…λ‹ˆλ‹€. PCIλ₯Ό μ€€μˆ˜ν•˜λŠ” λͺ©ν‘œλŠ” μΉ΄λ“œ μ†Œμœ μž 데이터λ₯Ό λ³΄ν˜Έν•˜λŠ” 것이며 ν•΄λ‹Ή 데이터λ₯Ό 수락, 전솑 λ˜λŠ” μ €μž₯ν•˜λŠ” λͺ¨λ“  쑰직에 μ μš©λ©λ‹ˆλ‹€. PCIλ₯Ό μ€€μˆ˜ν•˜λŠ” 것은 μ†ŒλΉ„μž λ°μ΄ν„°μ˜ μ•ˆμ „μ„ μ΅œμš°μ„ μœΌλ‘œ ν•˜κ³  긍정적인 λΈŒλžœλ“œ ν‰νŒμ„ 톡해 쑰직에 이읡이 λœλ‹€λŠ” μ μ—μ„œ 쒋은 λΉ„μ¦ˆλ‹ˆμŠ€ κ΄€ν–‰μž…λ‹ˆλ‹€.

##ν•˜μ΄λΌμ΄νŠΈ

  • PCI DSS(Payment Card Industry Data Security Standards)λ₯Ό μ€€μˆ˜ν•˜κ³  λ‹¬μ„±ν•˜λŠ” νšŒμ‚¬λŠ” PCIλ₯Ό μ€€μˆ˜ν•˜λŠ” κ²ƒμœΌλ‘œ κ°„μ£Όλ©λ‹ˆλ‹€.

  • PCIλ₯Ό μ€€μˆ˜ν•˜λ©΄ 데이터 μΉ¨ν•΄κ°€ 쀄어듀고 μΉ΄λ“œ μ†Œμ§€μžμ˜ 데이터가 보호되며 벌금이 λΆ€κ³Όλ˜μ§€ μ•ŠμœΌλ©° λΈŒλžœλ“œ ν‰νŒμ΄ ν–₯μƒλ©λ‹ˆλ‹€.

  • PCI DSSλŠ” 쑰직이 PCIλ₯Ό μ€€μˆ˜ν•˜λŠ”μ§€ ν™•μΈν•˜κΈ° μœ„ν•΄ 12가지 핡심 μš”κ΅¬ 사항, 78가지 κΈ°λ³Έ μš”κ΅¬ 사항 및 400가지 ν…ŒμŠ€νŠΈ 절차λ₯Ό 가지고 μžˆμŠ΅λ‹ˆλ‹€.

  • PCI λ³΄μ•ˆ ν‘œμ€€ μœ„μ›νšŒλŠ” PCI DSS κ°œλ°œμ„ λ‹΄λ‹Ήν•©λ‹ˆλ‹€.

  • PCI μ€€μˆ˜λŠ” 법에 μ˜ν•΄ μš”κ΅¬λ˜μ§€ μ•Šμ§€λ§Œ 법원 νŒλ‘€λ₯Ό 톡해 의무적인 κ²ƒμœΌλ‘œ κ°„μ£Όλ©λ‹ˆλ‹€.