PCI 규정 준수
PCI κ·μ μ€μλ 무μμ λκΉ?
μ§λΆ μΉ΄λ μ κ³(PCI) κ·μ μ€μλ μ§λΆ μ κ³μμ μ μ© μΉ΄λ κ±°λμ 보μμ 보μ₯νκΈ° μν΄ μ μ© μΉ΄λ νμ¬μμ μ무νν©λλ€. μ§λΆ μΉ΄λ μ°μ κ·μ μ€μλ μΉ΄λ μμ§μκ° μ 곡νκ³ μΉ΄λ μ²λ¦¬ κ±°λλ₯Ό ν΅ν΄ μ μ‘λλ μ μ© μΉ΄λ λ°μ΄ν°λ₯Ό 보νΈνκΈ° μν΄ κΈ°μ μ΄ λ°λ₯΄λ κΈ°μ λ° μ΄μ νμ€μ μλ―Έν©λλ€. κ·μ μ€μλ₯Ό μν PCI νμ€μ PCI 보μ νμ€ μμνμμ κ°λ° λ° κ΄λ¦¬ν©λλ€.
PCI κ·μ μ€μ μ΄ν΄
μ°λ°© κ±°λ μμν(FTC) λ μλΉμ λ³΄νΈ λ° κ°λ μ νμμ±μ μνλ μ μ© μΉ΄λ μ²λ¦¬μ λν κ°λ μ λ΄λΉν©λλ€. PCI μ€μμ λν κ·μ μλ¬΄κ° λ°λμ μλ κ²μ μλμ§λ§ λ²μ νλ‘λ₯Ό ν΅ν΄ μ무μ μΌλ‘ κ°μ£Όλ©λλ€.
μΌλ°μ μΌλ‘ PCI κ·μ μ€μλ λͺ¨λ μ μ© μΉ΄λ νμ¬ λ³΄μ νλ‘ν μ½μ ν΅μ¬ κ΅¬μ± μμμ λλ€. μΌλ°μ μΌλ‘ μ μ© μΉ΄λ νμ¬μμ μ무ννλ©° μ μ© μΉ΄λ λ€νΈμν¬ κ³μ½μμ λ Όμλ©λλ€.
PCI νμ€ μμνλ PCI μ€μ νμ€ κ°λ°μ λ΄λΉν©λλ€. μ΄λ¬ν νμ€μ κ°λ§Ήμ μ²λ¦¬μ μ μ©λλ©° μνΈνλ μΈν°λ· κ±°λ μ λν μꡬ μ¬νμ μμ½νλλ‘ νμ₯λμμ΅λλ€ . μ μ© μΉ΄λ μ κ³μ νμ€ μ€μ κ³Ό κ΄λ ¨λ λ€λ₯Έ μ£Όμ κΈ°κ΄μΌλ‘λ The Card Association Network λ° NACHA(National Automated Clearing House)κ° μμ΅λλ€.
PCI κ·μ μ€μ μꡬ μ¬ν
PCI κ·μ μ€μ νμ€μ μΉ΄λ μμ§μκ° λ―Όκ°ν κΈμ΅ κ³μ μ 보λ₯Ό λλλΉν κ°λ₯μ±μ μ€μ΄λ λ° λμμ΄ λλ μμ ν λ°©μμΌλ‘ μ μ© μΉ΄λ μ 보λ₯Ό μ²λ¦¬νλλ‘ κ°λ§Ήμ λ° κΈ°ν κΈ°μ μ μꡬν©λλ€. κ°λ§Ήμ μ΄ PCI νμ€μ λ°λΌ μ μ© μΉ΄λ μ 보λ₯Ό μ²λ¦¬νμ§ μμΌλ©΄ μΉ΄λ μ λ³΄κ° ν΄νΉλμ΄ λ€μν μ¬κΈ° νμμ μ¬μ©λ μ μμ΅λλ€. λν μΉ΄λ μμ§μμ λν λ―Όκ°ν μ λ³΄κ° μ μ μ¬κΈ° μ μ¬μ©λ μ μμ΅λλ€ .
PCIλ₯Ό μ€μνλ€λ κ²μ PCI νμ€ μμνμμ μ μν μΌλ ¨μ μ§μΉ¨μ μΌκ΄λκ² μ€μνλ€λ μλ―Έμ λλ€. PCI κ·μ μ€μλ μ μ© μΉ΄λ 보μ κ΄λ¦¬λ₯Ό λͺ©μ μΌλ‘ 2006λ μ μ‘°μ§λ PCI νμ€ μμνμμ κ΄λ¦¬ν©λλ€.
μμνμμ κ°λ°ν μꡬ μ¬νμ PCI DSS(Payment Card Industry Data Security Standards)λΌκ³ ν©λλ€. PCI DSSμλ 12κ°μ ν΅μ¬ μꡬ μ¬ν, 78κ°μ κΈ°λ³Έ μꡬ μ¬ν λ° 400κ° μ΄μμ ν μ€νΈ μ μ°¨κ° μμ΅λλ€. μ§μΉ¨μ 보μ λͺ¨λ² μ¬λ‘λ‘λ κ°μ£Όλ©λλ€. 12κ°μ§ μ£Όμ μꡬ μ¬νμ λ€μκ³Ό κ°μ΅λλ€.
λ°μ΄ν° 보νΈλ₯Ό μν λ°©νλ²½ ꡬν
μ μ ν λΉλ°λ²νΈ 보νΈ
μΉ΄λ μμ§μ λ°μ΄ν° 보νΈ
μ μ‘λ μΉ΄λ μμ μ λ°μ΄ν°μ μνΈν
λ°μ΄λ¬μ€ λ°±μ μννΈμ¨μ΄ νμ©
μννΈμ¨μ΄ μ λ°μ΄νΈ λ° λ³΄μ μμ€ν μ μ§
μΉ΄λ μμ§μ λ°μ΄ν°μ λν μ‘μΈμ€ μ ν
λ°μ΄ν° μ κ·Ό κΆνμ΄ μλ μ¬μ©μμκ² ν λΉλ κ³ μ ID
λ°μ΄ν°μ λν 물리μ μ‘μΈμ€ μ ν
μ‘μΈμ€ λ‘κ·Έ μμ± λ° λͺ¨λν°λ§
μ κΈ°μ μΈ λ³΄μ μμ€ν ν μ€νΈ
λ¬Έμνλκ³ λ°λ₯Ό μ μλ μ μ± μ λ§λλλ€.
PCI DSSμ μ΅μ λ²μ μ 2018λ 5μμ μΆμλμμΌλ©° λ²μ 3.2.1μ΄λΌκ³ ν©λλ€. μ λ°μ μΌλ‘ 6κ°μ§ λͺ©νμ 12κ°μ§ μꡬ μ¬νμ μ μ© μΉ΄λ νλ‘μΈμκ° μ§μμ μΌλ‘ λ°λΌμΌ νλ μΌλ ¨μ λ¨κ³λ₯Ό κ°λ΅νκ² μ€λͺ ν©λλ€. κΈ°μ μ λ¨Όμ μ 보 κΈ°μ μΈνλΌ, λΉμ¦λμ€ νλ‘μΈμ€ λ° μ μ© μΉ΄λ μ²λ¦¬ μ μ°¨μ κ΄λ ¨λ λ€νΈμν¬ λ° μμ€ν μ νκ°ν΄μΌ ν©λλ€.
PCI κ·μ μ€μμ μ΄μ
μ¬ν 보μ₯ λ° μ΄μ λ©΄νμ¦ λ²νΈμ κ°μ λ―Όκ°ν μΉ΄λ μμ§μ μ 보μ λλμ λ°©μ§νκΈ° μν΄ λ³΄μ νμ μ λν μ§μμ μΈ μ μ§ κ΄λ¦¬ λ° νκ°λ λ§€μ° μ€μ ν©λλ€.
νμ¬λ μΉ΄λ μ²λ¦¬ κ³μ½μ μΌλΆλ‘ κ·μ μ€μ λ³΄κ³ μλ₯Ό μ κΈ°μ μΌλ‘ μ 곡ν΄μΌ ν©λλ€. μ§λΆ μΉ΄λ μ°μ λ°μ΄ν° 보μ νμ€μ λͺ¨λν°λ§, νκ° λ° κ°μ¬ λ λͺ¨λ νμ¬ λ³΄μ λΆμμ μ€μν λΆλΆμ λλ€.
μ μ© μΉ΄λ μ 보λ₯Ό μ²λ¦¬νλ λͺ¨λ νμ¬λ μΉ΄λ μ²λ¦¬ κ³μ½μ μ§μμ λ°λΌ PCI μ€μλ₯Ό μ μ§ν΄μΌ ν©λλ€. PCI μ€μλ μ κ³ νμ€μ΄λ©° μ΄λ₯Ό μ€μνμ§ μμ κ²½μ° κ³μ½ μλ° λ° κ³Όμ€λ‘ μΈν΄ μλΉν λ²κΈμ΄ λΆκ³Όλ μ μμ΅λλ€. PCI κ·μ μ μ€μνμ§ μμΌλ©΄ κΈ°μ μ μ λ, μ¬κΈ° λ° λ°μ΄ν° μΉ¨ν΄μ λ§€μ° μ·¨μ½ν©λλ€.
95%
μΈμ μ€λ₯λ‘ μΈν μ¬μ΄λ² 보μ μΉ¨ν΄ μ λΉμ¨ .
κ·μ μ€μμ μ΄μ μλ λ°μ΄ν° μΉ¨ν΄ μν κ°μ, μΉ΄λ μμ§μ λ°μ΄ν° 보νΈ, λ°λΌμ μ μ λμ© κ°λ₯μ± λ°©μ§κ° ν¬ν¨λ©λλ€. λ°μ΄ν° μ μΆκ³Ό κ΄λ ¨λ λ²κΈμ μ€μ΄κ³ , νμ¬μ λΈλλ νν μ λμμ΄ λλ©°, κ³ κ°μ λ§μ‘±μν€κ³ μ± μκ° μλ νμ¬μ λΉμ¦λμ€λ₯Ό νκ³ μλ€λ νμ μ κ°κ² νμ¬ λΈλλ μΆ©μ±λλ‘ μ΄μ΄μ§κΈ° λλ¬Έμ κΈ°μ μ΄ κ·μ μ μ€μνλ κ²μ΄ μ’μ΅λλ€.
2020λ μλ°κΈ°μλ λ°μ΄ν° μ μΆλ‘ μΈν΄ 360μ΅ κ±΄μ κΈ°λ‘μ΄ λ ΈμΆλμμ΅λλ€. μΉ¨ν΄μ 86%λ μ¬μ μ λκΈ°μμΌλ©° 2020λ μ μΈκ³ μ 보 보μ μμ₯μ΄ 1,700μ΅ λ¬λ¬μ μ΄λ₯Ό κ²μΌλ‘ μμλ¨μ λ°λΌ μ¬μ μ μνμ ν¨μ¬ λ λμ΅λλ€. μΉ΄λ μμ μ λ°μ΄ν°λ₯Ό 보νΈνλ κ²μ λΉμ¦λμ€μ μ μ΅ν λΏλ§ μλλΌ μ¬λλ€μ΄ λΆμ μ μΈ νΌν΄λ₯Ό μ κ±°λ μ¬μ μ μμ€μ κ²ͺμ§ μλλ‘ νλ μ¬λ°λ₯Έ μΌμ΄κΈ°λ ν©λλ€.
PCI κ·μ μ€μ λ° λ°μ΄ν° μΉ¨ν΄
PCI κ·μ μ€μλ μ¬κΈ° νμλ₯Ό λ°©μ§νκ³ λ°μ΄ν° μΉ¨ν΄λ₯Ό μννλ λ° λμμ΄ λ©λλ€. Verizonμ "Verizon μ§λΆ 보μ λ³΄κ³ μ"μμ μ§λΆ 보μμ λν μ°κ° νκ°λ₯Ό μ 곡ν©λλ€. 2019λ λ³΄κ³ μλ "2019λ PCI DSS κ·μ μ€μ νν©: κ·Έλ¦¬κ³ 12κ°μ§ ν΅μ¬ μꡬ μ¬ν"μ΄λΌλ PCI DSSμ λν μ 체 μΉμ μ μ 곡ν©λλ€. "Verizon 2019 μ§λΆ 보μ λ³΄κ³ μ"μ μΌλΆ PCI DSS νμ΄λΌμ΄νΈλ λ€μκ³Ό κ°μ΅λλ€.
2018λ μ μ‘°μ§μ 36.7%κ° PCI DSS νλ‘κ·Έλ¨μ μ κ·Ήμ μΌλ‘ μ μ§νκ³ μμμ΅λλ€.
μμμ ννμ μ§μμ λ―Έμ£Ό, μ λ½, μ€λ λ° μν리카λ₯Ό λ₯κ°νμ΅λλ€.
μ°μ μ κ΄μ μμ μ κ°μ μ λ€λ₯Έ μ μ’ μ λΉν΄ λ€μ λ€λ¨μ΄μ Έ μμ.
PCI κ·μ μ€μ FAQ
PCI νΈνμ΄λ 무μμ μλ―Έν©λκΉ?
PCI μ€μλ μΉ΄λ μμ§μμ κ°μΈ λ°μ΄ν°λ₯Ό μλ½, μ μ‘ λλ μ μ₯νλ λͺ¨λ νμ¬ λλ μ‘°μ§μ΄ λ°μ΄ν°λ₯Ό μμ νκ³ λΉκ³΅κ°λ‘ μ μ§νκΈ° μν΄ PCI 보μ νμ€ μμνμμ μμ½ν λ€μν 보μ μ‘°μΉλ₯Ό μ€μνλ€λ μλ―Έμ λλ€.
PCI κ·μ μ€μκ° λ²μΌλ‘ μꡬλ©λκΉ?
PCI μ€μλ₯Ό μꡬνλ κ·μ λͺ λ Ήμ μμ§λ§ λ²μ νλ‘λ₯Ό ν΅ν΄ μ무μ μΌλ‘ κ°μ£Όλ©λλ€.
PCIλ₯Ό μ€μνλ €λ©΄ μ΄λ»κ² ν΄μΌ ν©λκΉ?
PCIλ₯Ό μ€μνλ €λ©΄ λ¨Όμ μ€μν΄μΌ νλ μ체 νκ° μ€λ¬Έμ§λ₯Ό κ²°μ ν΄μΌ ν©λλ€. μ€λ¬Έμ§λ₯Ό μλ£ν ν PCI SSC μΉμΈ μ€μΊ 곡κΈμ 체λ₯Ό ν΅ν΄ μ·¨μ½μ μ€μΊμ ν΅κ³Όνλ€λ μ¦κ±°λ₯Ό μλ£νκ³ λ³΄κ΄ν΄μΌ ν©λλ€. μ€μΊμ μΌλΆ ν맀μμκ²λ§ μ μ©λ©λλ€. κ·Έλ° λ€μ μ€μ μ¦λͺ μ μλ£ν΄μΌ ν©λλ€. λ§μ§λ§ λ¨κ³λ μμ λͺ¨λ μ 보λ₯Ό μ μΆνλ κ²μ λλ€.
PCIλ₯Ό μ€μν΄μΌ νλ μ¬λμ λꡬμ λκΉ?
μΉ΄λ μμ§μμ κ°μΈ λ°μ΄ν°λ₯Ό μλ½, μ μ‘ λλ μ μ₯νλ λͺ¨λ νμ¬ λλ μ‘°μ§.
κ²°λ‘
PCI κ·μ μ€μλ μ‘°μ§μμ ꡬν λ° μ μ§ κ΄λ¦¬ν΄μΌ νλ PCI 보μ νμ€ μμνμμ μ€μ ν κΈ°μ λ° μ΄μ νμ€μ λνλ λλ€. PCIλ₯Ό μ€μνλ λͺ©νλ μΉ΄λ μμ μ λ°μ΄ν°λ₯Ό 보νΈνλ κ²μ΄λ©° ν΄λΉ λ°μ΄ν°λ₯Ό μλ½, μ μ‘ λλ μ μ₯νλ λͺ¨λ μ‘°μ§μ μ μ©λ©λλ€. PCIλ₯Ό μ€μνλ κ²μ μλΉμ λ°μ΄ν°μ μμ μ μ΅μ°μ μΌλ‘ νκ³ κΈμ μ μΈ λΈλλ ννμ ν΅ν΄ μ‘°μ§μ μ΄μ΅μ΄ λλ€λ μ μμ μ’μ λΉμ¦λμ€ κ΄νμ λλ€.
##νμ΄λΌμ΄νΈ
PCI DSS(Payment Card Industry Data Security Standards)λ₯Ό μ€μνκ³ λ¬μ±νλ νμ¬λ PCIλ₯Ό μ€μνλ κ²μΌλ‘ κ°μ£Όλ©λλ€.
PCIλ₯Ό μ€μνλ©΄ λ°μ΄ν° μΉ¨ν΄κ° μ€μ΄λ€κ³ μΉ΄λ μμ§μμ λ°μ΄ν°κ° 보νΈλλ©° λ²κΈμ΄ λΆκ³Όλμ§ μμΌλ©° λΈλλ ννμ΄ ν₯μλ©λλ€.
PCI DSSλ μ‘°μ§μ΄ PCIλ₯Ό μ€μνλμ§ νμΈνκΈ° μν΄ 12κ°μ§ ν΅μ¬ μꡬ μ¬ν, 78κ°μ§ κΈ°λ³Έ μꡬ μ¬ν λ° 400κ°μ§ ν μ€νΈ μ μ°¨λ₯Ό κ°μ§κ³ μμ΅λλ€.
PCI 보μ νμ€ μμνλ PCI DSS κ°λ°μ λ΄λΉν©λλ€.
PCI μ€μλ λ²μ μν΄ μꡬλμ§ μμ§λ§ λ²μ νλ‘λ₯Ό ν΅ν΄ μ무μ μΈ κ²μΌλ‘ κ°μ£Όλ©λλ€.