|
|
|
PCI º¸¾ÈÇ¥ÁØÇù, ¼ÒÇÁÆ®¿þ¾î º¸¾ÈÇ¥ÁØ ½Å±Ô ¹ßÇ¥ |
Â÷¼¼´ë °áÁ¦ À§ÇÑ ¾ÈÀüÇÑ ¼ÒÇÁÆ®¿þ¾î ¼Ö·ç¼Ç °³¹ß |
|
|
PCI º¸¾ÈÇ¥ÁØ ÇùÀÇȸ(PCI Security Standards Council, PCI SSC)°¡ Çö´ëÈµÈ °áÁ¦ ¼ÒÇÁÆ®¿þ¾îÀÇ º¸¾È ¼³°è ¹× °³¹ßÀ» À§ÇÑ »õ·Î¿î ¿ä±¸»çÇ×À» 16ÀÏ °ø°³Çß´Ù.
PCI º¸¾È ¼ÒÇÁÆ®¿þ¾î Ç¥ÁØ(PCI Secure Software Standard) ¹× PCI º¸¾È ¼ö¸íÁÖ±â(PCI Secure Lifecycle, Secure SLC) Ç¥ÁØÀÌ »õ·Î¿î PCI ¼ÒÇÁÆ®¿þ¾î º¸¾È ÇÁ·¹ÀÓ¿öÅ©(PCI Software Security Framework)ÀÇ ÀϺηΠ¼ÒÇÁÆ®¿þ¾î °ø±Þ¾÷ü ¹× ÇØ´ç ¼ÒÇÁÆ®¿þ¾î Á¦Ç°ÀÇ À¯È¿¼º ÀÎÁõ ÇÁ·Î±×·¥°ú Æò°¡ÀÚ¿¡ ´ëÇÑ ÀÚ°Ý ÇÁ·Î±×·¥ÀÌ Æ÷ÇԵȴÙ. ÀÌ ÇÁ·Î±×·¥Àº 2019³â ÈÄ¹Ý °³½ÃµÈ´Ù.
Æ®·ÎÀÌ ¸®Ä¡ PCI SSC ÃÖ°í±â¼úÃ¥ÀÓÀÚ´Â “°áÁ¦ ºÐ¾ßÀÇ Çõ½ÅÀÌ ¹ÏÀ» ¼ö ¾ø´Â ¼Óµµ·Î ÁøÇà ÁßÀÌ´Ù”¸ç “ÀÌ·¯ÇÑ ¹ßÀüÀº ¾÷°è¿¡ ÀÌÀü º¸´Ù ºü¸£°í È¿À²ÀûÀ¸·Î ÀÀ¿ëÇÁ·Î±×·¥À» °³¹ßÇÏ°í °áÁ¦ ½ÂÀÎÀ» À§ÇÑ »õ·Î¿î Ç÷§Æû¿ë ¼ÒÇÁÆ®¿þ¾î¸¦ ¼³°èÇÒ ¼ö ÀÖ´Â ±âȸ¸¦ Á¦°øÇÑ´Ù”°í ¸»Çß´Ù. ÀÌ¾î “À̹ø ½Å±Ô PCI º¸¾È ¼ÒÇÁÆ®¿þ¾î Ç¥ÁØ ¹× PCI º¸¾È SLC Ç¥ÁØÀº °³¹ßÀÚµéÀÌ ±×µéÀÇ ¼ÒÇÁÆ®¿þ¾î°¡ Â÷¼¼´ë ÀÀ¿ëÇÁ·Î±×·¥¿¡¼ °áÁ¦ µ¥ÀÌÅ͸¦ º¸È£ÇÒ ¼ö ÀÖÀ½À» ÀÔÁõÇÒ ¼ö ÀÖ´Â ¿ªµ¿ÀûÀÎ ¹æ½ÄÀ» Á¦°øÇÔÀ¸·Î½á ÀÌ·¯ÇÑ Áøȸ¦ Áö¿øÇÑ´Ù”°í µ¡ºÙ¿´´Ù.
PCI ¼ÒÇÁÆ®¿þ¾î º¸¾ÈÇ¥ÁØÀº ±âÁ¸ÀÇ °áÁ¦ ¼ÒÇÁÆ®¿þ¾î¸¦ À§ÇÑ °áÁ¦ ÀÀ¿ëÇÁ·Î±×·¥ µ¥ÀÌÅͺ¸¾ÈÇ¥ÁØÀÇ ¹üÀ§¸¦ ³Ñ¾î Çö´ëÈµÈ °áÁ¦ ¼ÒÇÁÆ®¿þ¾îÀÇ Àü¹ÝÀûÀÎ ¼ÒÇÁÆ®¿þ¾î ź¼ºÀ» ÇØ°áÇÑ´Ù.
· PCI º¸¾È ¼ÒÇÁÆ®¿þ¾î Ç¥ÁØÀº °áÁ¦ ¼ÒÇÁÆ®¿þ¾î°¡ °áÁ¦ °Å·¡ ¹× µ¥ÀÌÅÍÀÇ ¹«°á¼º°ú ±â¹Ð¼ºÀ» ÀûÀýÇÏ°Ô º¸È£ÇÏ´ÂÁö º¸ÀåÇϱâ À§ÇØ º¸¾È ¿ä±¸»çÇ×°ú Æò°¡ ÀýÂ÷¸¦ ¼³Á¤ÇÑ´Ù.
· PCI º¸¾È SLC Ç¥ÁØÀº ¼ÒÇÁÆ®¿þ¾î °ø±Þ¾÷üµéÀÌ ¼ÒÇÁÆ®¿þ¾î ¼ö¸íÁÖ±â Àü¹Ý¿¡ °ÉÃÄ °áÁ¦ ¼ÒÇÁÆ®¿þ¾î¸¦ ÀûÀýÈ÷ °ü¸®ÇÏ°í ÀÖ´ÂÁö È®ÀÎÇϱâ À§ÇÑ º¸¾È ¿ä±¸»çÇ× ¹× Æò°¡ ÀýÂ÷¸¦ ¼³Á¤ÇÑ´Ù.
ÀÌ Ç¥ÁØÀº 2022³â ¸¸·áµÇ´Â PA-DSS¿Í ¸ñ·ÏÀ» ´ëüÇÑ´Ù. ±× °úÁ¤¿¡¼ PA-DSS¿¡ ÅõÀÚÇÑ Á¶Á÷À» ´ë»óÀ¸·Î Á¡ÁøÀûÀÎ Àüȯ ±â°£ÀÌ ÁÖ¾îÁø´Ù.
PCI ¼ÒÇÁÆ®¿þ¾î º¸¾ÈÇ¥ÁØÀº °áÁ¦Ä«µå ¾÷°è Âü¿©ÀÚµé·Î ±¸¼ºµÈ Àü´ã ŽºÅ©Æ÷½ºÀÇ ÅõÀÔÀ¸·Î °³¹ßµÆ´Ù. ¶ÇÇÑ PCI SSC Âü°¡ Á¶Á÷µé°ú Æò°¡ÀÚµéÀº °³¹ß °úÁ¤ Àü¹Ý¿¡¼ ´Ù¼öÀÇ RFC ±â°£À» ÅëÇØ Ç¥ÁØ¿¡ ´ëÇÑ Çǵå¹éÀ» °ËÅäÇÏ°í ´ë¾ÈÀ» Á¦½ÃÇß´Ù.
PCI¼ÒÇÁÆ®¿þ¾î º¸¾È ŽºÅ©Æ÷½º¿¡ Âü¿©ÇÑ ½ºÆ¼ºê ¸®ÇÁ³Ê SAFECode Àü¹«ÀÌ»ç´Â “PCI º¸¾È ¼ÒÇÁÆ®¿þ¾î ¼ö¸íÁÖ±â Ç¥ÁØÀÇ ÃÖÁ¾ ¹öÀüÀ» °ËÅäÇÏ°Ô µÇ¾î ±â»¼´Ù. ÀÌ ¹®¼´Â °áÁ¦Ä«µå ¾÷°è ¹× °ü·Ã ÀÎÁõÀýÂ÷ÀÇ ¿ä±¸¿¡ µû¶ó ¼ÒÇÁÆ®¿þ¾î º¸¾È ¸ð¹ü»ç·Ê¸¦ ¸í¹éÇÏ°Ô ¹Ý¿µÇϸç SAFECodeÀÇ º¸¾È ¼ÒÇÁÆ®¿þ¾î °³¹ßÀ» À§ÇÑ ±âº»»çÇ×ÀÇ ¿øÄ¢ ¹× °³³ä°úµµ Àß ºÎÇÕÇÑ´Ù. ƯÈ÷ »çÈÄ »ç½Ç¼º Å×½ºÆ®¸¦ ÅëÇØ º¸¾È¼ºÀ» º¸ÀåÇÏ´Â °Ô ¾Æ´Ï¶ó ¼ÒÇÁÆ®¿þ¾î °³¹ß °úÁ¤¿¡ º¸¾È¼ºÀ» ÅëÇÕÇÏ·Á°í ÁÖ·ÂÇÑ Á¡¿¡ ¸¸Á·Çß´Ù”°í ¸»Çß´Ù.
PCI º¸¾È ¼ÒÇÁÆ®¿þ¾î Ç¥ÁØ, PCI º¸¾È SLC Ç¥ÁØ, °ü·Ã FAQ ¹®¼, ¿ë¾î, ¾à¾î ¹× ¸Ó¸®±ÛÀÚ ¼³¸íÀº À¥»çÀÌÆ® ¹®¼ ¶óÀ̺귯¸®¿¡¼ ´Ù¿î·ÎµåÇÒ ¼ö ÀÖ´Ù.
Ãâó : PCI º¸¾ÈÇ¥ÁØ ÇùÀÇȸ(PCI Security Standards Council)
|
|
Àüü´º½º¸ñ·ÏÀ¸·Î |
|
|
|
|
|