¹Ì(Ú¸) PCI º¸¾È Ç¥ÁØ ÇùÀÇȸ°¡ ÃÖ±Ù ±â¾÷µéÀÌ ÄÄÇöóÀ̾𽺠ÇÁ·Î¼¼½º¸¦ Åë°úÇÒ ¼ö ÀÖµµ·Ï °í¾ÈµÈ »õ·Î¿î ÅøÀ» ¹ßÇ¥Çß´Ù.
PCI º¸¾È Ç¥ÁØ ÇùÀÇȸ(PCI Security Standards Council)´Â ÃÖ±Ù ½Å¿ëÄ«µå ħÇظ¦ ¾ß±âÇϴ ƯÁ¤ÇÑ À§Çè ¿ä¼Òµé°ú À§ÇùµéÀ» Æò°¡ÇØ 6°³ÀÇ Áß¿äµµ¸¦ ¼³Á¤ÇÏ´Â ÅøÀ» ¹ßÇ¥Çß´Ù. À̸¥¹Ù PCI ¿ì¼±¼øÀ§ Á¢±Ù ÇÁ·¹ÀÓ¿öÅ©(PCI Prioritized Approach)¶ó°í ¸í¸íµÈ ÀÌ ÅøÀº ½Å¿ëÄ«µå °¡¸Í¾÷üµé¿¡°Ô ¿ì¼±¼øÀ§ üũ ¸®½ºÆ®¸¦ Á¦°øÇÏ´Â ·Îµå¸ÊÀÌ µÉ °ÍÀ̶ó°í PCI ÇùÀÇȸ ÃÑÃ¥ÀÓÀÚ ¹ä ·ç¼Ò(Bob Russo)°¡ ¸»Çß´Ù.
±×´Â ÀÌ ÅøÀÌ ÄÄÇöóÀ̾𽺠ÇÁ·Î¼¼½º¿¡ °üÇÑ Ä«µå °¡¸Í¾÷üµé°ú QSA(uality security assessors)µé, ÀºÇà »çÀÌÀÇ Ä¿¹Â´ÏÄÉÀ̼ÇÀ» °³¼±Çϴµ¥ µµ¿òÀÌ µÉ °ÍÀ̶ó°í ¸»Çß´Ù.
ÀÌ¿Í °ü·ÃÇØ JCB ÀÎÅͳ»¼Å³ÎÀÇ ½Å»ý±â¼ú »ç¾÷ºÎ ºÎȸÀåÀÌÀÚ PCI ÇùÀÇȸ ÀÇÀåÀÎ Lib de Veyra´Â ¡°¸¹Àº °¡¸Í¾÷üµéÀº PCI DSS°¡ ¾ó¸¶³ª Áß¿äÇÑÁö ¾Ë°í ÀÖÁö¸¸ ¾à°£ÀÇ µµ¿òÀÌ ÇÊ¿äÇÑ °ÍÀÌ »ç½Ç¡±À̶ó¸ç ¡°ÀÌ ÅøÀÌ °¡Àå ³ôÀº À§Çè ¿ä¼ÒºÎÅÍ ÇØ°áÇÔÀ¸·Î½á (ÄÄÇöóÀ̾𽺠Áؼö¿¡) Á¢±ÙÇÒ ¼ö ÀÖ´Â ÁÁÀº ¹æ¹ýÀÌ µÉ °Í¡±À̶ó°í ¸»Çß´Ù.
ÇùÀÇȸ´Â À̹ø PCI ¿ì¼±¼øÀ§ Á¢±Ù ÇÁ·¹ÀÓ¿öÅ©°¡ ÀºÇàµéÀÌ °¡¸Í ¾÷üÀÇ Áؼö¿©ºÎ¸¦ ÃßÀûÇϴµ¥ µµ¿òÀÌ µÇ±â¸¦ ±â´ëÇÏ°í ÀÖ´Ù. ÀÌ »õ·Î¿î ÅøÀº ¸Í¾÷üµéÀÌ Áß¿äµµ ¿ì¼±¼øÀ§ ¸®½ºÆ®¿¡ µû¶ó ƯÁ¤ÇÑ PCI DSS ¿ä°Ç»çÇ×µéÀ» ºÐ·ùÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ¿öÅ©½ÃÆ®·Î ±¸¼ºµÇ¾îÀÖÀ¸¸ç, ÇùÀÇȸ ȨÆäÀÌÁö(https://www.pcisecuritystandards.org/)¸¦ ÅëÇØ ´Ù¿î·Îµå ÇØ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù.
¾Æ¿ï·¯ PCI ÇùÀÇȸ´Â ¿À´Â 18ÀÏ ¿ÀÀü 11½Ã 30ºÐºÎÅÍ ¿ÀÈÄ 7½Ã 30ºÐ±îÁö(ÇöÁö ½Ã°£) »õ·Î¿î ÄÄÇöóÀ̾𽺠ÅøÀ» »ìÆ캼 ¼ö ÀÖ´Â ÀÎÆ÷¸ÞÀÌ¼Ç ¿þºñ³ª(webinar)¸¦ Á¦°øÇÒ ¿¹Á¤ÀÌ´Ù.
ÇÑÆí, PCI ÇùÀÇȸ´Â Áö³ ÇØ 10¿ù PCI DSS 1.2 ¹öÀüÀ» ¹ßÇ¥Çߴµ¥, ¹«¼± º¸¾È, ¾ÈƼ¹ÙÀÌ·¯½º »ç¿ë, ¹æȺ® ±ÔÄ¢ °ËÅä µî¿¡ °üÇÑ ³»¿ëÀ» ¾÷µ¥ÀÌÆ® ÇÑ °ÍÀ̾ú´Ù. ´ÙÀ½ ¹öÀüÀº 2010³â±îÁö´Â Ãß°¡µÇÁö ¾ÊÀ» °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
[±èµ¿ºó ±âÀÚ(foregin@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>