[º¸¾È´º½º È£¾ÖÁø] ¼³¹®Á¶»ç °á°ú PCI DSS¸¦ ÁؼöÇÏ´Â ¾÷ü´Â ½Å¿ëÄ«µå Á¤º¸¿Í °ü·Ã µ¥ÀÌÅÍ Ä§ÇØ »ç°í¸¦ Àû°Ô ¹Þ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
º¸¾È¾÷ü ÀÓÆÛ¹Ù(Imperva)¿Í °³ÀÎÁ¤º¸º¸È£ ¹× Á¤º¸°ü¸® Á¶»çȸ»çÀÎ Æ÷³×¸ó ÀνºÆ¼Æ©Æ®(Ponemon Institute)°¡ ÃÖ±Ù ¹Ì±¹¿¡¼ ½Ç½ÃÇÑ ¼³¹® Á¶»ç¿¡ µû¸£¸é ½Å¿ëÄ«µå µ¥ÀÌÅͺ¸¾È Ç¥ÁØÀÎ PCI-DSS ÀûÇÕ¼º Áؼö ¾÷ü Áß ´Ù¼ö´Â µ¥ÀÌÅÍ Ä§ÇØ »ç°í¸¦ °ÅÀÇ ¶Ç´Â ÀüÇô °ÞÁö ¾ÊÀº °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
PCI DSS(Payment Card Industry Data Security Standard)¡¯¶õ ºñÀÚ¡¤¸¶½ºÅÍÄ«µå¡¤¾Æ¸Þ¸®ÄÀͽºÇÁ·¹½º µî ¼¼°èÀûÀÎ Ä«µåȸ»ç°¡ ÁÖÃàÀÌ µÅ ¸¸µç ÁöºÒÄ«µå ¾÷°è Á¤º¸º¸¾È Ç¥Áر԰ÝÀÌ´Ù.
¼³¹® Á¶»ç¿¡ µû¸£¸é PCI-DSS ÀûÇÕ¼º Áؼö ¾÷ü Áß 64%´Â Áö³ 2³â°£ ½Å¿ëÄ«µå Á¤º¸¿Í °ü·Ã µ¥ÀÌÅÍ Ä§Çظ¦ ÀüÇô °ÞÁö ¾Ê¾Ò´Ù°í ¹àÈù ¹Ý¸é ÀûÇÕ¼º ¹ÌÁؼö ´Üü Áß ±× ºñÀ²Àº ºÒ°ú 38%¿´´Ù.
PCI-DSS´Â ½Å¿ëÄ«µå Á¤º¸¸¦ ³ë¸° ÇØÅ·À̳ª Ä«µå ºÐ½Ç¡¤µµ³»ç°í°¡ Áõ°¡ÇÏ¸é¼ °í°´Á¤º¸¸¦ º¸È£ÇÏ°í, º¸¾È»ç°í·Î ÀÎÇÑ Ä«µå»ç¿Í ¼ºñ½º Á¦°ø¾÷ü, °¡¸ÍÁ¡ÀÇ ÀáÀçÀûÀÎ ¼Õ½ÇÀ» ÃÖ¼ÒÈÇϱâ À§ÇØ ¸¶·ÃµÆ´Ù.
ÇØ¿Ü¿¡¼´Â °í°´ÀÇ µ¥ÀÌÅ͸¦ ÀúÀå, ó¸®, Àü¼ÛÇÏ´Â Ä«µå °¡¸ÍÁ¡°ú ¼ºñ½º»ç¾÷ÀÚ¶ó¸é ¸ðµÎ ÁؼöÇϵµ·Ï ±Ç°íÇÏ°í ÀÖÀ¸¸ç, ÀÏÁ¤ °Å·¡±Ô¸ð ÀÌ»óÀÇ Ã³¸®¾÷ü¿Í °¡¸ÍÁ¡¿¡°Ô´Â Àǹ«ÀûÀ¸·Î ÀÌÇàÅä·Ï ÇÏ°í ÀÖ´Ù.
±×·¯³ª ¿ì¸®³ª¶ó´Â ÇöÀç PCI DSS¿¡ ´ëÇÑ ÀνÄÀÌ ³·´Ù. PCIÇùȸ¿¡¼ ÀÎÁõ ¹ÞÀº Á¦3ÀÇ QSA(Ç°Áú½Ã½ºÅÛÆò°¡)¾÷üÀÎ A3 ½ÃÅ¥¸®Æ¼¿¡ µû¸£¸é ±¹³»¿¡¼ À̸¦ ÁؼöÇÏ´Â ¾÷ü´Â ¸Å¿ì ÀûÀº °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
º¸¾È¾÷°èÀÇ ÇÑ °ü°èÀÚ´Â ¡°¿ì¸®³ª¶óÀÇ Ä«µå °áÁ¦ ȯ°æÀÌ ÇØ¿Ü¿Í ´Ù¸£±â ¶§¹®¿¡ À̸¦ Àû¿ëÅä·Ï Çϴµ¥ ¹«¸®°¡ ÀÖ´Ù¡±¸ç ¡°¶ÇÇÑ ½Å¿ëÁ¤º¸¹ý°ú ±Ý°¨¿øÀÇ Áöħ µî ÁؼöÇØ¾ß ÇÒ »çÇ×ÀÌ ¿ì¼±ÀûÀ¸·Î Àû¿ëµÇ´Â ¸¸Å PCI DSS°¡ ±¹³»¿¡ Á¤ÂøµÇ´Â °ÍÀº ½±Áö ¾ÊÀ» °Í¡±À̶ó°í ¸»Çß´Ù.
¶ÇÇÑ PCI DSS¸¦ ÁؼöÇϴµ¥ ¿ä±¸µÇ´Â »çÇ×ÀÌ ¼ö¹é°³³ª µÈ´Ù´Â °Íµµ ¹®Á¦´Ù. ±× ³»¿ë ¶ÇÇÑ ±î´Ù·Î¿ì¸é¼µµ ¸íÈ®ÇÏÁö ¾Ê¾Æ ºÎ´ãÀ» ´À³¥ ¼ö ¹Û¿¡ ¾ø´Ù´Â °ÍÀÌ °ü·Ã ¾÷üµéÀÇ Áß·ÐÀÌ´Ù.
ºñ¿ëµµ ¾÷üµéÀÌ ¿ì·ÁÇÏ°í ÀÖ´Â ¹Ù Áß Çϳª´Ù. ±ÔÁ¤¿¡ µû¶ó »õ·Ó°Ô µµÀÔÇÏ°í ±¸ÃàÇØ¾ß ÇÒ Àåºñ ¹× °ü¸® ü°è¸¦ ¸¶·ÃÇÏ´Â µ¥ µå´Â ºñ¿ëÀÌ °áÄÚ ¸¸¸¸Ä¡ ¾Ê±â ¶§¹®ÀÌ´Ù.
ÇÑ º¸¾È Àü¹®°¡´Â ¡°PCI DSS°¡ º¸¾È¿¡ ÀÖ¾î 100% Á¤´äÀº ¾Æ´Ï´Ù¡±¶ó¸ç ¡°ÀÌ·± º¸¾È ÄÄÇöóÀ̾𽺰¡ °Á¦·ÂÀ» °®°Ô µÇ¸é ÁÁ°ÚÁö¸¸ ¿ì¼±ÀûÀ¸·Î ¾÷ü¿¡¼ º¸¾ÈÀ» °ÈÇÏ·Á´Â ³ë·ÂÀÌ ÀÌ·ïÁ®¾ß Çϴµ¥ ÀÌ¿¡ ´ëÇÑ Çʿ伺À» ¸ø ´À³¢´Â °ÍÀÌ °¡Àå ½É°¢ÇÑ ¹®Á¦¡±¶ó°í ÁöÀûÇß´Ù.
[È£¾ÖÁø ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>