°íµµÈµÈ Á¤º¸º¸È£ ½Ã½ºÅÛ ±¸Ãà, ¼ºñ½º ¾ÈÁ¤¼º È®´ë
[º¸¾È´º½º ±èÅÂÇü] ±Û·Î¹ú ÄÜÅÙÃ÷ Àü¼Û ¼ºñ½º ±â¾÷ ¾¾µð³×Æ®¿÷½º(´ëÇ¥ÀÌ»ç ±èÁ¾Âù, www.cdnetworks.co.kr)´Â 4³â ¿¬¼ÓÀ¸·Î ±¹Á¦ °øÀÎ PCI DSS(Payment Card Industry Data Security Standard) ·¹º§1 ÄÄÇöóÀ̾𽺠ÀÎÁõÀ» ¹Þ¾Ò´Ù°í ¹àÇû´Ù.
PCI DSS´Â ºñÀÚ, ¸¶½ºÅ¸Ä«µå, ¾Æ¸Þ¸®Ä ÀͽºÇÁ·¹½º, JCB µî ±Û·Î¹ú ½Å¿ë Ä«µå»ç¿¡¼ Á¤º¸À¯ÃâÀ» ¸·±â À§ÇØ ¼³¸³ÇÑ PCI º¸¾È Ç¥ÁØ ÇùÀÇȸ(PCI Security Standards Council)¿¡¼ ¸¸µç µ¥ÀÌÅÍ º¸¾È Ç¥ÁØ ÀÎÁõÀ¸·Î, À¥À» ÅëÇØ °áÁ¦ Á¤º¸¸¦ ó¸®ÇÏ´Â ±â¾÷ÀÌ °®Ãç¾ß ÇÒ ±Û·Î¹ú Á¤º¸º¸È£ ÀÎÁõÀÌ´Ù.
ÀÌ ÀÎÁõÀº ¸Å³â ¾ö°ÝÇÑ ±âÁØÀÌ Ãß°¡µÇ¾î, ¿ÃÇØ ¾¾µð³×Æ®¿÷½º´Â ÁÖ¿ä ½Ã½ºÅÛ¿¡ OTP(One Time Password) µµÀÔ, È£½ºÆ® ±â¹Ý IDS(Intrusion Detection System) ¿î¿µ°ú APT(Advanced Persistent Threats) °ø°Ý ´ëÀÀÀ» À§ÇÑ »ç³» º¸¾È °³¼± ÀÛ¾÷À» ÁøÇàÇß´Ù. ±× °á°ú ¾¾µð³×Æ®¿÷½º´Â 4³â ¿¬¼Ó PCI DSSÀÇ °¡Àå ³ôÀº ·¹º§ÀÎ 1´Ü°èÀÇ ÀÎÁõÀ» ȹµæÇß´Ù.
¾¾µð³×Æ®¿÷½º´Â À̹ø ÀÎÁõÀ» ÅëÇØ ±¹Á¦ÀûÀ¸·Î °øÀÎµÈ PCI DSS Ç¥ÁØ ¿ä±¸ »çÇ׿¡ ÃÖÀûÈµÈ ¼ºñ½º ±â¾÷ÀÓÀÌ ÀÔÁõµÇ¾ú´Ù. ÇØ¿Ü »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î ¼ºñ½ºÇÏ´Â ¼îÇθô, ±ÝÀ¶, Ç×°ø, ¿©Çà»ç µîÀÇ °áÁ¦ µ¥ÀÌÅÍ ¹× ÇØ¿Ü Áö»ç¿ÍÀÇ Á¢¼ÓÀÌ ºó¹øÇÑ ±â¾÷ ³»ºÎ À¥ ¾îÇø®ÄÉÀÌ¼Ç µ¥ÀÌÅ͸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇÑ´Ù.
¶ÇÇÑ, ¾¾µð³×Æ®¿÷½ºÀÇ °Á¡ÀÎ ÄÜÅÙÃ÷ Àü¼Û ¼ºñ½º(CDN)¸¦ ÅëÇØ ¾ÏÈ£ÈµÈ µ¥ÀÌÅ͸¦ Àü ¼¼°è¿¡ ºÐÆ÷ÇÑ ÃÖÁ¾ »ç¿ëÀÚ¿¡°Ô ºü¸£°Ô Àü¼ÛÇÔÀ¸·Î½á Â÷º°ÈµÈ °æÀï·ÂÀ» È®º¸Çß´Ù.
¾¾µð³×Æ®¿÷½º »ç¾÷¸¶ÄÉÆÃ½Ç ³²ÂùÈñ ÀÌ»ç´Â ¡°À̹ø PCI DSS ȹµæÀº ´Ü¼øÇÑ °»½Å Â÷¿øÀÌ ¾Æ´Ï¶ó ¸Å³â ±î´Ù·Î¿ö Áö´Â PCI Ç¥ÁØÀ» ÃæÁ·½ÃŲ °á°ú·Î ¾¾µð³×Æ®¿÷½º´Â º¸´Ù °íµµÈµÈ Á¤º¸º¸È£ ½Ã½ºÅÛÀ» ±¸ÃàÇß´Ù¡±¸ç ¡°ÇâÈÄ Á¤º¸º¸È£°ü¸®Ã¼°è(ISMS) ÀÎÁõ°ú PCI ÀÎÁõ ¹üÀ§¸¦ º¸´Ù È®´ëÇÏ¿© ¼ºñ½ºÀÇ ¾ÈÁ¤¼ºÀ» Áö¼ÓÀûÀ¸·Î °ÈÇÒ °Í¡±À̶ó°í ¸»Çß´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>