KGÀ̴Ͻýº, PCI DSS¡¤ISMS ÀÎÁõ ¸ðµÎ ȹµæ...PG»ç ÃÖÃÊ
[º¸¾È´º½º ±èÅÂÇü] ÃÖ±Ù °øÀÎÀÎÁõ¼ Àǹ«»ç¿ë ÆäÁö µîÀ¸·Î ±¹³» °áÁ¦È¯°æ¿¡ Å« º¯ÈÀÇ ¹Ù¶÷ÀÌ ºÒ¸é¼ ¾ÈÀüÇϸ鼵µ Æí¸®ÇÑ °áÁ¦ ½Ã½ºÅÛ ±¸ÃàÀÌ Å« ȵΰ¡ µÇ°í ÀÖ´Ù. ÀÌ·¯ÇÑ °¡¿îµ¥ ±¹³» °áÁ¦´ëÇà»ç(Payment Gateway ÀÌÇÏ PG»ç) °¡¿îµ¥ ÃÖÃÊ·Î ±¹³»ÀÎÁõÀº ¹°·Ð ±¹Á¦ÀÎÁõÀ» ÃëµæÇÑ ±â¾÷ÀÌ ÀÖ¾î ÁÖ¸ñ¹Þ°í ÀÖ´Ù.
ÀüÀÚ°áÁ¦ ¼ºñ½º Àü¹®±â¾÷ KGÀ̴Ͻýº(www.inicis.com)°¡ Áö³ 7¿ù ±Û·Î¹ú ½Å¿ëÄ«µå µ¥ÀÌÅÍ º¸¾ÈÀÎÁõÀÎ ¡®PCI DSS(Payment Card Industry Data Security Standard) v2.0¡¯À» ÃëµæÇÑ °ÍÀÌ´Ù.
À̷νá Áö³ÇØ ISMS(Á¤º¸º¸È£°ü¸®Ã¼°è) ÀÎÁõÀ» ȹµæÇÑ ÀÌ ±â¾÷Àº ±¹³» PG»ç Áß À¯ÀÏÇÏ°Ô ÀÌ µÎ °¡Áö ÀÎÁõÀ» ¸ðµÎ ȹµæÇÑ ±â¾÷ÀÌ µÆ´Ù.
¡ã Áö³ÇØ ISMS ÀÎÁõÀ» ȹµæÇÑ KGÀ̴Ͻýº´Â ¿ÃÇØ ±¹³» PG»ç óÀ½À¸·Î PCI DSS ÀÎÁõÀ» ȹµæÇØ ¾ÈÁ¤ÀûÀÎ º¸¾Èü°è¸¦ °®Ãè´Ù.
KGÀ̴Ͻýº´Â ±¹³» PG»ç Áß ±¹³»½ÃÀå Á¡À¯À² 1À§ ±â¾÷À¸·Î, À§¸ÞÇÁ, ÀÎÅÍÆÄÅ© µî ´ëÇü ¿Â¶óÀÎ ¼îÇθô ´ëºÎºÐÀ» °¡¸ÍÁ¡À¸·Î È®º¸ÇÏ°í ÀÖÀ¸¸ç, Áß¼Ò ¼îÇθô 70%¸¦ °¡¸ÍÁ¡À¸·Î º¸À¯ÇÏ°í ÀÖ´Ù. À̸¦ ¹ÙÅÁÀ¸·Î ¿Â¶óÀÎ °áÁ¦ ¹× ¸ð¹ÙÀÏ °áÁ¦ ¼ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù.
KGÀ̴Ͻýº ÀÌö±Ù Á¤º¸º¸¾ÈÆÀ °úÀåÀº ¡°PCI DSS ÀÎÁõÀº ºñÀÚ, ¸¶½ºÅÍ, ¾Æ¸Þ¸®Ä ÀͽºÇÁ·¹½º, JCB µî ±Û·Î¹ú ½Å¿ëÄ«µå»ç¿¡¼ ½Å¿ëÄ«µå Á¤º¸ À¯ÃâÀ» ¸·±â À§ÇØ ÇùÀÇȸ¸¦ ¼³¸³ÇØ ¸¸µç µ¥ÀÌÅÍ º¸¾È Ç¥ÁØÀÎÁõÀÌ´Ù. ÇØ¿Ü¿¡¼´Â ½Å¿ëÄ«µå¸¦ ÀÌ¿ëÇÑ ºñÁî´Ï½º¸¦ ÇÏ´Â ±â¾÷ÀÌ °®Ãç¾ß ÇÒ Çʼö ÀÎÁõÀÌÁö¸¸ Çѱ¹¿¡¼´Â Ưº°ÇÑ ±ÔÁ¦»çÇ×ÀÌ ¾ø´Ù¡±¸é¼ ¡°ÇÏÁö¸¸ KGÀ̴Ͻýº´Â À̹ø¿¡ PCI DSS ÀÎÁõÀ» ȹµæÇØ °í°´µéÀÌ ´õ¿í ¾È½ÉÇÏ°í ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ¼ºñ½º ȯ°æÀ» ¸¸µé°Ô µÆ´Ù. ¾ÕÀ¸·Îµµ öÀúÇÑ º¸¾ÈÀǽÄÀ» ¹ÙÅÁÀ¸·Î ¾ÈÀüÇÏ°í Æí¸®ÇÑ °áÁ¦ ȯ°æÀ» Á¦°øÇÒ ¼ö ÀÖµµ·Ï Ç×»ó ³ë·ÂÇÒ °Í¡±À̶ó°í ¸»Çß´Ù.
ÃÖ±Ù ±ÝÀ¶ °áÁ¦È¯°æÀº ¿ÀÇÁ¶óÀο¡¼ ¿Â¶óÀÎ, ±×¸®°í ¿Â¶óÀο¡¼ ¸ð¹ÙÀÏ °áÁ¦¼ö´ÜÀ¸·Î º¯ÈÇÏ°í ÀÖ¾î »ç¿ëÀÚµéÀº ´õ Æí¸®ÇÏ°í ¾ÈÀüÇÑ °áÁ¦¼ö´ÜÀ» ¿øÇÏ°í ÀÖ´Ù. ƯÈ÷ ÃÖ±Ù¿£ ¸ð¹ÙÀÏÀ» ÅëÇÑ °áÁ¦°¡ Áõ°¡ÇÏ°í ÀÖ¾î ¹«¾ùº¸´Ù º¸¾ÈÀÇ Á߿伺ÀÌ ´ëµÎµÇ°í ÀÖ´Ù. °áÁ¦ ¼ºñ½º¿¡ ÀÖ¾î¼ ÃÖ´ë º¸¾ÈÀ̽´´Â °áÁ¦ µ¥ÀÌÅÍ º¯Á¶, ½º´ÏÇÎ, Å°º¸µå ÀԷ°ª Å»Ãë µîÀÌ´Ù.
±¹³» °£Æí°áÁ¦ ½ÃÀåÀÌ ÃÖ±Ù µé¾î È°¼ºÈµÇ¸é¼ Á¤ºÎ¿¡¼´Â ±â¼ú·Â¡¤º¸¾È¼º¡¤À繫´É·ÂÀ» °®Ãá PG»çÀÇ °æ¿ì Ä«µåÁ¤º¸¸¦ ÀúÀåÇÒ ¼ö ÀÖ´Â ¿©°ÇÀ» ¸¶·ÃÇß´Ù. KGÀ̴Ͻýº´Â À̹ø ÀÎÁõÀ» ÅëÇØ ÀÌ·¯ÇÑ ¿ä°ÇÀ» ÃæºÐÈ÷ °®Ãß°Ô µÆ´Ù.
ÀÌ °úÀåÀº ¡°KGÀ̴Ͻýº´Â °áÁ¦ ½Ã½ºÅÛ º¸¾È °È¸¦ À§ÇØ »ç¿ëÀÚ ÀԷ°ª º¸È£, E toE ¾ÏÈ£È, SSL, Å°º¸µå º¸¾È µîÀÇ Ã¼°è¸¦ °®Ãß°í ÀÖ´Ù. ¶Ç ÃÖ±Ù ¿øŬ¸¯ °£Æí°áÁ¦¼ºñ½º ¡®Kpay(ÄÉÀÌÆäÀÌ)¡¯ °³¹ßÀ» ¿Ï·áÇÏ°í ±ÝÀ¶°¨µ¶¿ø º¸¾È¼º ½ÉÀÇÀýÂ÷¸¦ ÅëÇØ ±âÁ¸ 10¸¸¿©°³ °¡¸ÍÁ¡À» ´ë»óÀ¸·Î º»°ÝÀûÀÎ ¼ºñ½º¸¦ ½ÃÀÛÇÒ °èȹ¡±À̶ó°í ¼³¸íÇß´Ù.
ÄÉÀÌÆäÀ̸¦ ÀÌ¿ëÇÏ¸é ¾×ƼºêX, Å°º¸µå º¸¾ÈÇÁ·Î±×·¥ µî Ç÷¯±×ÀÎÀ» ¼³Ä¡Çϰųª Ä«µåÁ¤º¸, ÀÎÁõÁ¤º¸ µîÀ» ¸Å¹ø ÀÔ·ÂÇÒ ÇÊ¿ä ¾øÀÌ Æí¸®ÇÏ°Ô °áÁ¦ÇÒ ¼ö ÀÖ´Ù. ¶Ç 2ÆÑÅÍ, 2ä³Î ÀÎÁõÀÎ ½ÃÅ¥¶ôÀ» Àû¿ë, ´Ù¾çÇÑ º¸¾È¿ä±¸ ¼öÁØ¿¡ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï ÁغñÇÏ°í ÀÖ´Ù´Â Á¡ÀÌ Æ¯Â¡ÀÌ´Ù.
KGÀ̴ϽýºÀÇ Á¤º¸º¸¾ÈÆÀÀº 4¸íÀ¸·Î ±¸¼ºµÇ¾î ÀÖÀ¸¸ç Á¤º¸º¸¾ÈÆÀ¿¡¼ ȸ»ç ÀüüÀÇ ½Ã½ºÅÛ º¸¾È, Á¤º¸º¸È£ ¹× °³ÀÎÁ¤º¸º¸È£ ¾÷¹«¸¦ ´ã´çÇÏ°í ÀÖ´Ù. ƯÈ÷ »ç³»º¸¾ÈÀº ±âº»ÀûÀ¸·Î USB, ÀÎÅÍ³Ý Á¢¼Ó ÅëÁ¦ ¹× °³ÀÎÁ¤º¸º¸È£ µîÀÇ Á¤º¸º¸¾È °ü¸®¸¦ ÃÑ°ýÇÏ°í ÀÖ´Ù.
PCI DSS ÀÎÁõÀ» ¹Þ°Ô µÈ °è±â¿¡ ´ëÇØ ÀÌö±Ù °úÀåÀº ¡°Áö³ 2012³â ÀÔ»ç ÈÄ °¡Àå Å« °í¹ÎÀº ½ÃÅ¥¸®Æ¼ °Å¹ö³Í½º¸¦ ÀÌ¿ëÇØ IT °Å¹ö³Í½º¸¦ ¿Ï¼ºÇÏ°í À̸¦ ȸ»ç ¸ñÇ¥¿¡ ºÎÇÕ½ÃÄÑ °á±¹¿¡´Â ȸ»ç¿¡ µµ¿òÀÌ µÇ±â À§ÇÑ °ÍÀ̾ú´Ù¡±¸é¼ ¡°¹®Á¦´Â °æ¿µÁøÀ» ¼³µæÇÏ´Â °ÍÀ̾ú´Âµ¥ PCI DSS ÀÎÁõ ȹµæÀÇ ±â´ëÈ¿°ú¿Í Çʿ伺 µîÀ» ¸íÈ®ÇÏ°Ô Àü´ÞÇؼ °æ¿µÁøµéÀÇ Àû±ØÀûÀÎ Áö¿øÀ» À̲ø¾î³½ °Í °°´Ù¡±°í ¸»Çß´Ù.
KGÀ̴Ͻýº´Â PCI DSS ÀÎÁõÀ» ÅëÇØ °³ÀÎÁ¤º¸º¸È£¹ý µî ÄÄÇöóÀ̾𽺸¦ ÁؼöÇÏ°í ÇØ¿Ü °¡¸ÍÁ¡ À¯Ä¡¿¡µµ ¸¹Àº µµ¿òÀÌ µÇ°í ÀÖ´Ù. PCI DSS ÀÎÁõÀ» À§ÇÑ ÅëÁ¦Ç׸ñÀÌ ¸¹´Ù º¸´Ï À̸¦ ÃæÁ·Çϱâ À§ÇØ WIPS, ³×Æ®¿öÅ© Á¢±ÙÁ¦¾î µî ÇÊ¿äÇÑ º¸¾È ¼Ö·ç¼Çµé Ãß°¡Çϴµ¥ ¸¹Àº ºñ¿ëÀÌ ÅõÀԵDZ⵵ Çß´Ù. ÇÏÁö¸¸ KG À̴Ͻýº´Â ³»³âºÎÅÍ Àû¿ëµÇ´Â PCI DSS 3.0 ÀÎÁõµµ ¹ÞÀ» °èȹÀÌ´Ù.
¡°°æ¿µÁøµéÀÇ ³ôÀº °ü½É°ú Àû±ØÀûÀÎ ÀÇÁö·Î ¸¹Àº ºñ¿ë°ú ÀηÂÀÌ ÅõÀ﵃ ¼ö ÀÖ¾ú±â ¶§¹®¿¡ À̹ø PCI DSS ÀÎÁõÀ» ¹ÞÀ» ¼ö ÀÖ¾ú´Ù¡±°í ¸»ÇÏ´Â ÀÌ °úÀåÀº ¡°À̹ø PCI DSS 2.0 ÀÎÁõÀ» ¹Þ±â À§ÇØ 1³âÀÌ °É·È´Ù. ÀÌó·³ PCI DSS ÀÎÁõÀº ¸¹Àº ½Ã°£°ú ºñ¿ë¡¤Àη ¿Ü¿¡µµ °³¹ßºÎ¼³ª IT ºÎ¼ µî ŸºÎ¼¿ÍÀÇ Çù·Â ¾øÀÌ´Â ½±Áö ¾ÊÀº ÀÏ¡±À̶ó¸é¼ »ç³» ¾÷¹« ºÎ¼°£ÀÇ Çù·ÂÀÌ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù°í °Á¶Çß´Ù.
ƯÈ÷ KGÀ̴Ͻýº´Â PCI DSS ÀÎÁõÀ» ¹ÞÀ¸¸é¼ ³»ºÎº¸¾È °È¿¡ ÁßÁ¡À» µÎ°í °³ÀÎÁ¤º¸º¸È£ °È¸¦ À§ÇØ À̹ø PCI DSS ÀÎÁõÀ» È°¿ëÇß´Ù. ³»³â¿¡´Â À̸¦ ´õ °ÈÇϱâ À§ÇØ PIMS(°³ÀÎÁ¤º¸º¸È£°ü¸®Ã¼°è) ÀÎÁõ°ú ISO27001 ÀÎÁõ ȹµæÀ» °èȹÇÏ°í ÀÖ´Ù.
¶ÇÇÑ ±×´Â ¡° À̹ø ÀÎÁõÀ» ÅëÇÑ °¡Àå Å« È¿°ú´Â ÇØ¿Ü °¡¸ÍÁ¡ Áõ´ë´Ù. ¶Ç ÃÖ±Ù ¿©½Å±ÝÀ¶Çùȸ¿¡¼ PCI DSS ÀÎÁõÀÌ ÀÖ¾î¾ß Àû°Ý PG»ç°¡ µÉ ¼ö ÀÖ´Ù°í ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù. ÀÌ·Î ÀÎÇØ ÃÖ±Ù PCI DSS¿¡ ´ëÇؼ Àß ¸ð¸£´Ù°¡ Á¤ºÎÁ¤Ã¥ º¯È¿¡ µû¶ó PCI DSS¿¡ ´ëÇÑ °ü½Éµµ ³ô¾ÆÁ³´Ù¡±¸é¼ ¡°´Ù¸¥ PG»ç¿Í ´Ù¸£°Ô À¯ÀÏÇÑ PCI DSS ÀÎÁõ ¾÷ü·Î¼ °æÀï·ÂÀ» º¸À¯ÇÏ°Ô µÈ ºÎºÐ¿¡¼µµ ±â¾÷ À̹ÌÁö ¹× ½Å·Úµµ »ó½Â È¿°ú°¡ Å©´Ù. ¿ì¸®´Â KGÀ̴Ͻýº°¡ ¾ÈÀüÇÑ °áÁ¦ ¼ºñ½º ȸ»ç·Î Àνĵǵµ·Ï Áö¼ÓÀûÀ¸·Î ³ë·ÂÇÒ °Í¡±À̶ó°í °Á¶Çß´Ù.
¡ã KGÀ̴Ͻýº ÀÌö±Ù Á¤º¸º¸¾ÈÆÀ °úÀå
ÀÌó·³ º¸¾Èü°è ¹× º¸¾È°ü·Ã ÀÎÁõÀ» ¹Þ±â À§Çؼ´Â °æ¿µÁøÀÇ ¼³µæÀÌ Áß¿äÇÏ°í ¹«¾ùº¸´Ù º¸¾È´ã´çÀÚ°¡ °æ¿µÁøµé¿¡°Ô È®½ÅÀ» ½É¾îÁà¾ß ÇÑ´Ù. ¶ÇÇÑ ³»ºÎ º¸¾È¾÷¹«¿Í °ü·ÃÇؼ´Â À¶Å뼺À» °®°í ´Ù¸¥ ºÎ¼¿Í ±ä¹ÐÈ÷ Çù·ÂÇØ¾ß ÇÑ´Ù.
ÀÌ °úÀåÀº ¡°³»ºÎ º¸¾ÈÀÌ Ã¶ÀúÇØÁö¸é ¾÷¹«°¡ ºÒÆíÇØÁö±â ¸¶·ÃÀÌ´Ù. ±×·¯¸é Ÿ ºÎ¼ ¾÷¹«ÀÚµéÀº ¹Ý°¨ÀÌ »ý±â°Ô µÇ¾î ÀÖ´Ù. À̸¦ À§Çؼ Á÷¿øµé¿¡°Ô º¸¾È±³À°À» Á¤±âÀûÀ¸·Î ÁøÇàÇÏ´Â °Íµµ Áß¿äÇÏ´Ù. ÀÌ·¯ÇÑ ±âȸ·Î ÅëÇØ ¼·ÎÀÇ °ø°¨´ë¸¦ ³ôÀÌ°í ºÒ¸¸À» ÇؼÒÇÒ ¼ö ÀÖ´Ù. ÀÌ¿¡ KGÀ̴Ͻýº´Â ³»ºÎ º¸¾È ±³À°À» ¿¬ 2ȸ ½Ç½ÃÇÏ°í ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.
¡°º¸¾ÈÀº Á¤Ã¥µµ ¸¸µé°í ÇÁ·ÎÁ§Æ® ±¸Ã൵ ÇØ¾ß ÇÏÁö¸¸ °¡Àå Áß¿äÇÑ °ÍÀº ½ÇÇàÀÌ´Ù. º¸¾È ¼Ö·ç¼ÇÀÌ ¾Æ¹«¸® ¸¹¾Æ¾ß ¼Ò¿ë¾ø´Ù. ÀÌ¿ëÀÚµéÀÇ ¾ÈÀüÇÑ »ç¿ëÀ» À§Çؼ´Â ÀÌÁß »ïÁßÀÇ Ã¶ÀúÇÑ º¸¾È°È¿¡ Áö¼ÓÀûÀ¸·Î ³ë·ÂÇØ¾ß ÇÑ´Ù¡±´Â °ÍÀÌ KGÀ̴ϽýºÀÇ °¡Àå Áß¿äÇÑ º¸¾È¿øÄ¢ÀÌ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>