·ÎÀ̽º, PCI DSS v4.0 ¿¹»ó ŸÀÓ¶óÀΰú Áغñ °ü·Ã ÀÎÅÍºä ³»¿ë °ø°³

¸Ó´ÏÅõµ¥ÀÌ ´õ¸®´õ ¹Ú¿µº¹ ±âÀÚ ÀÔ·Â : 2020.07.28 16:30

ÇöÀç ¹Ì±¹ PCI À§¿øȸ(ÀÌÇÏ PCI SSC)¿¡¼­´Â PCI DSS v4.0 Ç¥ÁØ¿¡ °üÇÏ¿© °ü·Ã »ê¾÷ºÐ¾ßÀÇ Àü¹®°¡ ¹× ÀÌÇØ °ü°èÀÚµé°ú ÇÔ²² ½Éµµ ÀÖ´Â °ËÅäÀÛ¾÷À» ¼öÇàÇÔ°ú µ¿½Ã¿¡ ÇâÈÄ ¹ß»ýÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ »óȲµé¿¡ ´ëÇÑ ¿¬±¸¸¦ °ÅµìÇÏ°í ÀÖ´Ù.

±¹³» PCI DSS ÀÎÁõ±â°üÀÎ ·ÎÀ̽º(ROIS)´Â PCI DSS v4.0 °³¹ß ÁøÇà»óȲÀ» ¸ð´ÏÅ͸µÇÏ´Â °Í°ú µ¿½Ã¿¡, ÃÖ±Ù PCI SSCÀÇ Lauren Holloway ÀÌ»çÀÇ °ø°³ ÀÎÅÍºä ³»¿ëÀ» ¹ßºü¸£°Ô ±¹³» º¸¾È ´ã´çÀڵ鿡°Ô Á¦°øÇÏ°í ÀÖ´Â °ÍÀ¸·Î ÀüÇØÁ³´Ù. »Ó¸¸ ¾Æ´Ï¶ó ÀÌÈÄ PCISSC¿¡¼­ °ø°³µÇ´Â »çÇ× ¿ª½Ã PCI DSS Áؼö´ë»ó ±â¾÷µéÀ» Áß½ÉÀ¸·Î ½Å¼ÓÈ÷ °øÀ¯ÇÒ ¿¹Á¤ÀÓÀ» ¹àÇô ÁÖ¸ñÀ» ¹Þ°í ÀÖ´Ù. PCI SSCÀÇ Lauren Holloway À̻簡 ´äÇÑ PCI DSS v4.0 Ç¥ÁØ¿¡ °üÇÑ ÁÖ¿ä ÀÎÅÍºä ³»¿ëÀº ´ÙÀ½°ú °°´Ù.



Q. ÇöÀç PCI DSS v4.0ÀÇ °³¹ß »óȲÀº?

A. Áö³­ 2019³â 10¿ù°ú 11¿ù¿¡ °ÉÃÄ RFC(Request For Comment)¸¦ ÅëÇÏ¿© Á¢¼öÇÑ 3,000°³ ÀÌ»óÀÇ ÀÇ°ß°ú Çǵå¹éÀ» ½Éµµ ÀÖ°Ô °ËÅäÇÏ°í ÀÖÀ¸¸ç, Ãß°¡ÀûÀ¸·Î ¿ÃÇØ 9¿ù°ú 10¿ù¿¡µµ RFC¸¦ ÅëÇÑ ÀÇ°ß¼ö·ÆÀ» °èȹÇÏ°í ÀÖ´Ù. ±Ý¹ø RFC´Â ÀÛ³â RFC Çǵå¹éÀ» ±â¹ÝÀ¸·Î °³Á¤µÈ PCI DSS v4.0 Ãʾȵµ Æ÷Ç﵃ ¿¹Á¤ÀÌ´Ù.



Q. PCI DSS v4.0ÀÇ ¹ßÇ¥ ½ÃÁ¡Àº ¾ðÁ¦Àΰ¡?

A. ÃÖÁ¾ ¹öÀüÀº 2021³â Á߹ݿ¡ ¹ßÇ¥ÇÒ °èȹÀÌ´Ù. °ü·Ã »ê¾÷ºÐ¾ßÀÇ Àü¹®°¡ »Ó¸¸ ¾Æ´Ï¶ó ÀÌÇØ °ü°èÀÚµéÀÇ Âü¿©¸¦ Àå·ÁÇÏ°í ¿Ï¼ºµµ¸¦ ³ôÀ̱â À§ÇØ ÀÌÀü ¹öÀü ´ëºñ ¾÷µ¥ÀÌÆ® ±â°£ÀÌ »ó´çºÎºÐ ±æ¾îÁø °ÍÀ¸·Î º¼ ¼ö ÀÖ´Ù.



Q. 2019³â¿¡ ¼öÇàÇÑ RFC Çǵå¹é ºÐ¼®°á°ú°¡ Á¦°øµÇ´Â°¡?

A. PCI DSS v4.0 ÃÊ¾È °ËÅä°¡ ¿Ï·áµÇ¸é PCI Æ÷Å»À» ÅëÇØ RFC Âü°¡Àڵ鿡°Ô 3,000°³ ÀÌ»óÀÇ Çǵå¹é ¿ä¾àº»ÀÌ °ø°³µÉ °ÍÀÌ´Ù. ¿ä¾àº»Àº °¢ ¹®ÀÇ»çÇ׿¡ ´ëÇÑ Çǵå¹éÀ» Æ÷ÇÔÇÏ°í ÀÖÀ¸¸ç Â÷±â RFC ÁøÇà ½Ã Âü¿©Àڵ鿡°Ô Á¦°øµÉ ¿¹Á¤ÀÌ´Ù. ´õºÒ¾î PCISSC Ä¿¹Â´ÏƼ¸¦ ÅëÇØ ºÐ±âº°·Î ÀÌÇØ°ü°èÀÚ À¥ ij½ºÆ®¿Í ¿¬¸» Ä¿¹Â´ÏƼ ¹ÌÆÃÀ» ÅëÇØ °áÁ¤µÈ »çÇ×µéÀ» Á¦°øÇÒ ¿¹Á¤ÀÌ´Ù.



Q. SAQ ¾÷µ¥ÀÌÆ® ½Ã±â¿Í ¾÷µ¥ÀÌÆ®¿¡ Æ÷ÇÔµÈ °ÍÀº?

A. À̹ø ¾÷µ¥ÀÌÆ®´Â SAQs, ROC, PCI DSS Glossary µî ´Ù¾çÇÑ PCI °ü·Ã Á¦¹Ý¹®¼­µé ¿ª½Ã Æ÷ÇԵȴÙ. PCI DSS v4.0¿¡ ¸ÂÃç ¸ðµç ¹®¼­¸¦ ¿¬°èÇϱâ À§ÇÑ ÀÛ¾÷À» ÁøÇàÇÒ °ÍÀ̸ç ÃÖÁ¾¹öÀü °ø°³ ÈÄ, ¸î °³¿ù À̳»¿¡ ¸ðµç ¹®¼­¸¦ °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù.



Q. PCI DSS v4.0 ¹ßÇ¥ ÈÄ Áؼö´ë»ó ±â¾÷¿¡°Ô ÁÖ¾îÁö´Â Àüȯ¿¡ ÇÊ¿äÇѱⰣÀº ¾ó¸¶³ª µÇ´Â°¡?

A. PCI DSS v4.0°ú °ü·ÃµÈ ¸ðµç ¹®¼­°¡ °ø°³µÈ ÈÄ Àüȯ±â°£ 18°³¿ùÀÌ ÁÖ¾îÁø´Ù. Àüȯ±â°£¿¡´Â v3.2.1 °ú v4.0 ¸ðµÎ À¯È¿ÇÏÁö¸¸ 18°³¿ù µÚ¿¡´Â v4.0¸¸ »ç¿ëÀÌ °¡´ÉÇÏ´Ù. ÇÏÁö¸¸ v4.0 °ø°³ ÀÌÈÄ 6°³¿ù°£ °ü·Ã ¹®¼­/±³À°/ÇÁ·Î±×·¥ ¾÷µ¥ÀÌÆ®°¡ ÁøÇàµÉ ¿¹Á¤À̹ǷΠv3.2.1Àº ½ÇÁúÀûÀ¸·Î 2³â µ¿¾È »ç¿ëÀÌ °¡´ÉÇÏ´Ù. v4.0¿¡¼­´Â Àüȯ ±â°£ ¿Ü¿¡µµ ¹Ì·¡ ½ÃÁ¡(ƯÁ¤ÀÏ)À¸·Î ½Äº°µÈ »õ·Î¿î ¿ä±¸»çÇ×À» ´Ü°èÀûÀ¸·Î ÁؼöÇϱâ À§ÇÑ Ãß°¡ ±â°£ÀÌ ¹Ý¿µµÈ´Ù. »õ·Î¿î ¿ä±¸»çÇ×Àº ÇØ´ç ÅëÁ¦Ç׸ñÀÇ ±¸Çö¿©ºÎ¸¦ °ËÁõÇÒ ÇÊ¿ä´Â ¾ø´Â ¸ð¹ü»ç·Ê(Best Practice)·Î ±¸¼ºµÉ ¿¹Á¤ÀÌ´Ù.



Q. PCI DSS v4.0 ÃÖÁ¾ ¹öÀü °ø°³ Àü¿¡ ÃʾÈÀ» °ø°³Çϴ°¡?

A. v4.0 ÃʾÈÀº PCI SSC ÀÌÇØ °ü°èÀڵ鿡°Ô °øÀ¯ÇÑ´Ù. ¿ÃÇØ 2Â÷ RFC ½Ã QSA ȸ»ç¿Í ASV º¥´õ, RFC Âü¿©Àڵ鿡°Ô °ø°³ÇÒ °ÍÀÌ´Ù.



Q. PCI DSS v4.0 RFC¿¡ Âü¿© °¡´ÉÇÑ°¡?

A. ¸ðµç Á¶Á÷ÀÌ Âü¿©ÇÒ ¼ö ÀÖ´Ù. RFC Çǵå¹é ¿Ü¿¡µµ ´Ù¾çÇÑ Ã¤³ÎÀ» ÅëÇØ Âü¿©°¡ °¡´ÉÇÏ´Ù.



Q. PCI DSS v4.0À» À§ÇØ PCI DSS Áؼö´ë»ó ±â¾÷µéÀÌ ÇöÀç ÇÒ ¼ö ÀÖ´Â °ÍÀº?

A. ÇöÀçÀÇ RFC¹öÀüÀº ÃʾÈÀ̹ǷΠ±âÁ¸ v3.2.1À» Ãæ½ÇÈ÷ À¯ÁöÇÏ´Â °ÍÀÌ ÇâÈÄ v4.0 ÃÖÁ¾ ¹öÀüÀÌ °ø°³µÇ¾úÀ» ¶§ Àüȯ¿¡ µµ¿òÀÌ µÉ °ÍÀÌ´Ù.
theleader@mt.co.kr
PDF Áö¸éº¸±â