2024.05.10 (금)

  • 구름많음속초23.1℃
  • 구름많음13.8℃
  • 구름조금철원11.0℃
  • 맑음동두천12.2℃
  • 구름조금파주9.8℃
  • 구름많음대관령14.5℃
  • 구름조금춘천15.5℃
  • 흐림백령도13.2℃
  • 맑음북강릉22.1℃
  • 맑음강릉20.0℃
  • 맑음동해20.5℃
  • 맑음서울16.6℃
  • 구름조금인천15.4℃
  • 구름많음원주16.4℃
  • 구름많음울릉도18.5℃
  • 구름조금수원13.4℃
  • 구름많음영월14.8℃
  • 구름많음충주13.8℃
  • 맑음서산13.8℃
  • 맑음울진20.0℃
  • 구름많음청주18.2℃
  • 구름조금대전16.0℃
  • 구름조금추풍령13.5℃
  • 구름많음안동19.7℃
  • 구름조금상주16.8℃
  • 맑음포항20.5℃
  • 구름조금군산13.9℃
  • 구름많음대구18.1℃
  • 맑음전주17.3℃
  • 맑음울산18.4℃
  • 구름조금창원15.3℃
  • 맑음광주17.0℃
  • 구름많음부산16.9℃
  • 구름많음통영15.2℃
  • 맑음목포15.9℃
  • 맑음여수16.1℃
  • 맑음흑산도14.2℃
  • 맑음완도15.5℃
  • 맑음고창15.2℃
  • 구름조금순천12.0℃
  • 맑음홍성(예)14.3℃
  • 구름많음13.3℃
  • 맑음제주16.2℃
  • 맑음고산16.7℃
  • 맑음성산16.6℃
  • 맑음서귀포18.3℃
  • 구름조금진주14.3℃
  • 맑음강화15.0℃
  • 구름조금양평14.5℃
  • 구름많음이천15.1℃
  • 흐림인제18.0℃
  • 구름많음홍천14.0℃
  • 구름많음태백17.1℃
  • 구름많음정선군17.0℃
  • 구름많음제천12.7℃
  • 구름많음보은13.1℃
  • 구름조금천안12.5℃
  • 구름많음보령14.9℃
  • 구름조금부여12.3℃
  • 구름조금금산13.5℃
  • 구름조금14.4℃
  • 맑음부안15.1℃
  • 구름조금임실17.0℃
  • 맑음정읍15.6℃
  • 맑음남원18.1℃
  • 구름조금장수16.7℃
  • 맑음고창군15.4℃
  • 맑음영광군15.6℃
  • 구름조금김해시16.3℃
  • 맑음순창군15.9℃
  • 구름조금북창원16.8℃
  • 구름조금양산시17.5℃
  • 구름조금보성군12.3℃
  • 맑음강진군14.1℃
  • 구름조금장흥16.6℃
  • 맑음해남14.2℃
  • 구름조금고흥13.0℃
  • 구름많음의령군16.5℃
  • 구름많음함양군12.4℃
  • 구름조금광양시15.0℃
  • 맑음진도군14.7℃
  • 흐림봉화13.3℃
  • 구름많음영주16.2℃
  • 구름많음문경15.2℃
  • 구름조금청송군12.9℃
  • 맑음영덕18.0℃
  • 구름조금의성15.3℃
  • 구름조금구미19.5℃
  • 구름조금영천19.3℃
  • 구름조금경주시16.1℃
  • 구름많음거창13.2℃
  • 구름많음합천16.6℃
  • 구름조금밀양14.8℃
  • 구름조금산청15.8℃
  • 구름많음거제16.4℃
  • 구름조금남해16.0℃
  • 구름조금14.7℃
기상청 제공
표준뉴스 로고
[미국] PCI SSC, PCI 데이터 보안 표준(PCI DSS) 4.0 버전 발표
  • 해당된 기사를 공유합니다

국제표준

[미국] PCI SSC, PCI 데이터 보안 표준(PCI DSS) 4.0 버전 발표

51.jpg
▲PCI SSC(Payment Card Industry Security Standards Council) [출처=홈페이지]

 

미국 PCI SSC(Payment Card Industry Security Standards Council)는 PCI 데이터 보안 표준(PCI Data Security Standard, PCI DSS) 4.0 버전을 발표했다.

PCI DSS v4.0은 새로운 위협과 기술을 해결하고 새로운 위협과 싸우는 혁신적인 방법을 지원하기 위해 버전 3.2.1을 대체하는 글로벌 결제 데이터 보호 표준이다.

계정 데이터를 보호하기 위해 설계된 기술 및 운영 요구 사항의 기준을 제공한다. 현재 버전 PCI DSS v3.2.1은 v4.0의 변경 사항의 이해 및 필요 업데이트 구현을 위해 2024년 3월 31일까지 유효하며 2년간 활성 상태를 유지하게 된다.

평가자가 PCI DSS v4.0 교육을 마치면 조직은 PCI DSS v4.0 또는 PCI DSS v3.2.1을 평가할 수 있다. 새로운 표준은 조직이 많은 요구사항을 이행할 수 있는 추가 시간을 제공하게 된다.

표준의 변경은 지난 3년간 200개 이상의 조직에서 표준이 복잡하고 끊임없이 변화하는 보안 환경을 지속적으로 충족할 수 있도록 글로벌 결제 업계에서 약 6000개 이상의 피드백을 제공했다. PCI 데이터 보안 표준을 효과적으로 개발하는데 도움이 되는 실질적이고 통찰력 있는 다양한 의견이 제공됐다.

PCI DSS 표준 업데이트는 결제 산업의 진화하는 보안 요구 사항 충족, 지속적인 프로세스로 보안 촉진, 보안 목표 달성을 위한 댜양한 방법을 사용하는 조직의 유연성 증대, 검증 방법 및 절차 개선 등에 초점을 두고 있다.

방화벽 용어를 네트워크 보안 제어로 업데이트해 기존에 방화벽이 충족하는 보안 목표를 충족하는데 사용되는 광범위한 기술을 지원한다.

PCI DSS v4.0에서 방화벽 용어가 기존 방화벽에 의해 충족되는 보안 목표를 달성하기 위해 사용되는 광범위한 기술을 지윈하는 네트워크 보안 통제로 업데이트됐다.

카드 소유자 데이터 환경에 대한 모든 접근을 위해 다중 요소 인증(multi-factor authentication, MFA)을 구현하기 위해 요구사항 8을 확장시켰다. 또한 조직이 보안 목표를 달성하기 위해 다양한 방법을 사용하는 방법의 시연을 위해 유연성을 확대했다. 비지니스 요구 및 위험 노출을 위한 가장 적합한 특정 활동이 얼마나 자주 수행되는지 정의하기 위해 기업의 유연성을 허용하도록 목표 위험 분석을 추가했다.










포토

 
모바일 버전으로 보기