2024.05.11 (토)

  • 흐림속초24.4℃
  • 비18.6℃
  • 흐림철원16.9℃
  • 흐림동두천16.7℃
  • 흐림파주16.2℃
  • 흐림대관령18.2℃
  • 흐림춘천19.6℃
  • 흐림백령도14.1℃
  • 흐림북강릉24.2℃
  • 흐림강릉25.9℃
  • 구름많음동해24.4℃
  • 비서울17.7℃
  • 비인천16.0℃
  • 흐림원주21.8℃
  • 흐림울릉도17.1℃
  • 비수원18.5℃
  • 흐림영월21.8℃
  • 흐림충주22.9℃
  • 흐림서산17.3℃
  • 구름조금울진26.2℃
  • 흐림청주23.7℃
  • 구름많음대전25.0℃
  • 흐림추풍령23.7℃
  • 구름많음안동24.4℃
  • 구름많음상주25.6℃
  • 흐림포항24.8℃
  • 흐림군산22.7℃
  • 구름많음대구24.3℃
  • 흐림전주24.6℃
  • 구름많음울산21.8℃
  • 구름많음창원21.7℃
  • 흐림광주22.5℃
  • 구름많음부산21.0℃
  • 구름많음통영21.4℃
  • 비목포19.1℃
  • 흐림여수21.0℃
  • 흐림흑산도16.4℃
  • 흐림완도18.7℃
  • 흐림고창22.2℃
  • 흐림순천20.2℃
  • 비홍성(예)18.3℃
  • 흐림22.2℃
  • 흐림제주23.9℃
  • 흐림고산18.9℃
  • 흐림성산20.1℃
  • 비서귀포19.8℃
  • 구름많음진주23.4℃
  • 흐림강화15.8℃
  • 흐림양평20.3℃
  • 흐림이천19.6℃
  • 흐림인제19.2℃
  • 흐림홍천19.6℃
  • 구름많음태백21.3℃
  • 흐림정선군21.9℃
  • 흐림제천21.6℃
  • 흐림보은23.6℃
  • 흐림천안21.4℃
  • 흐림보령19.8℃
  • 흐림부여20.6℃
  • 구름많음금산23.8℃
  • 구름많음23.6℃
  • 구름많음부안23.4℃
  • 흐림임실22.0℃
  • 흐림정읍23.1℃
  • 흐림남원23.0℃
  • 구름많음장수21.3℃
  • 흐림고창군22.7℃
  • 흐림영광군22.6℃
  • 구름많음김해시20.4℃
  • 흐림순창군22.5℃
  • 구름많음북창원22.2℃
  • 구름많음양산시21.6℃
  • 흐림보성군20.9℃
  • 흐림강진군20.7℃
  • 흐림장흥21.0℃
  • 흐림해남18.6℃
  • 흐림고흥20.4℃
  • 구름많음의령군23.4℃
  • 구름많음함양군24.2℃
  • 구름많음광양시22.3℃
  • 흐림진도군17.7℃
  • 구름많음봉화22.0℃
  • 구름많음영주23.3℃
  • 흐림문경23.8℃
  • 구름많음청송군25.9℃
  • 구름많음영덕24.8℃
  • 구름조금의성25.3℃
  • 구름많음구미24.4℃
  • 구름많음영천23.3℃
  • 흐림경주시23.2℃
  • 구름많음거창23.4℃
  • 구름많음합천24.6℃
  • 흐림밀양23.0℃
  • 구름많음산청23.3℃
  • 구름많음거제20.7℃
  • 구름많음남해22.0℃
  • 구름많음21.2℃
기상청 제공
표준뉴스 로고
[미국] PCI SSC, PCI 데이터 보안 표준(PCI DSS) 4.0 버전 발표
  • 해당된 기사를 공유합니다

국제표준

[미국] PCI SSC, PCI 데이터 보안 표준(PCI DSS) 4.0 버전 발표

51.jpg
▲PCI SSC(Payment Card Industry Security Standards Council) [출처=홈페이지]

 

미국 PCI SSC(Payment Card Industry Security Standards Council)는 PCI 데이터 보안 표준(PCI Data Security Standard, PCI DSS) 4.0 버전을 발표했다.

PCI DSS v4.0은 새로운 위협과 기술을 해결하고 새로운 위협과 싸우는 혁신적인 방법을 지원하기 위해 버전 3.2.1을 대체하는 글로벌 결제 데이터 보호 표준이다.

계정 데이터를 보호하기 위해 설계된 기술 및 운영 요구 사항의 기준을 제공한다. 현재 버전 PCI DSS v3.2.1은 v4.0의 변경 사항의 이해 및 필요 업데이트 구현을 위해 2024년 3월 31일까지 유효하며 2년간 활성 상태를 유지하게 된다.

평가자가 PCI DSS v4.0 교육을 마치면 조직은 PCI DSS v4.0 또는 PCI DSS v3.2.1을 평가할 수 있다. 새로운 표준은 조직이 많은 요구사항을 이행할 수 있는 추가 시간을 제공하게 된다.

표준의 변경은 지난 3년간 200개 이상의 조직에서 표준이 복잡하고 끊임없이 변화하는 보안 환경을 지속적으로 충족할 수 있도록 글로벌 결제 업계에서 약 6000개 이상의 피드백을 제공했다. PCI 데이터 보안 표준을 효과적으로 개발하는데 도움이 되는 실질적이고 통찰력 있는 다양한 의견이 제공됐다.

PCI DSS 표준 업데이트는 결제 산업의 진화하는 보안 요구 사항 충족, 지속적인 프로세스로 보안 촉진, 보안 목표 달성을 위한 댜양한 방법을 사용하는 조직의 유연성 증대, 검증 방법 및 절차 개선 등에 초점을 두고 있다.

방화벽 용어를 네트워크 보안 제어로 업데이트해 기존에 방화벽이 충족하는 보안 목표를 충족하는데 사용되는 광범위한 기술을 지원한다.

PCI DSS v4.0에서 방화벽 용어가 기존 방화벽에 의해 충족되는 보안 목표를 달성하기 위해 사용되는 광범위한 기술을 지윈하는 네트워크 보안 통제로 업데이트됐다.

카드 소유자 데이터 환경에 대한 모든 접근을 위해 다중 요소 인증(multi-factor authentication, MFA)을 구현하기 위해 요구사항 8을 확장시켰다. 또한 조직이 보안 목표를 달성하기 위해 다양한 방법을 사용하는 방법의 시연을 위해 유연성을 확대했다. 비지니스 요구 및 위험 노출을 위한 가장 적합한 특정 활동이 얼마나 자주 수행되는지 정의하기 위해 기업의 유연성을 허용하도록 목표 위험 분석을 추가했다.










포토

 
모바일 버전으로 보기