상단영역

UPDATED. 2024-04-25 12:30 (목)

본문영역

PCI 보안표준 협의회, PCI 데이터보안표준 일부 개정

  • 기자명 정승호 기자
  • 입력 2018.05.18 15:58
  • 수정 2018.05.18 15:59
글씨크기


PCI 보안표준 협의회(PCI Security Standards Council, 이하 PCI SSC)가 구매 전후 및 구매 시점의 결제카드 데이터를 보호하기 위해 전세계 업계가 사용 중인 PCI 데이터보안표준(PCI Data Security Standard, 이하 PCI DSS)의 일부 개정내용을 17일 공개했다.

버전3.2를 대체하는 PCI DSS 버전 3.2.1은 종료된 발효 날짜 및 SSL/초기TLS(Secure Socket Layer (SSL)/early Transport Layer Security (TLS)) 마이그레이션 기한을 설명한다. PCI DSS v3.2.1 버전에 신규추가된 요구사항은 없으며 PCI DSS v3.2는 2018년 12월 31일까지 유효하고 2019년 1월 1일부로 종료된다.

트로이 리치(Troy Leach) PCI SSC 최고기술책임자는 “이번 업데이트는 3.2버전에서 공개된 PCI DSS 요구사항의 발효 날짜 및 SSL/초기 TLS의 마이그레이션 기한과 관련한 일련의 혼돈을 제거하기 위해 마련됐다”며 “각 조직들은 결제 데이터 보호를 위해 SSL/초기 TLS를 중지하고 안전한 대안으로 업그레이드하는 것이 매우 중요하다”고 말했다.

일부 개정된 PCI DSS v3.2.1은 유효기한 및 SSL/TLS 마이그레이션 기한이 종료된 후 기존의 요구사항에 미치는 영향을 반영함으로써 각 조직들이 6월30일 이후 그들의 구현이 이러한 기존의 요구사항을 충족할 방법을 정확히 보고할 수 있게 해준다. 세부적인 변경 내용은 다음과 같다.

· 적용되는 요구사항의 발효일인 2018년 2월 1일은 그 날짜가 경과했으므로 날짜 명시 삭제.

· 2018년 6월 30일 이후 POS POI (point of sale point of interaction판매시점 상호작용 시점) 단말기 및 해당 서비스 공급자 연결 지점만이 SSL/초기 TLS를 보안 통제수단으로 계속 사용할 수 있다는 점을 반영하기 위해 해당 요구사항 및 부록A2(Appendix A2)를 업데이트.

· MFA(멀티팩터 인증)은 이제 모든 비콘솔 관리 액세스에 필요하기 때문에 부록 B의 보상 제어 예시에서 MFA(multi-factor authentication, 멀티팩터 인증) 삭제하고 이 시나리오에 대한 잠재적 대체 제어로서 일회용 패스워드 추가.

PCI DSS v3.2.1의 업데이트는 3.2버전에 포함된 PA-DSS(Payment Application Data Security Standard, 결제 응용프로그램 데이터보안표준)에 영향을 미치지 않는다.

PCI DSS v3.2.1 및 v3.2에서 v3.2.1로 변경된 내용의 요약은 PCI SSC 웹사이트의 문서 라이브러리(Document Library)에서 볼 수 있다. SSL/초기 TLS 마이그레이션 관련 보충정보(Information Supplement), 자가진단 설문(Self-Assessment Questionnaires, SAQ) 및 SAQ 안내 등 PCI DSS v3.2.1를 지원하는 업데이트 내용이 조만간 공개된다.

자세한 정보는 PCI 전망 블로그 Q&A에서 트로이 리치 CTO의 인터뷰 참조: PCI DSS Now and Looking Ahead.

PCI Security Standards Council
언론연락처: PCI 보안표준 협의회(PCI Security Standards Council) 마크 메이스너(Mark Meissner) +1-202-744-8557

이 뉴스는 기업·기관이 발표한 보도자료 전문입니다.

보도자료 출처 : PCI Security Standards Council
보도자료 통신사 뉴스와이어(www.newswire.co.kr) 배포

저작권자 © 파퓰러사이언스 무단전재 및 재배포 금지
이 기사를 공유합니다

개의 댓글

0 / 400
댓글 정렬
BEST댓글
BEST 댓글 답글과 추천수를 합산하여 자동으로 노출됩니다.
댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글수정
댓글 수정은 작성 후 1분내에만 가능합니다.
/ 400

내 댓글 모음

당신만 안 본 뉴스

하단영역

매체정보

  • 서울특별시 서대문구 경기대로 15 (엘림넷 빌딩) 1층
  • 대표전화 : 02-6261-6148
  • 팩스 : 02-6261-6150
  • 발행·편집인 : 김형섭
  • 법인명 : (주)에이치엠지퍼블리싱
  • 제호 : 파퓰러사이언스
  • 등록번호 : 서울중 라 00673
  • 등록일 : 2000-01-06
  • 발행일 : 2017-11-13
  • 청소년보호책임자 : 박노경
  • 대표 : 이훈, 김형섭
  • 사업자등록번호 : 201-86-19372
  • 통신판매업신고번호 : 2021-서울종로-1734
ND소프트