2024.07.01 (월)

  • 구름많음속초25.1℃
  • 구름조금29.3℃
  • 구름많음철원27.7℃
  • 구름많음동두천27.7℃
  • 구름많음파주28.8℃
  • 구름많음대관령25.2℃
  • 구름조금춘천30.0℃
  • 흐림백령도22.8℃
  • 맑음북강릉29.4℃
  • 구름조금강릉31.8℃
  • 맑음동해25.8℃
  • 구름조금서울30.7℃
  • 맑음인천27.1℃
  • 구름조금원주28.6℃
  • 구름많음울릉도26.3℃
  • 구름조금수원30.1℃
  • 맑음영월28.4℃
  • 구름조금충주30.0℃
  • 구름조금서산28.0℃
  • 구름많음울진24.9℃
  • 구름조금청주31.4℃
  • 구름조금대전30.1℃
  • 구름많음추풍령29.6℃
  • 구름조금안동30.5℃
  • 구름많음상주31.1℃
  • 구름많음포항32.3℃
  • 구름많음군산28.5℃
  • 흐림대구31.7℃
  • 구름많음전주30.5℃
  • 구름많음울산29.4℃
  • 구름많음창원29.8℃
  • 흐림광주29.8℃
  • 구름조금부산26.3℃
  • 구름조금통영24.7℃
  • 흐림목포26.5℃
  • 구름많음여수27.1℃
  • 구름많음흑산도26.0℃
  • 구름많음완도28.6℃
  • 구름많음고창29.5℃
  • 구름많음순천29.0℃
  • 구름조금홍성(예)29.6℃
  • 구름조금30.1℃
  • 흐림제주26.3℃
  • 흐림고산23.5℃
  • 흐림성산24.7℃
  • 비서귀포24.2℃
  • 구름많음진주30.0℃
  • 구름조금강화26.8℃
  • 구름조금양평
  • 구름조금이천28.8℃
  • 구름많음인제29.4℃
  • 구름조금홍천29.4℃
  • 흐림태백27.0℃
  • 구름조금정선군32.5℃
  • 구름조금제천28.0℃
  • 구름조금보은29.7℃
  • 구름조금천안29.5℃
  • 구름조금보령28.8℃
  • 구름많음부여29.9℃
  • 구름많음금산29.3℃
  • 구름조금30.3℃
  • 구름조금부안28.6℃
  • 구름많음임실30.0℃
  • 구름많음정읍31.1℃
  • 구름많음남원30.4℃
  • 구름많음장수27.9℃
  • 구름많음고창군30.9℃
  • 구름많음영광군29.3℃
  • 구름많음김해시29.9℃
  • 구름많음순창군29.9℃
  • 구름많음북창원31.5℃
  • 구름조금양산시31.3℃
  • 구름많음보성군28.0℃
  • 구름많음강진군28.3℃
  • 구름많음장흥26.8℃
  • 구름많음해남27.6℃
  • 구름많음고흥28.4℃
  • 구름많음의령군32.5℃
  • 구름많음함양군32.3℃
  • 구름많음광양시30.2℃
  • 구름많음진도군28.2℃
  • 구름많음봉화29.7℃
  • 구름조금영주30.5℃
  • 구름많음문경31.6℃
  • 구름많음청송군31.8℃
  • 구름많음영덕29.6℃
  • 구름많음의성31.6℃
  • 구름많음구미32.3℃
  • 구름많음영천31.6℃
  • 구름많음경주시33.3℃
  • 구름많음거창31.5℃
  • 구름많음합천32.5℃
  • 구름많음밀양32.2℃
  • 구름많음산청31.2℃
  • 구름조금거제27.8℃
  • 구름많음남해29.8℃
  • 구름조금30.0℃
기상청 제공
표준뉴스 로고
[미국] PCI SSC, PCI 데이터 보안 표준(PCI DSS) 4.0 버전 발표
  • 해당된 기사를 공유합니다

국제표준

[미국] PCI SSC, PCI 데이터 보안 표준(PCI DSS) 4.0 버전 발표

51.jpg
▲PCI SSC(Payment Card Industry Security Standards Council) [출처=홈페이지]

 

미국 PCI SSC(Payment Card Industry Security Standards Council)는 PCI 데이터 보안 표준(PCI Data Security Standard, PCI DSS) 4.0 버전을 발표했다.

PCI DSS v4.0은 새로운 위협과 기술을 해결하고 새로운 위협과 싸우는 혁신적인 방법을 지원하기 위해 버전 3.2.1을 대체하는 글로벌 결제 데이터 보호 표준이다.

계정 데이터를 보호하기 위해 설계된 기술 및 운영 요구 사항의 기준을 제공한다. 현재 버전 PCI DSS v3.2.1은 v4.0의 변경 사항의 이해 및 필요 업데이트 구현을 위해 2024년 3월 31일까지 유효하며 2년간 활성 상태를 유지하게 된다.

평가자가 PCI DSS v4.0 교육을 마치면 조직은 PCI DSS v4.0 또는 PCI DSS v3.2.1을 평가할 수 있다. 새로운 표준은 조직이 많은 요구사항을 이행할 수 있는 추가 시간을 제공하게 된다.

표준의 변경은 지난 3년간 200개 이상의 조직에서 표준이 복잡하고 끊임없이 변화하는 보안 환경을 지속적으로 충족할 수 있도록 글로벌 결제 업계에서 약 6000개 이상의 피드백을 제공했다. PCI 데이터 보안 표준을 효과적으로 개발하는데 도움이 되는 실질적이고 통찰력 있는 다양한 의견이 제공됐다.

PCI DSS 표준 업데이트는 결제 산업의 진화하는 보안 요구 사항 충족, 지속적인 프로세스로 보안 촉진, 보안 목표 달성을 위한 댜양한 방법을 사용하는 조직의 유연성 증대, 검증 방법 및 절차 개선 등에 초점을 두고 있다.

방화벽 용어를 네트워크 보안 제어로 업데이트해 기존에 방화벽이 충족하는 보안 목표를 충족하는데 사용되는 광범위한 기술을 지원한다.

PCI DSS v4.0에서 방화벽 용어가 기존 방화벽에 의해 충족되는 보안 목표를 달성하기 위해 사용되는 광범위한 기술을 지윈하는 네트워크 보안 통제로 업데이트됐다.

카드 소유자 데이터 환경에 대한 모든 접근을 위해 다중 요소 인증(multi-factor authentication, MFA)을 구현하기 위해 요구사항 8을 확장시켰다. 또한 조직이 보안 목표를 달성하기 위해 다양한 방법을 사용하는 방법의 시연을 위해 유연성을 확대했다. 비지니스 요구 및 위험 노출을 위한 가장 적합한 특정 활동이 얼마나 자주 수행되는지 정의하기 위해 기업의 유연성을 허용하도록 목표 위험 분석을 추가했다.










포토

 
모바일 버전으로 보기