2024.06.26 (수)

  • 맑음속초25.6℃
  • 맑음30.5℃
  • 맑음철원29.9℃
  • 맑음동두천30.6℃
  • 맑음파주29.9℃
  • 구름많음대관령21.4℃
  • 맑음춘천29.8℃
  • 맑음백령도25.7℃
  • 맑음북강릉26.1℃
  • 맑음강릉28.4℃
  • 맑음동해26.3℃
  • 구름조금서울31.2℃
  • 맑음인천29.0℃
  • 구름조금원주29.2℃
  • 구름조금울릉도25.2℃
  • 구름조금수원29.1℃
  • 맑음영월28.6℃
  • 맑음충주29.8℃
  • 맑음서산29.3℃
  • 맑음울진24.1℃
  • 맑음청주29.8℃
  • 맑음대전29.9℃
  • 맑음추풍령28.6℃
  • 맑음안동29.8℃
  • 맑음상주30.4℃
  • 구름많음포항23.6℃
  • 맑음군산27.5℃
  • 구름조금대구30.7℃
  • 구름조금전주29.6℃
  • 구름많음울산26.6℃
  • 구름많음창원25.8℃
  • 구름조금광주29.8℃
  • 흐림부산25.8℃
  • 구름많음통영25.4℃
  • 구름조금목포27.4℃
  • 구름많음여수26.7℃
  • 구름많음흑산도26.0℃
  • 구름많음완도28.9℃
  • 맑음고창28.6℃
  • 구름조금순천26.7℃
  • 구름조금홍성(예)28.4℃
  • 맑음28.6℃
  • 구름많음제주25.8℃
  • 구름많음고산22.4℃
  • 흐림성산24.7℃
  • 흐림서귀포24.6℃
  • 구름많음진주29.2℃
  • 맑음강화27.0℃
  • 맑음양평29.2℃
  • 맑음이천29.6℃
  • 맑음인제29.3℃
  • 맑음홍천29.5℃
  • 구름많음태백23.8℃
  • 구름조금정선군31.6℃
  • 맑음제천28.0℃
  • 맑음보은28.9℃
  • 맑음천안28.7℃
  • 맑음보령28.6℃
  • 맑음부여29.9℃
  • 맑음금산29.2℃
  • 맑음28.9℃
  • 맑음부안28.0℃
  • 맑음임실27.8℃
  • 맑음정읍30.4℃
  • 맑음남원29.4℃
  • 구름조금장수26.8℃
  • 맑음고창군29.7℃
  • 맑음영광군27.5℃
  • 흐림김해시26.8℃
  • 구름조금순창군29.9℃
  • 구름많음북창원28.4℃
  • 구름많음양산시28.7℃
  • 구름많음보성군27.7℃
  • 구름많음강진군28.4℃
  • 구름많음장흥27.1℃
  • 구름많음해남28.3℃
  • 구름많음고흥27.6℃
  • 구름많음의령군30.3℃
  • 맑음함양군30.4℃
  • 구름많음광양시28.0℃
  • 구름많음진도군27.7℃
  • 구름조금봉화26.9℃
  • 맑음영주28.7℃
  • 맑음문경29.1℃
  • 맑음청송군28.9℃
  • 맑음영덕26.3℃
  • 맑음의성30.0℃
  • 맑음구미29.6℃
  • 구름많음영천28.5℃
  • 구름많음경주시28.2℃
  • 맑음거창28.3℃
  • 구름조금합천30.3℃
  • 구름많음밀양29.6℃
  • 맑음산청29.8℃
  • 구름많음거제26.0℃
  • 구름많음남해26.7℃
  • 흐림27.5℃
기상청 제공
표준뉴스 로고
[미국] PCI SSC, PCI 데이터 보안 표준(PCI DSS) 4.0 버전 발표
  • 해당된 기사를 공유합니다

국제표준

[미국] PCI SSC, PCI 데이터 보안 표준(PCI DSS) 4.0 버전 발표

51.jpg
▲PCI SSC(Payment Card Industry Security Standards Council) [출처=홈페이지]

 

미국 PCI SSC(Payment Card Industry Security Standards Council)는 PCI 데이터 보안 표준(PCI Data Security Standard, PCI DSS) 4.0 버전을 발표했다.

PCI DSS v4.0은 새로운 위협과 기술을 해결하고 새로운 위협과 싸우는 혁신적인 방법을 지원하기 위해 버전 3.2.1을 대체하는 글로벌 결제 데이터 보호 표준이다.

계정 데이터를 보호하기 위해 설계된 기술 및 운영 요구 사항의 기준을 제공한다. 현재 버전 PCI DSS v3.2.1은 v4.0의 변경 사항의 이해 및 필요 업데이트 구현을 위해 2024년 3월 31일까지 유효하며 2년간 활성 상태를 유지하게 된다.

평가자가 PCI DSS v4.0 교육을 마치면 조직은 PCI DSS v4.0 또는 PCI DSS v3.2.1을 평가할 수 있다. 새로운 표준은 조직이 많은 요구사항을 이행할 수 있는 추가 시간을 제공하게 된다.

표준의 변경은 지난 3년간 200개 이상의 조직에서 표준이 복잡하고 끊임없이 변화하는 보안 환경을 지속적으로 충족할 수 있도록 글로벌 결제 업계에서 약 6000개 이상의 피드백을 제공했다. PCI 데이터 보안 표준을 효과적으로 개발하는데 도움이 되는 실질적이고 통찰력 있는 다양한 의견이 제공됐다.

PCI DSS 표준 업데이트는 결제 산업의 진화하는 보안 요구 사항 충족, 지속적인 프로세스로 보안 촉진, 보안 목표 달성을 위한 댜양한 방법을 사용하는 조직의 유연성 증대, 검증 방법 및 절차 개선 등에 초점을 두고 있다.

방화벽 용어를 네트워크 보안 제어로 업데이트해 기존에 방화벽이 충족하는 보안 목표를 충족하는데 사용되는 광범위한 기술을 지원한다.

PCI DSS v4.0에서 방화벽 용어가 기존 방화벽에 의해 충족되는 보안 목표를 달성하기 위해 사용되는 광범위한 기술을 지윈하는 네트워크 보안 통제로 업데이트됐다.

카드 소유자 데이터 환경에 대한 모든 접근을 위해 다중 요소 인증(multi-factor authentication, MFA)을 구현하기 위해 요구사항 8을 확장시켰다. 또한 조직이 보안 목표를 달성하기 위해 다양한 방법을 사용하는 방법의 시연을 위해 유연성을 확대했다. 비지니스 요구 및 위험 노출을 위한 가장 적합한 특정 활동이 얼마나 자주 수행되는지 정의하기 위해 기업의 유연성을 허용하도록 목표 위험 분석을 추가했다.










포토

 
모바일 버전으로 보기