본문 바로가기

신용카드 보안

지불결제보안표준 PCI DSS v3.0을 준수하는 방법, 탈레스 HSM 데이터 유출사고는 매번 이슈가 되고 있는 보안의 뜨거운 감자입니다. 또한 핀테크 기술들이 도입되기 시작하면서 데이터 유출사고를 방지하기 위한 보안솔루션에 대한 Needs가 많습니다. 막대한 과징금 뿐만 아니라 신뢰도의 급감으로 생기는 손실은 크다고 할 수 있습니다. 이러한 사고를 방지하기 위해서는 PCI DSS(지불결제보안표준)를 준수하는 것이 중요합니다. 물론, PCI DSS를 준수한다고 해서 모든 보안위협이 사라진다는 것은 아닙니다. 하지만 PCI DSS를 준수한 다는 것은 신용카드 정보를 업계표준 가이드라인에 맞추어서 데이터를 보호한다는 의미를 가지고 있습니다. http://itbiz.imarketkorea.com 아이마켓코리아에서는 신용카드 정보 보안을 위해 PCI DSS v3.0을 준수하는 하드.. 더보기
PCI–DSS 감사 및 규제준수를 위한 효율적인 방안 - (Payment Card Industry Data Security Standard:지불결제산업 데이터보안표준) PCI DSS(Payment Card Industry Data Security Standard:지불결제산업 데이터보안표준) 감사 및 규제 준수신용카드 또는 직불카드 지불결제와 관련된 각종가맹점, 은행, 기타관계자는 주요 기업 목표를 실현하는 것과 동시에 오늘날 가장 상세하고 포괄적인 데이터 개인정보보호표준의 하나인 PCI 데이터보안표준 (PCI DSS)에 규정된 의무를 이행하기 위해 계정 데이터의 개인정보를 보호하는 수단을 강구하여야 합니다. PCI DSS는 계정 데이터 처리, 저장 및 전송에 대한 엄격한 요구사항이 정해져 있습니다. 표준에 대한 적합성을 정기적으로 유효성을 확인하여야 하며, 적합하지 않은 경우 벌금이 부과되고 다른 신용카드의 취급이 중지될 수 있습니다. PCI DSS는 결제 에코시스템에.. 더보기
[금융, 은행 보안] 지불 결제 전용 하드웨어 보안 모듈 Thales Payshield 9000 최근 잇다른 보안사고로 인해 보안 담당자들은 1차적인 물리적인 보안 뿐만 아니라 내부 데이터베이스 보안까지 고려하고 이에 대한 대응을 하게 되었습니다. 금융권이나 은행권, 또한 고객이 웹사이트 내에서 결제를 하는 다양한 산업 군에서 중요한 보안 조치중 하나는, 현금과 신용거래가 오고가는 결제 시스템 단의 보안이라고 할 수 있습니다. 하드웨어 보안 모듈 중에서도 이러한 지불결제 시스템 전용으로 설계된 장비가 있어서 소개해드릴까 합니다.자동인출기(ATM)와 POS(Point of Sale)의 신용카드 및 직불카드 발급/거래에 필요한 암호화 기능을 제공하는 지불결제 전용 하드웨어 모듈인 Thales PayShield 9000에 대해서 알아보겠습니다. Thales PayShield 9000은 암호화 기능과 관리.. 더보기
Thales Datacryptor Ethernet Layer 2 / PayShield 9000 Thales Datacryptor Ethernet Layer 2 네트워크의 Latency와 Bandwidth Loss를 최소화한 강력한 네트워크 구간 암호화 장비Datacryptor Ethernet Layer 2는 중요한 데이터의 Point-to-point bulk, Tunnel 그리고 Clear header 암호화 전송을 제공하는고속의 독립 보안 플랫폼입니다. Multipoint 옵션을 사용하여 충돌 영역에서도 안전한 메시 네트워트 환경을 지원합니다.Clear header 암호화 모드를 사용한 Multipoint 옵션은 브로드 캐스트 및 멀티 캐스트 연결을 보호하여 중요하고 민감한 데이터,음성 및 비디오의 안전한 전송을 보장합니다. 소프트웨어 라이센스로 제공되는 Multipoint 기능과 같이, Eth.. 더보기