글로벌 시장 진출 본격화하는 로이스, PCI DSS 4.0 초안 공개
글로벌 시장 진출 본격화하는 로이스, PCI DSS 4.0 초안 공개
  • 정욱진 기자
    정욱진 기자
  • 승인 2020.10.29 14:54
  • 댓글 0
이 기사를 공유합니다

국내 PCI DSS 인증기관 '로이스(ROIS)'가 미국을 중심으로 한 글로벌 PCI DSS 인증시장에 본격 진출할 뜻을 나타냈다. 이와 함께 미국 PCI 보안표준협회에서 발표한 PCI DSS 4.0 초안을 한글로 번역, 배포해 눈길을 끌고 있다.

로이스에 따르면 PCI DSS 4.0은 세 가지의 중요한 업데이트 내용을 담고 있다. 먼저 차세대 네트워크 및 엔드포인트 탐지 툴의 발전을 반영해 카드데이터 환경을 모니터링 할 수 있도록 조치하여 눈길을 끌고 있다. 지속적인 웹 기반 공격을 탐지하고 이를 방지할 수 있도록 웹 어플리케이션용 자동화 솔루션을 운영하는 것이다.

또 NIST MFA/Password 가이드를 채택하여 통제 항목에 반영했다. 일례로 CDE에 대한 모든 접근 관련 Multi-Factor 인증 요구, 6개월마다 사용자 계정 및 접근 권한 검토 등을 꼽을 수 있다.

Customized Approach는 PCI DSS 요구사항 별 정의된 통제 및 테스트 절차를 대신하는 요소다. 각 기업의 비즈니스 환경에 맞는 보안 통제를 구현함으로써 PCI Compliance 준수에 유연성을 제공하는 것이다. 다만 Customized Approach를 적용하기 위해 맞춤형 통제의 세부사항을 정의하고 문서화해야 한다.

또한 PCI DSS 4.0에서 요구하는 정보보호 교육은 피싱 및 사회공학을 비롯하여 카드데이터 환경 보안에 영향을 미칠 수 있는 위협, 취약성 관련 폭넓은 정보를 포함한 것이 특징이다.

로이스 관계자는 "로이스는 미국을 중심으로 한 글로벌 PCI DSS 인증시장에 본격 진출함과 동시에 기존 국내 시장 역시 카드사, PG/VAN사 및 여행사 뿐 아니라 호텔, 쇼핑몰, 이커머스 등 다양한 인증 대상 산업군으로 시장을 확충할 계획"이라며 "QSA 인증심사원을 더욱 확충하는 한편 국내외 정보보호 관련 다양한 컴플라이언스 자문·컨설팅 경험을 기반으로 통합 서비스를 제공할 예정"이라고 전했다.

후원하기

Fn투데이는 여러분의 후원금을 귀하게 쓰겠습니다.

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • 제호 : 파이낸스투데이
  • 서울시 서초구 서초동 사임당로 39
  • 등록번호 : 서울 아 00570 법인명 : (주)메이벅스 사업자등록번호 : 214-88-86677
  • 등록일 : 2008-05-01
  • 발행일 : 2008-05-01
  • 발행(편집)인 : 인세영
  • 청소년보호책임자 : 장인수
  • 본사긴급 연락처 : 02-583-8333 / 010-3797-3464
  • 법률고문: 유병두 변호사 (前 수원지검 안양지청장, 서울중앙지검 , 서울동부지검 부장검사)
  • 파이낸스투데이 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재와 복사, 배포 등을 금합니다.
  • Copyright © 2024 파이낸스투데이. All rights reserved. mail to news1@fntoday.co.kr
ND소프트 인신위