기사 메일전송
PCI 보안표준 협의회, 소프트웨어 보안표준 신규 발표
  • 조정희
  • 등록 2019-01-18 11:01:51

기사수정
  • 소프트웨어 공급업체 새로운 PCI 표준
  • 차세대 결제를 위한 안전한 소프트웨어 솔루션 개발 추진
  • 결제 응용프로그램 데이터보안표준(PA-DSS), 2022년 만료 예정


▲ PCI 보안표준 협의회 홈페이지



 PCI 보안표준 협의회(PCI Security Standards Council, PCI SSC)가 현대화된 결제 소프트웨어의 보안 설계 및 개발을 위한 새로운 요구사항을 16일 공개했다. 


PCI 보안 소프트웨어 표준(PCI Secure Software Standard) 및 PCI 보안 수명주기(PCI Secure Lifecycle, Secure SLC) 표준이 새로운 PCI 소프트웨어 보안 프레임워크(PCI Software Security Framework)의 일부로 소프트웨어 공급업체 및 해당 소프트웨어 제품의 유효성 인증 프로그램과 평가자에 대한 자격 프로그램이 포함된다. 이 프로그램은 2019년 후반 개시된다. 


트로이 리치(Troy Leach) PCI SSC 최고기술책임자는 “결제 분야의 혁신이 믿을 수 없는 속도로 진행 중이다”며 “이러한 발전은 업계에 이전 보다 빠르고 효율적으로 응용프로그램을 개발하고 결제 승인을 위한 새로운 플랫폼용 소프트웨어를 설계할 수 있는 기회를 제공한다”고 말했다. 이어 “이번 신규 PCI 보안 소프트웨어 표준 및 PCI 보안 SLC 표준은 개발자들이 그들의 소프트웨어가 차세대 응용프로그램에서 결제 데이터를 보호할 수 있음을 입증할 수 있는 역동적인 방식을 제공함으로써 이러한 진화를 지원한다”고 덧붙였다. 


PCI 소프트웨어 보안표준은 기존의 결제 소프트웨어를 위한 결제 응용프로그램 데이터보안표준(Payment Application Data Security Standard, PA-DSS)의 범위를 넘어 현대화된 결제 소프트웨어의 전반적인 소프트웨어 탄성을 해결한다. 


· PCI 보안 소프트웨어 표준은 결제 소프트웨어가 결제 거래 및 데이터의 무결성과 기밀성을 적절하게 보호하는지 보장하기 위해 보안 요구사항과 평가 절차를 설정한다. 

  

· PCI 보안 SLC 표준은 소프트웨어 공급업체들이 소프트웨어 수명주기 전반에 걸쳐 결제 소프트웨어를 적절히 관리하고 있는지 확인하기 위한 보안 요구사항 및 평가 절차를 설정한다. 


이 표준은 2022년 만료되는 PA-DSS와 목록을 대체한다. 그 과정에서 PA-DSS에 투자한 조직을 대상으로 점진적인 전환 기간이 주어진다. 새로운 표준과 PA-DSS 전환 기간에 대한 정보는 PCI 전망 블로그 게시글, 신규출시: PCI 소프트웨어 보안표준(Just Published: New PCI Software Security Standards) 참조. 


PCI 소프트웨어 보안표준은 결제카드 업계 참여자들로 구성된 전담 태스크포스의 투입으로 개발됐다. 또한 PCI SSC 참가 조직들과 평가자들은 개발 과정 전반에서 다수의 RFC(request for comments) 기간을 통해 표준에 대한 피드백을 검토하고 대안을 제시했다. 


PCI소프트웨어 보안 태스크포스에 참여한 스티브 리프너(Steve Lipner) SAFECode(Software Assurance Forum for Excellence in Code) 전무이사는 “PCI 보안 소프트웨어 수명주기 표준의 최종 버전을 검토하게 되어 기뻤다. 이 문서는 결제카드 업계 및 관련 인증절차의 요구에 따라 소프트웨어 보안 모범사례를 명백하게 반영하며 SAFECode의 보안 소프트웨어 개발을 위한 기본사항(Fundamental Practices for Secure Software Development)의 원칙 및 개념과도 잘 부합한다. 특히 사후 사실성 테스트를 통해 보안성을 보장하는 게 아니라 소프트웨어 개발 과정에 보안성을 통합하려고 주력한 점에 만족했다”고 말했다. 


PCI 보안 소프트웨어 표준, PCI 보안 SLC 표준, 관련 FAQ 문서, 용어, 약어 및 머리글자 설명은 웹사이트 문서 라이브러리(Document Library)에서 다운로드할 수 있다. 

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. [전북 지방선거 기획] "전북 선거 이대로 괜찮은가" 2026년 6월 3일 치러질 지방선거를 앞두고 전북 정치권이 예상보다 이른 시점부터 격한 공방에 휩싸였다. 더불어민주당 전북도지사 경선 구도 속에서 촉발된 ‘계엄 대응’ 논란이 정치권을 넘어 공직사회까지 확산되면서 지역 정치판 전반에 파장을 일으키고 있다. 선거가 수개월 앞으로 다가온 상황에서 정치권의 갈등이 정책 경쟁보...
  2. [전북지사 경선 심층] “성과 vs 정책 vs 공세”…전북지사 경선, 세 가지 정치 스타일의 충돌 더불어민주당의 전북특별자치도지사 경선 대진표가 8일 확정됐다. 현직인 김관영 전북지사, 3선 의원인 안호영 의원, 재선 의원인 이원택 의원이 맞붙는 3파전이다. 민주당 공천관리위원회는 이날 세 후보 모두에게 경선 자격을 부여했고, 지역 정가의 관심을 모았던 김 지사 심사 통과 여부도 결국 “전원 경선”으로 결론 났다.  이번...
  3. 제천시 로고 무단 사용 논란…관리·감독은 어디에 있었나 충북 제천에서 열릴 예정인 ‘2026 제3회 제천연예예술신년음악회’를 둘러싼 제천시 후원 표기 논란이 단순 우발사건을 넘어 행정 신뢰 문제로 번지고 있다.공연 홍보 포스터에는 ‘제천시 후원’ 문구와 함께 제천시 공식 마크가 선명하게 표기됐지만, 제천시는 “후원 승인이나 상징물 사용 허가를 한 사실이 없다”고 ...
  4. “보조금 부정 집행 의혹” 제천문화원장·사무국장 경찰 고발 충북 제천문화원의 보조금 집행 과정에서 부정 사용 의혹이 제기되며 결국 경찰 고발로 이어졌다.제천지역 한 시민은 최근 제천문화원의 보조금 부정 집행과 관련해 문화원장과 사무국장을 보조금 관리법 위반 및 업무상 횡령·배임 혐의로 제천경찰서에 고발했다고 밝혔다.고발인은 “제천시 감사 결과 문화원 보조금이 목적 외로 ...
  5. 세계여성의날 기념식 및 장학금 전달식 성황리 개최 세계여성경영인위원회(WWMC)가 주최한 **'2026 세계여성의날 기념식 및 장학금 전달식'**이 3월 8일(일) 오후 2시부터 5시까지 서울여성플라자 아트홀봄에서 성황리에 개최됐다.이번 행사는 세계 여성의 날을 기념하고 여성 리더십의 가치와 사회적 역할을 되새기며, 미래 인재를 격려하기 위한 장학금 전달과 표창 수여 등을 통해 의미 있.
  6. 증권가, 지금의 하락을 ‘바겐세일’ 구간으로 보는 시각...삼성전자와 SK하이닉스의 목표주가 각각 27만5000원, 15… [뉴스21 통신=추현욱 ] 7일 금융투자 업계에 따르면 지난 한 주 코스피는 전쟁 충격 속에 10.56% 하락했다. 시장의 충격은 시가총액 상위권으로 갈수록 더 컸다. 외국인 투자자들의 집중 매도세가 쏟아진 삼성전자는 같은 기간 13.07% 하락했고, SK하이닉스 역시 12.91% 빠지며 지수 하락률을 크게 웃돌았다. 주가는 곤두박질쳤지만 반도체 업황의 &ls...
  7. “제천시청 회계과 사칭 보이스피싱 시도”…공무원 기지로 피해 막았다 충북 제천에서 제천시청 공무원으로 속인 전화금융사기 사기 시도가 발생했으나, 시청 공무원의 신속한 확인으로 실제 피해로 이어지지는 않은 것으로 확인됐다.지역 광고업계 관계자에 따르면 지난 9일 한 남성이 제천시청 회계과 직원으로 속이며 간판 광고 계약을 추진하겠다며 접근했다.이 남성은 제천시청 명의를 앞세워 신뢰를 유도.
역사왜곡
모바일 버전 바로가기