블로그
-
PCI DSS 준수 고객사에 해킹사고 발생시 어떤 Penalty가 있나요?
데이터 유출사고가 발생하는 경우 국제 카드 브랜드는 해당 기업의 PCI DSS 준수 상태를 추가로 조사하게 됩니다. PCI DSS 준수를 재평가하고, 위반한 사실이 있다면 고객사의 규모와 미 준수 요건의 중요도에 따라 매월 미화 5,000달러 ~ 100,000달러까지 벌금을 부과할 수 있습니다.
blog.naver.com · 2023.06.26
-
PCI DSS 인증심사를 받기 위해서 무엇을 준비해야 하나요?
DSS 인증 취득 여부를 확인해야 합니다. PCI DSS 인증에 포함되지 않는 기능은 기업에서 PCI DSS 요건을 준수해야 합니다.
blog.naver.com · 2023.07.20
-
국내 본사와 해외 지사가 있는 경우 PCI DSS 심사 전략은 어떻게 수립하면 되나요?
국내 본사, 해외 지사 통합 PCI DSS 인증 심사 진행 2. 국내 본사, 해외 지사 각각 별도의 PCI DSS 인증 심사 진행 먼저 통합 인증 심사를 받으시는 경우, PCI DSS 인증 범위에 국내 본사, 해외 지사가 모두 포함이 되어야 하며
blog.naver.com · 2023.07.18
-
PCI DSS 인증심사 주기는 매1년으로 고정된 것인가요? 2년마다 하면 안되나요?
PCI DSS는 매년 평가를 요구하고 있으며, 취득된 PCI DSS 준수 증명서(AOC)는 발급일로부터 1년간 유효합니다. PCI DSS 인증 유지에 있어서 국내/외 정보보호 관련 Compliance와 가장 큰 차이점으로 PCI DSS 인증은 사후 심사, 갱신 심사 등과 같은 절차는 없으며, 매년 동일한
blog.naver.com · 2023.06.29
-
PCI DSS 요건 이행 계획 수립은 어떻게 해야 하나요?
PCI DSS 인증에 관한 이행 계획은 심사 시점에 요건의 이행여부를 확인 후 결과를 반영하도록 하고 있습니다. PCI DSS Validation"에 다음과 같이 구분하여 결과가 기재됩니다. 1) Complinat: 모든 섹션에 대한 요건을 준수할 경우 2) Non-Compliant: 모든 섹션에
blog.naver.com · 2023.06.22
-
PCI DSS 전체 요건 중에서 네트워크 장비/ 방화벽 관련 주요 요건들은 무엇이 있나요?
장비의 기본 계정 및 설정값을 내부 보안 기준을 적용하여 변경 요약된 내용 이외의 세부적인 기준 및 가이드 확인이 필요한 경우, 하기 PCI DSS 요건을 참고하시기 바랍니다.
blog.naver.com · 2023.08.02
-
PCI DSS 전체 요건 중에서 네트워크 장비/ 방화벽 관련 주요 요건들은 무엇이 있나요?
네트워크 보안에 관한 요건은 다음에서 정의한 네트워크 장비 도입, 구성 및 접근제어 정책 관리 등에 관한 내용입니다. 1. 업무 목적상 사용이 필요한 접근제어 정책(서비스, 프로토콜, 포트) 정의 2. 정의된 정책에 따라 내부 환경 변화에 맞춰서 접근 제어 정책에 주기적인 검토 실시 3
blog.naver.com · 2023.08.01
-
PCI DSS 준수 고객사에 침해사고 발생시, L1 인증심사로 진행해야 하나요?
PCI DSS 준수 기업이 카드 소유자 데이터 유출 사고 발생 시, 국제 카드 브랜드 또는 매입사에 사고 현황을 보고를 해야할 의무가 있습니다. 2 이하의 PCI DSS 준수 및 추가적인 BAU/PFI가 요구될 수 있음을 의미합니다.
blog.naver.com · 2023.06.27
-
PCI DSS Service Provider와 Merchant의 정의 및 기준은 무엇인가요?
Merchant(가맹점)는 상품 또는 서비스를 판매하는 과정에서 국제 카드 브랜드사(American Express, Discover, JCB, MasterCard, Visa) 로고를 포함하고 있는 카드를 지불수단으로 결제받는 기업입니다. Service Provider(서비스 제공업체)는
blog.naver.com · 2023.06.20
-
PCI DSS 심사 대상 조직 파악 주관부서, 협조 부서 등은 어떻게 지정하나요?
PCI DSS 심사 대상 범위는 카드 데이터를 취급하는 설비 및 시설을 대상으로 합니다.
blog.naver.com · 2023.07.06