블로그
-
PCI DSS 심사 대상 조직 파악 주관부서, 협조 부서 등은 어떻게 지정하나요?
PCI DSS 심사 대상 범위는 카드 데이터를 취급하는 설비 및 시설을 대상으로 합니다. PCI DSS는 정보보호 관련 요구사항이 많은 비중을 차지하는 관계로 일반적으로 컴플라이언스팀이나 정보보안팀이 주관부서로 심사를 대응하며, 심사 준비 시 회사의 조직도, 업무분장서,
blog.naver.com · 2023.07.06
-
PCI DSS 인증 취득은 사전에 받고 시작하나요? 시스템 개발이 완료된 이후에 취득 시작을 준비해야 하나요?
다만, 카드 처리 프로세스 및 시스템 운영을 위해 PCI DSS 인증이 필요하다면, 설계단계부터 PCI DSS 요구사항을 반영해 준비 하실 것을 권장 합니다. 따라서, 효율적인 PCI DSS 인증 준수 전략으로, 프로세스 및 기능 설계 단계부터 PCI DSS 요구사항을 충족할 수 있도록 미리 준비 하시는 것이 좋습니다.
blog.naver.com · 2023.07.21
-
저희 회사는 개발회사입니다. PCI DSS를 반드시 취득해야 하나요?
하지만 국내 및 해외 기업 중 PCI DSS 인증을 취득하고 있는 기업과 신용카드 관련 프로젝트 진행 시 계약 전에 협력 업체에 PCI DSS 인증을 요구할 수 있으며, PCI DSS 또한, 지불카드 어플리케이션 및 결제 단말기에 관한 사업 진행 시 PCI에서 요구되는 PA-DSS, PCI PTS 등의 인증이 요구될 수 있으며, 각 인증의 세부 내용은 PCI SSC의
blog.naver.com · 2023.07.28
-
유트랜스퍼, 글로벌 최고 등급 보안 인증 획득
이미지 출처 : https://biz.chosun.com/stock/finance/2023/07/24/NSC5YYNJQ5EYFIOGHL3O7FGDF4/ 결제 데이터 보안 표준 'PCI-DSS ' 레벨1 기록 유핀테크허브는 자사의 해외송금 서비스 ‘유트랜스퍼’가 글로벌 결제 데이터 보안 인증인 'PCI-DSS v3.2.1'을 획득했다고 24일 밝혔다.
blog.naver.com · 2023.08.02
-
카드번호 처리하지 않는 회사이지만, 보안 강화를 위해서 PCI DSS를 미리 취득하고자 하면 어떤 준비를 해야 하나요?
카드번호를 처리 하지 않는 경우, PCI DSS 인증 준수 의무는 없습니다. 다만, PCI DSS 요구사항 준수를 통해 보안을 강화하고자 하실 경우 카드번호에 준하는 중요정보(보호해야할 정보자산)를 식별하여, 관련된 시스템, 프로세스, 인력 등을 대상으로 PCI
blog.naver.com · 2023.07.19
-
DataCenter 사업자입니다. 카드 처리를 하지 않고 있습니다. Data Center 서비스 사업자도 PCI DSS를 받아야 하나요?
하지만 PCI DSS 인증을 취득할 경우 카드 소유자 데이터를 보호하기 위한 환경을 찾는 기업에게 선택의 기준이 될 수 있습니다. 또한, 향후 고객이 PCI DSS 인증 취득 시 Data center의 물리적 보안에 관한 일부 요건을 PCI DSS 인증으로 대체할 수 있으며, 이 점은 다른 Data center와
blog.naver.com · 2023.07.27
-
PCI 증적 관리는 어떻게 효율적으로 하면 되나요?
최초 심사 시 각 주기 별 준수 증적들에 대해서는 1회분의 증적만 보유하고 있어도 PCI DSS 요건 준수가 가능하지만, 인증 취득 후 재 인증 취득을 위해서는 최초 인증 취득 후 저희 브로드밴드시큐리티에서는 PCI DSS 인증 취득 하시는 피심사 업체에 한하여 분기마다 정기적으로 방문하여 증적 누락이 없도록 관리할 수 있도록 인증 유지 지원 서비스를 제공하고
blog.naver.com · 2023.07.05
-
QSA 자격증은 어떤 의미인가요?
QSA는 Qualified Security Assesor의 약자로 PCI SSC(PCI 위원회)에서 인증받은 공식 평가자 입니다. PCI DSS Level 1 으로 인증을 취득 해야 하는 경우 반드시 QSA에 의한 현장 평가가 실시 되어야 합니다.
blog.naver.com · 2023.07.13
-
개인정보 보호법 해설서(안) (2020.10.06)
10일 간 ㅇ 이메일 주소 : pipc2020@kisa.or.kr ㅇ 문의 : 061-820-1241 출처 : 개인정보보호위원회 컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS
blog.naver.com · 2020.10.09
-
피싱 메일 공격 사례 분석 및 대응 방안
피싱 메일 공격 예방 및 대응 방법 ☞ 첨부파일 : 피싱 메일 공격 사례 분석 및 대응 방안 (click) 컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS 취약점
blog.naver.com · 2020.10.09