[보안뉴스 강현주 기자] 사이버 위협 인텔리전스 전문기업 AI스페라(AI SPERA, 대표 강병탁)는 자사의 CTI 솔루션 ‘크리미널 IP’(Criminal IP)가 글로벌 결제 데이터 보안 표준인 ‘PCI DSS v4.0.1’ 최고 등급인 레벨1 인증을 갱신했다고 22일 밝혔다. 이로써 크리미널 IP는 4년 연속 PCI DSS 인증을 유지하게 됐다.
PCI DSS는 비자, 마스터카드, 아메리칸 익스프레스, 디스커버, JCB 등 글로벌 주요 카드사가 공동으로 마련한 카드 결제 데이터 보안 표준이다. 카드 소유자 데이터의 처리·저장·전송에 관여하는 기업이 준수해야 하는 국제 기준으로, 글로벌 금융·결제 산업에서 정보보호 체계의 신뢰도를 판단하는 핵심 지표로 활용된다.

[출처: AI스페라]
레벨 1은 PCI DSS의 최고 등급으로, 대규모 카드 결제 데이터를 다루거나 높은 수준의 보안 관리가 요구되는 기업에 적용된다. 보안 네트워크 유지, 카드 소유자 데이터 보호, 취약점 관리, 접근 통제, 모니터링 및 테스트, 정보보안 정책 관리 등 전반적인 보안 체계에 대한 엄격한 외부 검증을 거친다.
지난해부터 적용된 PCI DSS v4.0.1은 기존보다 강화된 보안 요구사항을 포함하고 있으며, 크리미널 IP는 이를 지속적으로 충족하며 이번 인증을 갱신했다. 이를 통해 국제 표준에 부합하는 보안 체계를 안정적으로 운영하고 있음을 다시 한번 검증받았다.
AI스페라는 이번 갱신이 단순히 보안 인증을 획득하는 데 그치지 않고, 글로벌 서비스를 운영하는 과정에서 요구되는 보안 관리 역량과 고객 정보 보호 체계를 4년째 꾸준히 유지해 왔다는 점에서 의미가 있다고 설명했다.
강병탁 AI스페라 대표는 “보안은 일회성 인증이 아닌 지속적인 관리와 검증이 필요한 영역”이라며 “앞으로도 국제 보안 표준에 부합하는 체계를 바탕으로 고객이 신뢰할 수 있는 보안 서비스를 제공해 나가겠다”고 말했다.
한편 크리미널 IP는 전 세계 인터넷 자산과 위협 정보를 분석해 위협 요소를 식별하는 사이버 위협 인텔리전스 및 공격표면관리 플랫폼이다. AI스페라는 앞서 이를 AI 기반 위협 노출 관리 체계로 확장하는 AITEM(AI-based Threat Exposure Management) 전략을 발표한 바 있으며, 현재 정식 출시를 준비하고 있다.
[강현주 기자(jjoo@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>














