신용카드 데이터보안 표준 PCI-DSS 효과 있었네!

2011-04-21 16:57
  • 카카오톡
  • 네이버 블로그
  • url

PCI DSS 준수 업체 64% 데이터 침해 사고 없어
[보안뉴스 호애진] 설문조사 결과 PCI DSS를 준수하는 업체는 신용카드 정보와 관련 데이터 침해 사고를 적게 받는 것으로 나타났다.

보안업체 임퍼바(Imperva)와 개인정보보호 및 정보관리 조사회사인 포네몬 인스티튜트(Ponemon Institute)가 최근 미국에서 실시한 설문 조사에 따르면 신용카드 데이터보안 표준인 PCI-DSS 적합성 준수 업체 중 다수는 데이터 침해 사고를 거의 또는 전혀 겪지 않은 것으로 나타났다.
 

PCI DSS(Payment Card Industry Data Security Standard)’란 비자·마스터카드·아메리칸익스프레스 등 세계적인 카드회사가 주축이 돼 만든 지불카드 업계 정보보안 표준규격이다.


설문 조사에 따르면 PCI-DSS 적합성 준수 업체 중 64%는 지난 2년간 신용카드 정보와 관련 데이터 침해를 전혀 겪지 않았다고 밝힌 반면 적합성 미준수 단체 중 그 비율은 불과 38%였다.
 



PCI-DSS는 신용카드 정보를 노린 해킹이나 카드 분실·도난사고가 증가하면서 고객정보를 보호하고, 보안사고로 인한 카드사와 서비스 제공업체, 가맹점의 잠재적인 손실을 최소화하기 위해 마련됐다.

해외에서는 고객의 데이터를 저장, 처리, 전송하는 카드 가맹점과 서비스사업자라면 모두 준수하도록 권고하고 있으며, 일정 거래규모 이상의 처리업체와 가맹점에게는 의무적으로 이행토록 하고 있다.

그러나 우리나라는 현재 PCI DSS에 대한 인식이 낮다. PCI협회에서 인증 받은 제3의 QSA(품질시스템평가)업체인 A3 시큐리티에 따르면 국내에서 이를 준수하는 업체는 매우 적은 것으로 나타났다.

보안업계의 한 관계자는 “우리나라의 카드 결제 환경이 해외와 다르기 때문에 이를 적용토록 하는데 무리가 있다”며 “또한 신용정보법과 금감원의 지침 등 준수해야 할 사항이 우선적으로 적용되는 만큼 PCI DSS가 국내에 정착되는 것은 쉽지 않을 것”이라고 말했다.

또한 PCI DSS를 준수하는데 요구되는 사항이 수백개나 된다는 것도 문제다. 그 내용 또한 까다로우면서도 명확하지 않아 부담을 느낄 수 밖에 없다는 것이 관련 업체들의 중론이다. 

비용도 업체들이 우려하고 있는 바 중 하나다. 규정에 따라 새롭게 도입하고 구축해야 할 장비 및 관리 체계를 마련하는 데 드는 비용이 결코 만만치 않기 때문이다.

한 보안 전문가는 “PCI DSS가 보안에 있어 100% 정답은 아니다”라며 “이런 보안 컴플라이언스가 강제력을 갖게 되면 좋겠지만 우선적으로 업체에서 보안을 강화하려는 노력이 이뤄져야 하는데 이에 대한 필요성을 못 느끼는 것이 가장 심각한 문제”라고 지적했다.
[호애진 기자(boan5@boannews.com)]

<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 지인테크

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 엔토스정보통신

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 지오멕스소프트

    • 원우이엔지

    • HS효성인포메이션시스템

    • TVT코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 홍석

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 유니뷰

    • 비전정보통신

    • 아이원코리아

    • 인터엠

    • 위트콘

    • 성현시스템

    • 한국씨텍

    • 투윈스컴

    • 스피어AX

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 경인씨엔에스

    • 디비시스

    • 트루엔

    • 세연테크

    • 프로브디지털

    • 동양유니텍

    • 포엠아이텍

    • 넥스트림

    • 핀텔

    • 위즈코리아

    • 삼오씨엔에스

    • 벨로크

    • 피앤피시큐어

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • (주)일산정밀

    • 아이엔아이

    • 새눈

    • 미래시그널

    • 인빅

    • 유투에스알

    • 에이티앤넷

    • 케비스전자

    • 한국아이티에스

    • 엣지디엑스

    • 네티마시스템

    • 에이앤티글로벌

    • 이엘피케이뉴

    • 와이즈콘

    • 현대틸스
      팬틸트 / 카메라

    • 제네텍

    • 구네보코리아주식회사

    • 창성에이스산업

    • 에이앤티코리아

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 티에스아이솔루션

    • 엔에스티정보통신

    • 엔시드

    • 포커스에이아이

    • 넥스텝

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 레이어스

    • 주식회사 에스카

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기