블로그
-
8월19일 하노이 경제소식입니다
(1) 지금 베트남 기업들은…VNPAY VNPAY가 ControlCase의 PCI DSS(결제 카드 산업 데이터 보안 표준) 레벨 1 국제 인증을 받았다. 해당 인증을 받기 위해 VNPAY 는 보안 네트워크 시스템 구축 및 유지, 고객 데이터 보호, 보안 관리 프로그램 유지 등에 노력을 기울였다.
blog.naver.com · 2024.08.19
-
트랜스코스모스코리아, ‘PCI DSS v4.0’ 획득…최상위 등급 ‘레벨 1’
트랜스코스모스코리아, ‘PCI DSS v4.0’ 획득…최상위 등급 ‘레벨 1’ 이정표 기자 승인 2024.05.28 09:52 글로벌 BPO 그룹에 걸맞은 정보관리 체계 구축 글로벌 트랜스코스모스코리아는 글로벌 심사기관의 △보안 네트워크와 시스템 구성 및 유지 △어카운트 데이터(Account data) 보호 △취약성 관리 프로그램의 유지 △강력한 접근 관리 조치의
blog.naver.com · 2024.06.21
-
시스템 보안 담당자입니다. PCI DSS 전체 요건 중에서 네트워크 장비/ 방화벽 관련 주요 요건들은 무엇이 있나요?
시스템 변경 사항을 반영하여 네트워크 구성도 갱신 및 유지 3. 내부 기준에 따른 접근제어 정책 수립 및 정기적으로 점검 4. 허가된 정책 외 모든 접근을 관리 및 차단 5. 장비의 기본 계정 및 설정값을 내부 보안 기준을 적용하여 변경 요약된 내용 이외의 세부적인 기준 및 가이드 확인이 필요한 경우, 하기 PCI DSS 요건을 참고하시기 바랍니다.
blog.naver.com · 2023.08.02
-
PCI DSS 인증 취득은 사전에 받고 시작하나요? 시스템 개발이 완료된 이후에 취득 시작을 준비해야 하나요?
다만, 카드 처리 프로세스 및 시스템 운영을 위해 PCI DSS 인증이 필요하다면, 설계단계부터 PCI DSS 요구사항을 반영해 준비 하실 것을 권장 합니다. 따라서, 효율적인 PCI DSS 인증 준수 전략으로, 프로세스 및 기능 설계 단계부터 PCI DSS 요구사항을 충족할 수 있도록 미리 준비 하시는 것이 좋습니다.
blog.naver.com · 2023.07.21
-
카드번호 처리하지 않는 회사이지만, 보안 강화를 위해서 PCI DSS를 미리 취득하고자 하면 어떤 준비를 해야 하나요?
다만, PCI DSS 요구사항 준수를 통해 보안을 강화하고자 하실 경우 카드번호에 준하는 중요정보(보호해야할 정보자산)를 식별하여, 관련된 시스템, 프로세스, 인력 등을 대상으로 PCI 인증 범위 서비스 식별 - PCI DSS 인증을 받고자 하시는 서비스에 관련된 시스템 자산목록.......
blog.naver.com · 2023.07.19
-
PCI DSS 심사를 받기 위해서 준비해야 하는 사항들은 무엇이 있나요?
PCI DSS 인증심사를 받기 위해서는 PCI DSS 인증에서 요구하는 6개 그룹, 12개 요건, 412개 테스트 절차 준수를 해야 합니다. 6개 요건 12개 요건은 아래와 같습니다 www.pcisecuritystandards.org/document_library [그룹1] - 보안 네트워크 구성 및 유지 - 요건 1 카드 소유자 데이터를 보호하기 위한 방화벽 구성 설치 및 유지 - 요건 2 시스템
blog.naver.com · 2023.07.07
-
PCI DSS 출입통제 부문은 주로 어떤 사항들을 살펴보나요?
물리적인 시설에 대한 주요 PCI DSS 요건은 다음과 같습니다. 1. 주요 시설에 대한 물리적 출입 통제 시스템 구축(출입관리시스템 or 감시 카메라) 2.
blog.naver.com · 2023.08.10
-
PCI DSS 개발 환경 보안 요건은 어떤 사항들이 있습니까?
개발/환경에 관한 PCI DSS 요건은 개발/테스트 환경 구성, 개발/테스트 절차, 코딩 취약점에 관한 내용을 포함하고 있으며 다음과 같은 사항이 요구됩니다. 1. 개발/테스트와 운영 환경 접근 통제 및 분리 - 개발/테스트 환경에서 운영 환경의 데이터 사용 금지 - 운영 환경 이관 전 테스트 데이터, 테스트 계정 및 패스워드 등 삭제 - 시스템
blog.naver.com · 2023.07.31
-
센트럴 서버 제품군 : 파일 무결성 모니터링 기능 추가!!
이 기능은 지불 카드 보안 표준(PCI DSS standard)에서 요구하는 중요 시스템 위치를 모니터링하여 컴플라이언스를 보다 쉽게 수행하는데 도움을 줄 수 있습니다. 따라서 FIM 은 PCI DSS (Payment Card Industry Data Security Standard)의 특정 요구 사항을 충족하는데 도움이 됩니다.
blog.naver.com · 2018.11.09
-
카츠노리 콘도 아소비모 대표 "세상에 없는 마켓 구현하겠다"
일본 모바일 게임 개발사 아소비모가 '새로운 디지털 콘텐츠 보호 시스템(DSS - Digital right management Security System)'을 구현하기 위해 블록체인
blog.naver.com · 2018.07.05