▲ PCI 보안표준 협의회 홈페이지PCI 보안표준 협의회(PCI Security Standards Council, PCI SSC)가 현대화된 결제 소프트웨어의 보안 설계 및 개발을 위한 새로운 요구사항을 16일 공개했다.
PCI 보안 소프트웨어 표준(PCI Secure Software Standard) 및 PCI 보안 수명주기(PCI Secure Lifecycle, Secure SLC) 표준이 새로운 PCI 소프트웨어 보안 프레임워크(PCI Software Security Framework)의 일부로 소프트웨어 공급업체 및 해당 소프트웨어 제품의 유효성 인증 프로그램과 평가자에 대한 자격 프로그램이 포함된다. 이 프로그램은 2019년 후반 개시된다.
트로이 리치(Troy Leach) PCI SSC 최고기술책임자는 “결제 분야의 혁신이 믿을 수 없는 속도로 진행 중이다”며 “이러한 발전은 업계에 이전 보다 빠르고 효율적으로 응용프로그램을 개발하고 결제 승인을 위한 새로운 플랫폼용 소프트웨어를 설계할 수 있는 기회를 제공한다”고 말했다. 이어 “이번 신규 PCI 보안 소프트웨어 표준 및 PCI 보안 SLC 표준은 개발자들이 그들의 소프트웨어가 차세대 응용프로그램에서 결제 데이터를 보호할 수 있음을 입증할 수 있는 역동적인 방식을 제공함으로써 이러한 진화를 지원한다”고 덧붙였다.
PCI 소프트웨어 보안표준은 기존의 결제 소프트웨어를 위한 결제 응용프로그램 데이터보안표준(Payment Application Data Security Standard, PA-DSS)의 범위를 넘어 현대화된 결제 소프트웨어의 전반적인 소프트웨어 탄성을 해결한다.
· PCI 보안 소프트웨어 표준은 결제 소프트웨어가 결제 거래 및 데이터의 무결성과 기밀성을 적절하게 보호하는지 보장하기 위해 보안 요구사항과 평가 절차를 설정한다.
· PCI 보안 SLC 표준은 소프트웨어 공급업체들이 소프트웨어 수명주기 전반에 걸쳐 결제 소프트웨어를 적절히 관리하고 있는지 확인하기 위한 보안 요구사항 및 평가 절차를 설정한다.
이 표준은 2022년 만료되는 PA-DSS와 목록을 대체한다. 그 과정에서 PA-DSS에 투자한 조직을 대상으로 점진적인 전환 기간이 주어진다. 새로운 표준과 PA-DSS 전환 기간에 대한 정보는 PCI 전망 블로그 게시글, 신규출시: PCI 소프트웨어 보안표준(Just Published: New PCI Software Security Standards) 참조.
PCI 소프트웨어 보안표준은 결제카드 업계 참여자들로 구성된 전담 태스크포스의 투입으로 개발됐다. 또한 PCI SSC 참가 조직들과 평가자들은 개발 과정 전반에서 다수의 RFC(request for comments) 기간을 통해 표준에 대한 피드백을 검토하고 대안을 제시했다.
PCI소프트웨어 보안 태스크포스에 참여한 스티브 리프너(Steve Lipner) SAFECode(Software Assurance Forum for Excellence in Code) 전무이사는 “PCI 보안 소프트웨어 수명주기 표준의 최종 버전을 검토하게 되어 기뻤다. 이 문서는 결제카드 업계 및 관련 인증절차의 요구에 따라 소프트웨어 보안 모범사례를 명백하게 반영하며 SAFECode의 보안 소프트웨어 개발을 위한 기본사항(Fundamental Practices for Secure Software Development)의 원칙 및 개념과도 잘 부합한다. 특히 사후 사실성 테스트를 통해 보안성을 보장하는 게 아니라 소프트웨어 개발 과정에 보안성을 통합하려고 주력한 점에 만족했다”고 말했다.
PCI 보안 소프트웨어 표준, PCI 보안 SLC 표준, 관련 FAQ 문서, 용어, 약어 및 머리글자 설명은 웹사이트 문서 라이브러리(Document Library)에서 다운로드할 수 있다.
정읍시,미국 LA서 30만달러 규모 MOU 체결
전북특별자치도 정읍시가 대표 농특산물인 지황의 해외 판로 확대를 위해 미국 로스앤젤레스(LA)에서 30만 달러 규모의 업무협약(MOU)을 체결하고, 1억 7000만원 상당의 지황 가공상품 수출을 추진하는 성과를 거뒀다. 수출 규모는 약 1억 7000만원이다. 수출 품목에는 정읍지황을 원료로 한 지황차, 숙지황 현미밥, 숙지황 현미스낵을 비롯해...
울산시의회 산업건설위원회, 의정모니터 간담회 개최
[뉴스21 통신=최세영 ] ▲ 사진제공=울산광역시 시의회울산광역시의회 산업건설위원회(위원장 백현조)는 10월 30일(목) 오후 2시 시의회 4층 다목적회의실에서 시민과 함께하는 의정소통 간담회를 열고 산업ㆍ건설 분야 주요 현안과 생활밀착형 정책 제안을 폭넓게 논의했다. 간담회에는 백현조위원장을 비롯한 산업...
몸속의 불멸 코드 — 2025 노벨의학상이 밝힌 '면역의 오해'
[뉴스21 통신=홍판곤 ]2025년 10월 6일, 스웨덴 카롤린스카연구소 노벨포럼에서 노벨위원회는 올해 생리의학상 수상자로 메리 E. 브룬코우, 프레드릭 J. 램스델, 시키몬 사카구치 세 명을 선정했다. 그들이 밝혀낸 것은 우리 몸속의 '면역 브레이크', 즉 조절 T세포였다. 면역은 단순히 싸우는 기능이 아니라, 싸움을 멈출 줄 아는 지혜를 지.
나훈아 '고향역' 무대, 익산 황등석산 문화예술공원 전망대 개장
서구, 주차시간 조정으로 골목상권 살리기
[뉴스21통신 조영기]광주광역시 서구가 주차환경 개선을 통해 골목상권에 활력을 더한다. 서구는 11월1일부터 관내 유료 공영주차장의 무료 주차시간을 기존 10분에서 1시간으로 확대한다.이번 조치는 주민의 주차비 부담을 줄이고 골목상권 접근성을 높여 상인들의 매출 증대를 도모하기 위한 것으로 대상은 치평·치평느티·화정2..
강서구, 진교훈 구청장 ‘2025 한국 비즈니스 엑스포 인천 폐막식’ 참석
진교훈 서울 강서구청장이 지난 29일(수) 인천 송도컨벤시아에서 열린 ‘2025 한국 비즈니스 엑스포 인천 폐막식’에 참석했다. 진교훈 구청장은 ”한국 비즈니스 엑스포는 전 세계 한인 경제인들이 한자리에 모여 네트워크를 강화하고, 국내 기업의 해외 진출을 위한 든든한 발판을 마련하는 귀중한 기회“라고 말했다. 그러면서...
안전모니터 봉사단 울산시연합회,남구지회,울주군지회 - 10월 봉사활동
[뉴스21 통신=최병호 ]*사진출저-안전모니터봉사단 울산시연합회안전모니터 봉사단 울산시연합회는 2025년 10월 26일(일요일) 오전 10시부터 12시까지, 울산 울주군 온양읍 대안리 197-4에 위치한 보예공원에서 울주군지회와 남구지회가 함께 참여한 ‘10월 봉사활동’을 실시하였다.이번 봉사활동은 가을철을 맞아 지역 주민들의 안전의식...