PCI 컴플라이언스
PCI CPP
브로드밴드시큐리티는 PCI CPP 인증심사가 가능한 국내 유일 기관입니다.
PCI CPP 인증이란?
PCI CPP (Payment Card Industry Card Production and Provisioning)는 카드 생산 및 프로비저닝(Provisioning)과 관련하여
기업에 대한 데이터 보호 목적으로 제정된 포괄적인 국제 보안 표준입니다.
PCI CPP 준수 요건
PCI CPP는 물리적 요건 5개, 논리적 요건 9개 그룹으로 나누어져 있습니다.
Physical Security Requirements | ||
---|---|---|
1 | 인력 | |
2 | 건물 | |
3 | 생산 절차 및 감사 추적 | |
4 | 포장 및 배송 요건 | |
5 | 개인화되지 않은 선불카드의 PIN 인쇄 및 포장 |
Logical Security Requirements | ||||
---|---|---|---|---|
1 | 역할 및 책임 | 6 | 사용자 관리 및 시스템 접근 제어 | |
2 | 보안 정책 및 절차 | 7 | 키관리 : 비밀데이터 | |
3 | 데이터 보안 | 8 | 키관리 : 기밀데이터 | |
4 | 네트워크 보안 | 9 | 전자방식을 통한 PIN 배포 | |
5 | 시스템 보안 |
PCI CPP 인증 대상
카드 제작 및 프로비저닝과 관련된 모든 서비스 제공자
PCI CPP 준수의 대응이 요구되는 기업 |
---|
카드 제작 및 프로비저닝에 관련된 벤더 |
서비스 타입 예시 |
---|
Card Manufacturing |
Chip embedding |
Personalization |
Storage |
Packaging |
Mailing |
Shipping or delivery |
Fulfillment |
PCI CPP 인증 절차
-
문서 심사
- 물리적/논리적 환경 확인
- 범위 확인
- 평가 일정 확인
-
현장 심사
- CPSA에 의한 현장 평가
- 현장 및 준수 증빙 확인
- 준수/미준수 사항 확인
- 평가 보고서 작성
-
보고서 작성
- 준수 보고서 ROC 작성
- 준수 증명서 AOC 작성
- ROC, AOC 요청기관 제출
** 미준수 (Non-Compliance) 사항 발견 시 조치 계획 및 위험 통제 방안 마련
PCI CPP 준수요건을 충족함으로써 카드제작 및 프로비저닝과 관련된 물리적 및 논리적 활동에 대한 데이터를 보호 할 수 있습니다.
브로드밴드시큐리티에서는 Full Compliance 고객사를 대상으로 PCI CPP 준수 인증 로고 마크를 제공하고 있습니다.
Fully Compliance 시, 회사 소개와 명함, 홈페이지 등에서 활용 가능한 준거 인증 로고를 제공합니다.