PCI PIN

브로드밴드시큐리티는 PCI SSC로부터 정식 인가를 받은 QPA(Qualified PIN Assessor) 자격을 갖춘 국내 유일 평가 기관입니다.


PCI PIN 인증이란?

PCI PIN이란 온라인 및 오프라인에서 카드 결제 진행 시 PIN(카드식별번호)의 안전한 처리 및 전송을 관리하기 위해 PCI 위원회에서 제시한 PCI 보안 표준입니다.
PCI PIN 보안은 ATM 및 POS(Point-of-Sale) 단말기, 결제 키오스크 등 다양한 결제 시스템에서 적용됩니다.


PCI PIN 준수 요건


PCI PIN 인증 대상

PIN 거래 프로세스와 암호화 관리 서비스를 수행/제공하는 회사/기관/조직은 PCI PIN 평가 대상입니다.

  • 01

    암호화 지원 또는 주입 기능의
    형태로 Key 관리 서비스
    (KIFs, Key-injection facilities)를
    제공하는 기관

  • 02

    인증서 및 등록 기관 (Certificate
    Authorities and Registration
    Authorities) 과 같이 암호화 관리
    서비스를 제공하는 기관

  • 03

    결재카드 PIN Data를 거래 / 보관 /
    처리하는 기관

  • 04

    ATM, POS(Point of Sale) 단말기
    또는 결재 키오스크를 제작 / 제공 /
    설치한 기관


PCI PIN 인증 절차

  1. 현황 분석
    • 장치, 운영 관리에 대한 현황 확인
    • 규정 준수 요구 범위 확인
  2. 현장 인증 평가
    • 문서 검토, 인터뷰 실시
    • 실 시스템 점검 및 현장 실사
    • 미준수 식별 및 조치 가이드
  3. 이행 지원
    • 이행 증적 미흡 사항 개선 방안
    • 대체 보안 통제 수립
    • 조치 개선 지원
  4. 인증심사 완료
    • ROC 작성
    • AOC 작성
취득시 이점

PCI PIN 보안은 결제카드 번호의 도용 및 사기로부터 카드 소지자를 보호할 수 있으며, 카드 결제 시스템의 안전성을 보장할 수 있습니다.