PCI 컴플라이언스
PCI PIN
브로드밴드시큐리티는 PCI SSC로부터 정식 인가를 받은 QPA(Qualified PIN Assessor) 자격을 갖춘 국내 유일 평가 기관입니다.
PCI PIN 인증이란?
PCI PIN이란 온라인 및 오프라인에서 카드 결제 진행 시 PIN(카드식별번호)의 안전한 처리 및 전송을 관리하기 위해 PCI 위원회에서 제시한 PCI 보안 표준입니다.
PCI PIN 보안은 ATM 및 POS(Point-of-Sale) 단말기, 결제 키오스크 등 다양한 결제 시스템에서 적용됩니다.
PCI PIN 준수 요건
PCI PIN 인증 대상
PIN 거래 프로세스와 암호화 관리 서비스를 수행/제공하는 회사/기관/조직은 PCI PIN 평가 대상입니다.
-
01
암호화 지원 또는 주입 기능의
형태로 Key 관리 서비스
(KIFs, Key-injection facilities)를
제공하는 기관 -
02
인증서 및 등록 기관 (Certificate
Authorities and Registration
Authorities) 과 같이 암호화 관리
서비스를 제공하는 기관 -
03
결재카드 PIN Data를 거래 / 보관 /
처리하는 기관 -
04
ATM, POS(Point of Sale) 단말기
또는 결재 키오스크를 제작 / 제공 /
설치한 기관
PCI PIN 인증 절차
-
현황 분석
- 장치, 운영 관리에 대한 현황 확인
- 규정 준수 요구 범위 확인
-
현장 인증 평가
- 문서 검토, 인터뷰 실시
- 실 시스템 점검 및 현장 실사
- 미준수 식별 및 조치 가이드
-
이행 지원
- 이행 증적 미흡 사항 개선 방안
- 대체 보안 통제 수립
- 조치 개선 지원
-
인증심사 완료
- ROC 작성
- AOC 작성
PCI PIN 보안은 결제카드 번호의 도용 및 사기로부터 카드 소지자를 보호할 수 있으며, 카드 결제 시스템의 안전성을 보장할 수 있습니다.