PCI 데이터 보안 표준
PCI 보안 솔루션으로 규정 준수 달성
- 모든 카드 소지자 데이터에 대한 직원 액세스를 보호하려면 강력한 인증을 사용해야 합니다.
- 암호화는 이메일 또는 거래 처리와 같이 전송 중인 카드 소지자 데이터를 보호하는 가장 좋은 방법 중 하나입니다.
- 콘텐츠 모니터링 및 제어 기능을 통해 카드 소지자의 데이터 침해를 방지하고 브랜드를 보호합니다.
다음과 같은 PCI 보안용 Entrust 솔루션은 이러한 요구사항 및 기타 PCI 요구사항을 충족하는 동시에 조직의 전반적인 보안 정책을 수립하는 데 도움이 될 수 있습니다.
전송, 저장 또는 복사 위치와 관계 없이 그룹 파일 또는 폴더를 암호화하는 기능을 제공합니다. 특허로 보호되는 클라이언트-서버 아키텍처를 특징으로 하는 이 솔루션은 투명하고 자동적이며, 파일과 폴더가 외부 서버, 디스크, 드라이브 또는 USB 장치에 있더라도 영구 암호화를 사용하여 보안을 유지합니다. 파일은 복사될 때도 암호화 상태를 유지합니다.
신용 카드 번호, 카드 소지자 계정 정보 및 거래 내역이 포함된 거래 처리 시스템 및 데이터베이스 리포지토리에 대한 액세스를 보호하기 위한 강력한 2단계 인증을 제공합니다. IP 지리적 위치에 따른 위험 기반 인증 및 OFIN(Open Fraud Intelligence Network)을 통해 전달되는 데이터를 활용하는 기능을 포함하여 위험 수준에 맞는 저렴한 인증 방법을 다양하게 제공합니다. 카드 소지자 데이터 시스템에 대한 원격 액세스를 보호하기 위해 배포할 수 있습니다.
이메일에 포함된 민감한 데이터(예: 신용 카드 번호 또는 카드 소지자 정보)에 대한 암호화를 제공합니다. 네트워크 경계에서 자동으로 암호화하여 PCI 규제 콘텐츠가 보호되지 않은 상태로 네트워크에서 나가는 것을 방지하도록 구성할 수 있습니다.
Entrust PCI 보안 솔루션
PCI(Payment Card Industry) 표준을 준수하기 위한 요구사항은 이해하기 어려울 수 있습니다. PCI 보안 규정 준수에 대한 가이드라인은 다소 광범위하며 정의되지 않았습니다. VISA와 같은 카드 회사가 허용할 수 있는 데이터 제어 완화가 무엇인지도 항상 명확하지는 않습니다. 도움을 받으려면 항상 당사가 제공하는 FFIEC 규정 준수 가이드라인을 확인하거나 PCI 승인 평가자 및 PCI 보안 벤더가 수행한 감사를 통해 규정을 완전히 준수할 수 있도록 수백만 달러 상당의 보안 애플리케이션을 제안할 수도 있지만, 대부분의 경우 이러한 제안이 실용적이지 않습니다.
Entrust는 데이터 암호화, 강력한 인증 및 이메일 보안을 위한 비용 효율적인 보안 솔루션을 통해 특정 PCI 보안 규정 준수 요건을 달성하는 데 도움을 줄 수 있습니다. Entrust가 상거래업체 및 서비스 제공업체를 위해 해결할 수 있는 PCI 보안 요구사항의 세 가지 주요 범주는 다음과 같습니다.
- 저장된 데이터 보호를 포함한 카드 소지자의 데이터 보호: 공용 네트워크를 통해 카드 소지자 데이터 및 민감한 정보의 전송을 암호화합니다.
- 강력한 액세스 제어 방법 구현: 알아야 할 비즈니스별 데이터 액세스를 제한하고, 컴퓨터 액세스 권한을 가진 각 개인에게 고유 ID를 할당하며, 카드 소지자 데이터에 대한 물리적 액세스를 제한합니다.
- 정기적인 네트워크 모니터링 및 테스트: 네트워크 리소스 및 카드 소지자 데이터에 대한 모든 액세스를 추적 및 모니터링하고 보안 시스템 및 프로세스를 정기적으로 테스트합니다.