지침 | 지금 대비하세요
신용·직불 카드 결제 처리에 관여하는 모든 조직은 계정 데이터의 처리·저장·전송을 규정하는 엄격한 PCI DSS 요건을 준수해야 합니다. PCI DSS 요건이 새롭게 등장한 것은 아니지만, 조직 기술 환경이나 대처해야 하는 위협 요소는 PCI DSS 지침처럼 계속 발전하고 있습니다.
탈레스는 카드 소지자 데이터를 다루는 조직이 여러 PCI DSS 3.2.1 요건을 준수하도록 다음과 같이 지원합니다.
PCI DSS 표준(www.pcisecuritystandards.org)에는 200가지 이상의 테스트 평가를 포함하는데, 이는 6가지 핵심 원칙을 나타내는 12가지 일반 보안 영역에 속합니다. 이러한 PCI DSS 테스트는 암호화, 키 관리, 기타 데이터 보호 기술과 같은 기술에 더불어 다양한 일반 보안 관행을 포괄합니다.
은행과 금융 기관이 업계 규정을 준수하도록 지원해온 수십 년의 경험을 바탕으로 탈레스는 조직이 저장된 카드 소지자 데이터를 보호하고, 암호화하여 전송하고, 알 필요에 따라 액세스를 제한할 수 있는 통합 제품과 서비스를 제공합니다. 또한 탈레스는 파트너와 긴밀히 협력하여 PCI DSS 규정 준수 부담을 줄일 수 있는 종합 솔루션을 제공합니다.
탈레스는 조직이 PCI DSS의 6가지 핵심 원칙에 대응할 수 있도록 포괄적인 PCI DSS 규정 준수 소프트웨어 솔루션을 제공합니다.
아마도 현재까지 가장 포괄적인 데이터 개인 정보 보호 표준인 GDPR은 조직 본사의 위치에 관계없이 EU 시민의 개인 데이터를 처리하는 모든 조직에 영향을 미칩니다.
신용 카드 및 직불 카드 결제 처리를 하든 모든 조직은 계정 데이터의 처리, 저장 및 전송을 위한 엄격한 PCI DSS 규정 요구 사항을 준수해야 합니다.
개인정보 유출에 따른 데이터 침해 통보 요건은 전 세계 각국에 의해 제정되었습니다. 이는 지역에 따라 상이하지만 거의 보편적으로 "세이프 하버(safe harbour)" 조항을 포함하고 있습니다.