본문 바로가기
Dim영역

PG사, PCI 데이터보안표준 인정 받아야…FDS구축 의무

뉴스듣기 스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS

글로벌 기업 필수 조건…페이팔·알리페이도 공인

[아시아경제 이현주 기자] 카드회원의 결제 정보 등을 직접 수집하고 저장하려는 전자지급결제대행업체(PG사)는 국제 공인 '지불결제산업 데이터보안표준(PCI DSS·Payment Card Industry Data Security Standard)'을 받아야 한다. 또한 보안 사고에 대비해 일정 규모 이상 배상보험에 의무가입해야 하며 부정사용방지시스템(FDS)을 구축해야 한다.

1일 카드업계에 따르면 여신금융협회와 카드업계 실무진으로 구성된 태스크포스(TF)는 이날 '적격 PG사 세부기준' 최종안을 발표할 예정이다. 세부기준에는 기술력, 보안성, 재무능력 3가지 영역에서 PG사를 검증하기 위한 10여개 이상의 세부 조건이 포함된다.
우선적으로 PG사들은 PCI DSS를 받아야 한다. PCI DSS는 비자, 마스타카드, 아메리칸 익스프레스, JCB 등 글로벌 신용 카드사에서 정보 유출을 막기 위해 설립한 PCI 보안 표준 협의회(PCI Security Standards Council)에서 만든 데이터 보안 표준 인증으로, 웹을 통해 결제 정보를 처리하는 기업이 갖춰야 할 글로벌 정보보호 인증이다. 페이팔과 알리페이 모두 PCI 보안 표준을 받았다.

또한 적격 PG사는 재무능력은 자기자본 400억원 이상을 충족해야 하며 보안 사고에 대비해 배상보험 가입을 의무화 해야 한다. 가입회원수, 사고발생 확률, 배상 예상금액 등을 계산해 보험규모를 산정한다. 이와 함께 FDS를 구축해 신용카드 수준의 보안을 적용해야 한다.



이현주 기자 ecolhj@asiae.co.kr
<ⓒ세계를 보는 창 경제를 보는 눈, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

이현주 기자 ecolhj@asiae.co.kr
<ⓒ아시아 대표 석간 '아시아경제' (www.newsva.co.kr) 무단전재 배포금지>

AD

이슈 PICK

  • 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장 "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소 강릉 해안도로에 정체모를 빨간색 외제차…"여기서 사진 찍으라고?"

    #국내이슈

  • 美대학 ‘친팔 시위’ 격화…네타냐후 “반유대주의 폭동” "죽음이 아니라 자유 위한 것"…전신마비 변호사 페루서 첫 안락사 "푸바오 잘 지내요" 영상 또 공개…공식 데뷔 빨라지나

    #해외이슈

  • [포토] 정교한 3D 프린팅의 세계 [포토] '그날의 기억' [이미지 다이어리] 그곳에 목련이 필 줄 알았다.

    #포토PICK

  • "쓰임새는 고객이 정한다" 현대차가 제시하는 미래 상용차 미리보니 매끈한 뒤태로 600㎞ 달린다…쿠페형 폴스타4 6월 출시 마지막 V10 내연기관 람보르기니…'우라칸STJ' 출시

    #CAR라이프

  • [뉴스속 인물]'뉴진스의 창조주' 민희진 대표는 누구 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼