PCI 보안표준 협의회, 비접촉식 결제 위한 새로운 표준 발표

PCI 보안표준 협의회, 비접촉식 결제 위한 새로운 표준 발표
PCI Security Standards Council

PCI 보안표준 협의회(PCI Security Standards Council, PCI SSC)가 근거리통신(NFC) 기능이 있는 상용기성품(COTS) 모바일 기기(스마트폰, 태블릿 등)를 사용한 비접촉식 지불을 판매자가 수용할 수 있게 해주는 솔루션에 대해 새로운 데이터 보안 표준을 발표했다.


이에 따라 공급업체들은 PCI의 COTS 비접촉식 지불(PCI Contactless Payments on COTS, CPoC™) 표준 및 지원 검증 프로그램을 사용해 판매자들에게 지불 정보 보호를 위해 개발되고 연구실 테스트를 마친 비접촉식 결제 솔루션을 제공할 수 있다.

엠마 서트클리프(Emma Sutcliffe) PCI SSC 표준 책임자는 “협회는 신규 카드 및 부상 중인 카드와 카드 기반 지불 채널과 관련해 안전한 지불 수용을 지원하는 표준과 자원을 결제 업계에 제공하는 데 주력하고 있다”며, “PCI CPoC 표준은 모바일 비접촉식 결제 수용을 위해 협회가 발행한 두 번째 표준이다. 특히 PCI CPoC 표준은 내장된 NFC 리더기를 사용해 판매자의 COTS 기기에서 비접촉 결제 수용을 가능하게 하는 솔루션을 위한 보안 및 테스트 요구사항을 제공한다”고 말했다.

트로이 리치(Troy Leach) PCI SSC 수석부사장은 “탭앤고(tap and go) 방식의 비접촉식 결제 수용이 세계적으로 증가하고 있고 판매자들은 고객들에게 최선의 서비스를 제공하기 위해 비접촉식 결제 수용을 위한 저렴하고 유연하며 안전한 옵션을 원하고 있다. PCI CPoC 표준 및 프로그램은 모바일 COTS 기기에 부착된 동글로 비접촉식 결제 수용을 가능하게 하는 PCI COTS 소프트웨어 기반 PIN 입력 솔루션(PCI Software-based PIN Entry on COTS (SPoC) Solutions) 외에도 하드웨어 추가 없이 비접촉식 거래를 수용할 수 있는 검증된 솔루션을 사용할 수 있는 옵션을 판매자들에게 제공한다”고 말했다.

PCI CPoC 표준에는 CPoC 솔루션의 결제 데이터를 보호하는 방법에 대한 공급업체들의 보안 관련 요구사항과 지원 검증 프로그램을 통해 이러한 솔루션을 평가하는 연구실 테스트를 위한 요구사항이 포함된다. 검증된 CPoC 솔루션은 판매자 및 매입사들을 위한 자료로 PCI SSC 웹사이트에 게재된다. 프로그램 세부사항은 현재 PCI SSC 웹사이트에 제공되는 CPoC 프로그램 가이드에 요약되어 있다.

CPoC 솔루션에는 다음과 같은 주요 요소들이 포함된다: 지불 카드 또는 지불 기기를 읽을 수 있는 NFC 인터페이스가 내장된 COTS 기기, 비접촉 거래를 개시하는 판매자용 COTS 기기에서 작동되는 검증된 결제 수용 소프트웨어 응용프로그램, COTS 기기로부터 독립적이며 모니터링, 무결성 검사, 결제 처리를 지원하는 백엔드 시스템. CPoC 솔루션에서 소프트웨어 기반 PIN 입력은 허용되지 않는다.

판매자 응용프로그램에 내장된 보안 제어와 백엔드 시스템에서 수행되는 무결성 검사의 결합을 통해 판매자와 소비자들은 CPoC 솔루션과 비접촉 거래의 보안을 확신할 수 있다.

리치 부사장은 “RFC(requests for comments (RFC) 과정을 통한 전 세계 결제 산업의 의견을 수렴해 개발된 CPoC 표준은 판매자들이 고객들을 지원하고 결제 데이터의 무결성과 기밀성을 보호하는 데 신뢰할 수 있는 안전한 모바일 결제 수용 옵션을 제공하기 위한 협회의 노력의 결실이다”고 말했다.

PCI CPoC 표준 및 프로그램 문서는 PCI SSC 웹사이트(PCI SSC website)에서 열람할 수 있다.

 

뉴스레터 구독하기

아이씨엔매거진은 AIoT, IIoT 및 피지컬 AI, 디지털트윈을 통한 제조업 디지털전환 애널리틱스를 제공합니다.
테크리포트: 자율제조, 전력전자, 모빌리티, 로보틱스, 스마트농업

AW2026 expo
ACHEMA 2027
전시회 세미나 선물 준비는 기프트랩스
Hordon Kim
Hordon Kimhttps://powerelectronics.kr
아이씨엔매거진, PEMK(Power Electronics Magazine Korea) 인터내셔널 에디터입니다. An international editor of ICN magazine and PEMK.
fastech EtherCAT
as-interface
GiftLabs

Related Articles

Stay Connected

440FansLike
407FollowersFollow
224FollowersFollow
120FollowersFollow
372FollowersFollow
152SubscribersSubscribe
GiftLabs
spot_img
InterPACK
spot_img
SPS 2026
automotion
Power Electronics Mag

Latest Articles

Related Articles

PENGUIN Solutions

EU 사이버 복원력법 시행 임박… 국내 제조기업, ‘설계단계 보안’ 확보 시급

0
2026년 3월 유럽연합 집행위원회(European Commission)의 가이드라인 초안 발표에 이어, 2026년 9월 11일부터 취약점 보고 의무가 적용될 예정인 EU 사이버 복원력법(Cyber Resilience Act, CRA)이 본격적인 시행 단계에 들어간다.
WindEnergy
InterPACK

Related Articles

fastech EtherCAT
as-interface
AI 시대 ‘메모리 장벽’ 넘는다… 어플라이드, 3D 반도체 제조 플랫폼 전면 공개

AI 시대 ‘메모리 장벽’ 넘는다… 어플라이드, 3D 반도체 제조 플랫폼 전면...

0
AI 시대 반도체 승부는 설계가 아니라 제조 기술에서 갈리고 있으며, 어플라이드 머티어리얼즈가 공개한 3D 반도체 제조 플랫폼이 HBM과 AI 칩 생산 경쟁의 새로운 기준을 제시하고 있다
한국레노버, JBL 9유닛 프로 스피커 탑재한 ‘탭 플러스 2세대’ 국내 출시

한국레노버, JBL 9유닛 프로 스피커 탑재한 ‘탭 플러스 2세대’ 국내 출시

0
JBL 9유닛 스피커와 AI 기능을 더한 레노버 '탭 플러스 2세대'가 태블릿을 휴대용 엔터테인먼트 허브로 진화시키고 있다.
인피니언, 자동차 업계 최초 8Tx8Rx 이미징 레이더 MMIC 양산… 중앙집중형 SDV 시대 연다

인피니언, 자동차 업계 최초 8Tx8Rx 이미징 레이더 MMIC 양산… 중앙집중형 SDV...

0
자동차 레이더도 중앙 AI 컴퓨터 시대를 맞았다. 인피니언의 업계 최초 8Tx8Rx MMIC가 SDV와 자율주행 플랫폼 전환을 앞당기고 있다
코보, 차세대 X-밴드 레이더용 통합 프론트엔드 모듈 출시… 고출력·고효율·고감도 동시 구현

코보, 차세대 X-밴드 레이더용 통합 프론트엔드 모듈 출시… 고출력·고효율·고감도 동시 구현

0
코보(Qorvo)가 출력과 효율성, 수신 감도를 하나의 소형 모듈에 구현한 X-밴드 레이더 프론트엔드 솔루션을 발표했다. 컴팩트한 단일 모듈로 높은 송신 출력과 효율성, 수신 감도를 제공한다
아시아 최대 와이어·튜브 산업전 ‘wire & Tube China 2026’ 9월 상하이 개최

아시아 최대 와이어·튜브 산업전 ‘wire & Tube China 2026’ 9월 상하이...

0
아시아 최대 규모의 와이어·케이블 및 튜브·파이프 산업 전문 전시회가 오는 9월 중국 상하이 신국제엑스포센터(SNIEC)에서 개최된다
ams OSRAM, 장기 건강 모니터링 지원하는 멀티칩 LED 출시

ams OSRAM, 장기 건강 모니터링 지원하는 멀티칩 LED 출시

0
심박수만 측정하던 웨어러블이 이제는 몸속에 수년간 쌓인 건강 부담까지 읽어내는 시대가 열리고 있다
- Our Youtube Channel -Engineers Youtube Channel

Latest Articles