#하노버메세

PCI 보안표준 협의회, 비접촉식 결제 위한 새로운 표준 발표

PCI 보안표준 협의회, 비접촉식 결제 위한 새로운 표준 발표
PCI Security Standards Council

PCI 보안표준 협의회(PCI Security Standards Council, PCI SSC)가 근거리통신(NFC) 기능이 있는 상용기성품(COTS) 모바일 기기(스마트폰, 태블릿 등)를 사용한 비접촉식 지불을 판매자가 수용할 수 있게 해주는 솔루션에 대해 새로운 데이터 보안 표준을 발표했다.


이에 따라 공급업체들은 PCI의 COTS 비접촉식 지불(PCI Contactless Payments on COTS, CPoC™) 표준 및 지원 검증 프로그램을 사용해 판매자들에게 지불 정보 보호를 위해 개발되고 연구실 테스트를 마친 비접촉식 결제 솔루션을 제공할 수 있다.

엠마 서트클리프(Emma Sutcliffe) PCI SSC 표준 책임자는 “협회는 신규 카드 및 부상 중인 카드와 카드 기반 지불 채널과 관련해 안전한 지불 수용을 지원하는 표준과 자원을 결제 업계에 제공하는 데 주력하고 있다”며, “PCI CPoC 표준은 모바일 비접촉식 결제 수용을 위해 협회가 발행한 두 번째 표준이다. 특히 PCI CPoC 표준은 내장된 NFC 리더기를 사용해 판매자의 COTS 기기에서 비접촉 결제 수용을 가능하게 하는 솔루션을 위한 보안 및 테스트 요구사항을 제공한다”고 말했다.

트로이 리치(Troy Leach) PCI SSC 수석부사장은 “탭앤고(tap and go) 방식의 비접촉식 결제 수용이 세계적으로 증가하고 있고 판매자들은 고객들에게 최선의 서비스를 제공하기 위해 비접촉식 결제 수용을 위한 저렴하고 유연하며 안전한 옵션을 원하고 있다. PCI CPoC 표준 및 프로그램은 모바일 COTS 기기에 부착된 동글로 비접촉식 결제 수용을 가능하게 하는 PCI COTS 소프트웨어 기반 PIN 입력 솔루션(PCI Software-based PIN Entry on COTS (SPoC) Solutions) 외에도 하드웨어 추가 없이 비접촉식 거래를 수용할 수 있는 검증된 솔루션을 사용할 수 있는 옵션을 판매자들에게 제공한다”고 말했다.

PCI CPoC 표준에는 CPoC 솔루션의 결제 데이터를 보호하는 방법에 대한 공급업체들의 보안 관련 요구사항과 지원 검증 프로그램을 통해 이러한 솔루션을 평가하는 연구실 테스트를 위한 요구사항이 포함된다. 검증된 CPoC 솔루션은 판매자 및 매입사들을 위한 자료로 PCI SSC 웹사이트에 게재된다. 프로그램 세부사항은 현재 PCI SSC 웹사이트에 제공되는 CPoC 프로그램 가이드에 요약되어 있다.

CPoC 솔루션에는 다음과 같은 주요 요소들이 포함된다: 지불 카드 또는 지불 기기를 읽을 수 있는 NFC 인터페이스가 내장된 COTS 기기, 비접촉 거래를 개시하는 판매자용 COTS 기기에서 작동되는 검증된 결제 수용 소프트웨어 응용프로그램, COTS 기기로부터 독립적이며 모니터링, 무결성 검사, 결제 처리를 지원하는 백엔드 시스템. CPoC 솔루션에서 소프트웨어 기반 PIN 입력은 허용되지 않는다.

판매자 응용프로그램에 내장된 보안 제어와 백엔드 시스템에서 수행되는 무결성 검사의 결합을 통해 판매자와 소비자들은 CPoC 솔루션과 비접촉 거래의 보안을 확신할 수 있다.

리치 부사장은 “RFC(requests for comments (RFC) 과정을 통한 전 세계 결제 산업의 의견을 수렴해 개발된 CPoC 표준은 판매자들이 고객들을 지원하고 결제 데이터의 무결성과 기밀성을 보호하는 데 신뢰할 수 있는 안전한 모바일 결제 수용 옵션을 제공하기 위한 협회의 노력의 결실이다”고 말했다.

PCI CPoC 표준 및 프로그램 문서는 PCI SSC 웹사이트(PCI SSC website)에서 열람할 수 있다.

 

뉴스레터 구독하기

아이씨엔매거진은 AIoT, IIoT 및 피지컬 AI, 디지털트윈을 통한 제조업 디지털전환 애널리틱스를 제공합니다.
테크리포트: 자율제조, 전력전자, 모빌리티, 로보틱스, 스마트농업

AW2026 expo
ACHEMA 2027
전시회 세미나 선물 준비는 기프트랩스
Hordon Kim
Hordon Kimhttps://powerelectronics.kr
아이씨엔매거진, PEMK(Power Electronics Magazine Korea) 인터내셔널 에디터입니다. An international editor of ICN magazine and PEMK.
fastech EtherCAT
as-interface
GiftLabs

Related Articles

Stay Connected

440FansLike
407FollowersFollow
224FollowersFollow
120FollowersFollow
372FollowersFollow
152SubscribersSubscribe
GiftLabs
spot_img
InterPACK
spot_img
SPS 2026
automotion
Power Electronics Mag

Latest Articles

Related Articles

PENGUIN Solutions
글로벌 표준 설계자 서울 집결… 피지컬 AI 로드맵 공개

글로벌 표준 설계자 서울 집결… 피지컬 AI 로드맵 공개

0
글로벌 표준 설계자들이 오는 5월 서울에 모여 피지컬 AI 시대를 위한 산업용 네트워크 전략을 논의한다. PROFINET 포럼을 통해 자율 공장 구현을 위한 고정밀 제어 및 보안 기술의 미래를 직접 확인할 수 있다.
WindEnergy
InterPACK

Related Articles

fastech EtherCAT
as-interface
ADI, 차세대 ‘A²B 2.0’ 양산… 케이블 경량화로 차량 연비 혁신 이끈다

ADI, 차세대 ‘A²B 2.0’ 양산… 케이블 경량화로 차량 연비 혁신 이끈다

0
ADI의 A²B 2.0은 배선 복잡도를 75% 줄이는 경량화 설계를 통해 차량 연비 경쟁력을 높이는 동시에, 고대역폭 이더넷 통합으로 SDV 시대의 프리미엄 오디오 인프라를 선점하고 있다
콩가텍, 엔트리급 에지 AI 시장 겨냥한 ‘conga-TC300’ 모듈 출시

콩가텍, 엔트리급 에지 AI 시장 겨냥한 ‘conga-TC300’ 모듈 출시

0
콩가텍의 conga-TC300은 엔트리급 저전력 모듈에 하이엔드급 NPU 기술을 통합함으로써, 중소규모 산업 현장에서도 비용 효율적으로 고성능 에지 AI 솔루션을 도입할 수 있는 새로운 시장 표준을 제시했다
벡터코리아, 전기차 충전 보안 잡는 ‘CANoe Test Package EV – Security’ 출시

벡터코리아, 전기차 충전 보안 잡는 ‘CANoe Test Package EV – Security’...

0
벡터의 신규 보안 테스트 솔루션은 전기차 충전 시장의 글로벌 표준인 ISO 15118 보안 검증을 자동화함으로써, 제조사의 사이버 보안 리스크 관리 비용을 절감하고 차별화된 충전 서비스 경쟁력을 확보하게 한다.
ST, 저저항 Smart STripFET F8 MOSFET으로 자동차 전력 혁신 선도

ST, 저저항 Smart STripFET F8 MOSFET으로 자동차 전력 혁신 선도

0
ST의 신규 MOSFET 시리즈는 업계 최저 수준의 저항과 소형화된 패키징 기술을 통해 전기차의 에너지 효율을 개선하고 제조 공정의 신뢰성을 높임으로써 차세대 모빌리티 시장의 기술적 우위를 제공한다.
마우저, 진동 데이터를 클라우드로 직결하는 암페놀 ‘VDS130’ 공급

마우저, 진동 데이터를 클라우드로 직결하는 암페놀 ‘VDS130’ 공급

0
마우저가 공급하는 암페놀 VDS130은 기존 아날로그 진동 센서 자산을 유지하면서도 현장 데이터를 MQTT 클라우드로 즉시 연결해 주어, 산업 현장의 디지털 전환 비용과 시간을 획기적으로 줄여준다
피닉스컨택트, 유지보수·보안성 강화한 실외용 스마트 이더넷 박스 출시

피닉스컨택트, 유지보수·보안성 강화한 실외용 스마트 이더넷 박스 출시

0
피닉스컨택트가 실외에서 사용하는 똑똑한 통신 상자인 스마트 이더넷 박스를 업그레이드했다. 가장 큰 장점은 고장이 났을 때 복잡한 광케이블을 다시 연결할 필요 없이 상자 본체만 갈아 끼울 수 있어 복구 시간이 매우 짧다는 것
- Our Youtube Channel -Engineers Youtube Channel

Latest Articles