print

토스뱅크, 카드결제 보안 인증 ‘PCI DSS’ 최고 등급 획득

비자·마스터카드 등 국제브랜드 카드사 사용하는 표준
“급변하는 ICT 사회서 보안성·안정성 지속 강화할 것”

 
 
토스뱅크 PCI-DSS 보안 인증. [사진 토스뱅크]
토스뱅크는 글로벌 신용카드 데이터 보안인증인 ‘지불카드업계 정보보안표준(PCI-DSS, Payment Card Industry Data Security Standard)’을 획득했다고 2일 밝혔다.
 
PCI-DSS 인증은 비자(Visa), 마스터카드(MasterCard), 아메리칸익스프레스(American Express) 등 6개 국제브랜드 카드사가 공동으로 카드정보 해킹·도난·분실 등의 사고로부터 고객의 신용카드 정보를 보호하기 위해 마련한 카드결제 국제 보안표준 인증이다.
 
이 인증은 레벨 1부터 4까지 있는데, 이번 토스뱅크가 받은 인증은 레벨 1인 최상위 등급으로 국내 은행권에서는 최초다. 이번 심사는 ‘PCI 보안표준위원회’로부터 인증심사 기관으로 지정받은 브로드밴드시큐리티 한국지점이 심사를 진행했다.
 
카드를 소유한 고객의 경우 개인정보와 신용카드번호, 각종 추가 정보를 포함한 거래정보가 ‘민감정보’로서 다뤄진다. 이들 정보는 고객이 결제할 때마다 카드사가 구축한 인프라를 통해 전송되는데, 이 과정에서 보안이 취약할 경우 탈취되거나 노출되는 문제가 발생한다.
 
이에 토스뱅크는 이번 인증 심사에서 ▶카드 소유자 데이터 및 민감한 데이터의 저장·전송·처리 절차 ▶카드 결제 프로세스 안정성 ▶정보보호 대책과 시설 및 설비 운영·보안관리 절차 등 총 12개 분야 412개 세부 항목에 대해 종합 평가받았다.
 
토스뱅크 관계자는 “이번 PCI-DSS 인증은 외부 컨설팅 없이 토스뱅크가 자체적으로 준비해 보안 인증을 취득해 그 의미가 크다”며 “급변하는 정보통신기술(ICT) 사회에서 새로운 위협과 기술에 적극적으로 대응하고 보안성과 안정성을 지속 강화해나갈 것”이라고 말했다.

윤형준 기자 yoon.hyeongjun@joongang.co.kr

ⓒ이코노미스트(https://economist.co.kr) '내일을 위한 경제뉴스 이코노미스트' 무단 전재 및 재배포 금지

많이 본 뉴스

1NCT드림이 이끈 SM 1Q 실적…멀티 프로덕션 구축에 수익성은 악화

2삼성메디슨, 프랑스 AI 스타트업 ‘소니오’ 품는다…“우수 인력 확보”

3데일리펀딩, SaaS 내재화해 지속 성장 거버넌스 구축…흑자 전환 시동

4대한항공, 1분기 영업익 4361억...전년 대비 5%↑

5크래프톤, 1분기 역대 최대 분기 매출 6659억원 달성

6롯데칠성음료, 지속가능성 확보 통한 미래 경쟁력 창출

7웹젠 1분기 영업이익 179억원…전년比 85%↑

8 무안 신축 힐스테이트 아파트 ‘외벽 휨’ 논란에 8일 ‘안전진단’ 실시

9"항암제 상업화? 초기 단계 임상 설계가 가장 중요"

실시간 뉴스

1NCT드림이 이끈 SM 1Q 실적…멀티 프로덕션 구축에 수익성은 악화

2삼성메디슨, 프랑스 AI 스타트업 ‘소니오’ 품는다…“우수 인력 확보”

3데일리펀딩, SaaS 내재화해 지속 성장 거버넌스 구축…흑자 전환 시동

4대한항공, 1분기 영업익 4361억...전년 대비 5%↑

5크래프톤, 1분기 역대 최대 분기 매출 6659억원 달성