PCI DSS
Level 1
결제 카드 데이터 환경(CDE) 파티셔닝, 엄격한 액세스 및 로그 감사는 결제 카드 업계의 최고 수준 요구 사항을 충족합니다.
적용 대상: 카드 브랜드 관련 처리 및 보관 프로세스
유연한 비즈니스 혁신 뒤에는 엄격한 규정 준수 시스템과 정보 보안 보장이 있습니다.

FATF 권장 사항 및 업계 모범 사례를 따르십시오: 가맹점 실사(MDD), 거래 모니터링, 의심스러운 거래 보고(STR), 다중 소스 제재/평판 목록 심사. 다음은 선별 및 모니터링 차원의 예입니다. 구현 범위는 계약 및 현재 감사에 따릅니다.
Screening dimensions
다음은 플랫폼 수준의 보안 제어를 요약한 것입니다. 구현 범위는 계약 및 현재 감사 보고서에 따라 달라집니다.
PCI DSS
결제 카드 데이터 환경(CDE) 파티셔닝, 엄격한 액세스 및 로그 감사는 결제 카드 업계의 최고 수준 요구 사항을 충족합니다.
적용 대상: 카드 브랜드 관련 처리 및 보관 프로세스
ISO
정보 보안 관리 시스템(ISMS)은 정책, 자산, 공급업체 및 사고 대응을 다루며 매년 검토됩니다.
적용대상: 전사적 정보자산
TLS
외부 API 및 콘솔에 대해 TLS 1.3이 사전 설정되어 있고 약한 암호화 제품군이 비활성화되어 있으며 키와 인증서가 주기적으로 교체됩니다.
적용 가능: 공중망 전송 링크
AES-256
민감한 필드와 백업 데이터는 계층적 키와 봉투를 사용해 암호화되며, 키 자료는 애플리케이션과 분리됩니다.
적용 대상: 데이터베이스 및 객체 스토리지
HSM
서명 및 루트 키 작업은 하드웨어 보안 모듈 내에서 완료되므로 소프트웨어 유출 위험이 줄어듭니다.
적용 대상: 서명, 토큰화 중요 경로
Pentest
침투 테스트 및 결함 폐쇄 루프를 수행하고 주요 변경 후에는 테스트를 추가하기 위해 독립적인 팀을 맡깁니다.
적용 대상: 핵심 결제 및 관리 백엔드