최신 PCI DSS(Payment Card Industry Data Security Standard) 4.0.1 업데이트는 API와 클라이언트 측 스크립트를 포함한 소프트웨어 공급망에 더 큰 중점을 두는 중요한 업데이트입니다.
PCI DSS 3.2.1이 종료됨에 따라 결제를 처리하는 조직은 최신 마이크로서비스 기반 애플리케이션, 멀티클라우드 환경 및 API 구현 증가의 변화하는 환경에 적응해야 합니다.
이 블로그 게시물에서는 거의 모든 산업과 조직의 거래에 필수적이 된 API를 보호하기 위해 특별히 도입된 PCI DSS 4.0.1의 몇 가지 중요한 새로운 요구 사항을 살펴봅니다.
새로운 임무는 다음과 같습니다.
PCI DSS 4.0 표준에 대한 최신 개정판은 2024년 6월에 PCI 보안 표준 협의회에서 발표되었으며, 최근 몇 년 동안 관찰된 비즈니스 및 기술적 변화에 대응하기 위한 것입니다. 이러한 변화는 API의 광범위한 채택과 오늘날 점점 더 디지털화되는 경제를 뒷받침하는 점점 더 많은 서비스와 상호작용을 지원하는 앱과 인프라의 진화를 인정합니다. 여기에는 대면, 웹 및 모바일 결제 시스템이 포함됩니다.
API는 위협 패러다임의 변화를 나타내며, API OWASP TOP 10 에는 API만의 특정 위협이 다루어집니다. 이러한 앱은 기존 웹 앱과 동일한 공격 및 취약점에 취약하지만, 종종 비즈니스 로직을 직접 노출시키기 때문에 공격자에게 점점 더 바람직한 대상이 되고 있습니다. 또한 API 통신의 기밀성, 무결성, 가용성을 보장하고, 개인 정보 보호를 보장하고, 사용자와 이해관계자의 신뢰를 유지하기 위해 승인되지 않은 접근, 조작 또는 노출로부터 데이터를 보호하는 특정 제어 세트가 필요합니다.
기업이 이러한 규정을 준수해야 하는 마감일은 2025년 3월로, 기업이 API와 클라이언트 측 스크립트를 보호하기 위해 새로운 사양을 준수해야 하는 시급성을 강조합니다.
PCI DSS 4.0 표준을 효과적으로 충족하고 전체 위협 표면을 보호하려면 조직에서는 기존 보안 인프라, 프로세스 및 역량을 평가하고 다음을 제공하는 솔루션 구현을 고려해야 합니다.
PCI DSS 4.0.1은 API 보안에 중점을 두고 있으며, 이는 오늘날의 복잡하고 끊임없이 변화하는 IT 환경에서 디지털 거래를 보호하기 위한 중요한 단계를 의미합니다.
마감일이 다가오면서 API 보안을 강화하기 위한 사전 조치가 규정 준수를 달성하고 유지하는 데 매우 중요해질 것입니다. 또한 API와 클라이언트 측 스크립트를 타겟으로 하는 사이버 위협과 공격으로부터 인프라의 회복력을 높이고, 고객의 결제 카드 데이터와 정보에 대한 보호를 강화하고, 고객과 규제 기관에 대한 조직의 신뢰와 신용을 더욱 강화합니다.
현재 API 보안 관행을 평가하고 , 차이점을 파악하고, 필요한 개선 사항을 구현하여 조직이 PCI DSS 4.0.1 규정을 준수하도록 준비할 수 있습니다. 2025년 3월까지 준비를 완료하기 위해 PCI 보안 표준 위원회 에서 제공하는 추가 리소스와 지침에 대한 정보를 받아보세요.
이것은 어려운 일이 될 필요는 없습니다. F5는 조직이 새로운 요구 사항에 맞춰 제어 기능을 평가하고 구현하고 웹 앱 및 API 보안 태세를 강화하는 데 도움이 되는 전문성과 솔루션을 보유하고 있습니다.
F5의 완벽한 API 보안이 실제로 구현된 데모를 확인해 보시고, 오늘 저희에게 연락하여 전문가와의 미팅을 예약하세요.