결제 카드 업계 데이터 보안 표준

카드 소지자 데이터 환경에 대한 액세스를 보호, 제어 및 감사할 수 있도록 보장

특권 계정은 카드 소지자 데이터 보호의 가장 중요한 측면 중 하나입니다. 이들은 IT 환경 전반에 걸쳐 널리 퍼져 있으며 조직 내에서 민감한 정보 및 제어에 대한 가장 높은 수준의 액세스 권한을 보유하고 있습니다. 예를 들어, 카드 소지자 데이터 환경에서 특권 계정에 액세스하는 공격자 또는 악의적인 내부자가 전체 신용카드 데이터베이스에 액세스하여 조작하고 신용카드 정보를 훔치고 거래 데이터를 노출할 수 있습니다.

따라서 결제 카드 업계 데이터 보안 표준(PCI DSS)에 카드 소지자 데이터 환경의 특권 계정 보안과 관련된 광범위한 요구 사항이 포함되어 있는 것은 당연한 일입니다. CyberArk Privileged Access Security 솔루션은 카드 소지자 데이터 환경에서 특권 계정을 보호하여 조직이 PCI DSS 요구 사항을 해결하고 외부 및 내부자 위협으로부터 보호할 수 있도록 지원합니다.  CyberArk 솔루션은 다음을 포함하여 특권 액세스와 관련된 모든 범위의 PCI DSS 3.2 요구 사항을 해결합니다.

  • 요구 사항 2: 시스템 암호 및 기타 보안 매개변수에 공급업체가 제공한 기본값을 사용하지 마십시오
  • 요구 사항 7: 카드 소지자 데이터 액세스를 업무상 필요한 경우로만 제한
  • 요구 사항 8: 액세스 시스템 구성 요소 식별 및 인증
  • 요구 사항 10: 네트워크 리소스 및 카드 소지자 데이터에 대한 모든 액세스 추적 및 모니터링

주요 이점:

  • 온프레미스 또는 클라우드에 관계없이 카드 소지자 데이터 환경에 포함되거나 연결된 모든 시스템 구성 요소 보호
  • 카드 소지자 데이터에 대한 특권 액세스의 상황 인식 및 가시성 향상
  • 특권 계정 사용에 대한 책임 및 제어 권한 생성
  • 미사용 또는 전송 중인 카드 소지자 데이터의 보안 및 보호
  • PCI DSS 감사 및 규정 준수 리소스 요구 사항 및 비용 감소