2008년 12월 15일 월요일

PCI DSS Guide를 준비하며

회사에서 2008년 11월 26일에 PCI DSS 인증을 획득.

requirements를 100% 준수하는 Full compliance인데

근 1년 준비하여 아주 어렵게 획득하였다.

PCI DSS version 1.1이 올해까지이고 내년부터는 1.2가 시행되는데
어떻게 보면 1.1보다 좀 약해졌다고 해야하나 (그런 느낌임)

이유는 무선랜 보안에서 SSID broadcasting이 다시 허용되는거나
보안관련 명확하지 않은 규정들이 좀더 유연해진것등이 그렇고

PCI DSS 인증은 2009년부터 본격 시행되는데 

그동안의 준비과정의 경험과 정보들을 정리하여 게시예정.

특히 비용관련하여 최대한 저렴하게 구성할수 있는 충분한 아이디어를 제공하고자합니다.

많은 기대 바랍니다.

댓글 없음:

댓글 쓰기