| 남아프리카 결제처리업체, 세이프넷 데이터보호제품 채택 | 2009.09.28 |
Tutuka, SafeNet ‘DataSecure’과 ‘HSM PH-EFT’ 도입
세이프넷코리아(대표 황동순 www.safenet-inc.com)는 남아프리카의 결제 처리회사인 Tutuka가 PCI DDS와 EMV의 법적 준수사항을 만족하기 위해 세이프넷 엔터프라이즈 데이터 보호(EDP) 보안제품의 두 가지 구성요소인 DataSecure와 하드웨어 보안 모듈(HSM)의 ProtectHost(PH) EFT를 채택했다고 28일 밝혔다. Tutuka는 특별이용권, 선물카드, 선불 마스터카드, 선불 현금대용 카드, 로열티 프로그램에 대한 소프트웨어적인 해결책을 제시함으로 이를 사용하면 대체로 기존의 신용카드 결제방식을 이용하지 않는 고객을 끌어올 수 있다. Tutuka의 코어 플랫폼을 통해 판매지점, 단말기, EFT 스위치, 셀프서비스 단말기, 전화, 웹 등의 여러 채널을 이용해 이 결제방식으로 쉽고 안전하게 돈을 넘겨주고 상품을 받으며 그 과정을 추적하고 신고할 수 있다. 이에 샤언 호즈키스 Tutuka 기술 팀장은 “PCI DSS는 마이크로소프트 SQL 데이타 베이스에 존재하는 신용카드의 데이터를 암호화해야 할 필요가 있으며, EMV에 따르기 위해서는 보안형 칩과 PIN 생성이 필요했다”고 말하고 “금융기업을 위한 데이터 보호 및 법적 준수사항을 해결하려는 회사의 오랜 역사와 함께 우수한 산업평가인의 추천에 의해 세이프넷 EDP를 선택하게 됐다” 채택 이유를 밝혔다. 또한 그는 “Tutuka는 기존 기반구조에 신속하게 설치될 뿐만 아니라 회사가 서비스를 확대하면서 불가피하게 직면하게 되는 새로운 법적 준수사항과 데이터 보호 문제를 해결할 수 있는 비용절감적인 보안 솔루션이 필요했다”며 “Tutuka는 6개월 이내로 세이프넷의 DataSecure 플랫폼과 PH-EFT HSM을 시행했으며 단독업체에서 이 다중 플랫폼을 사용함으로 전체 비용과 법적 준수사항의 복잡성을 줄였다”고 덧붙였다. 조 몰콘스 세이프넷 부사장 겸 상업 EDP 부장은 “전혀 다른 다중판매지점 솔루션과는 달리, 세이프넷 EDP는 중앙화된 정책 관리와 함께 통합된 보안 플랫폼을 제공하며 부호화된 데이터를 끊김 없이 통제한다”고 설명하고 “세이프넷 EDP를 이용함으로써 결제정보를 다루는 기업들은 비 준수 사항에 대한 벌금을 내지 않게 되며, 자신의 자산이 안전함을 알게 함으로 고객의 마음을 편안하게 할 수 있고, 향후에 법적 책임을 가볍게 할 수 있다”고 덧붙였다. 세이프넷 DataSecure는 직원이나 고객, 혹은 제 3자가 접근한 민감한 데이터를 보호함으로 기업과 정부 조직으로 하여금 법적 준수사항을 보장하게 하고 책임을 제한하게 한다. 데이터를 보호하기 위해 DataSecure은 개별적인, 분야별, 파일 수준의 암호화 능력을 특징으로 하며 PC 외에도 파일, 웹, 어플리케이션, 데이타베이스 서버를 함께 통합할 수 있는 어플라이언스 기반 암호회 기술만을 사용할 수 있다. FIPS 140-2 레벨 2와 CCEA(국제공통평가보증등급) 2에 따라, DataSecure는 전체적인 보안을 극대화하는 하나의 견고한 어플라이언스에 모든 암호처리, 키 관리, 로깅 및 감사, 보안방침을 집중시켰다. ProtectHost EFT HSM은 PIN, 암호, 온라인 거래 데이터를 암호화 하여 신원 도난 및 기타 인터넷 범죄를 방지한다. 이는 EFT와 결제시스템 처리 환경을 위해 고안되었으며 온라인 은행 거래 및 신용카드, 직불카드, 칩카드 등의 사용을 보장할 수 있다. PH EFT는 고객 브라우저에서 데이타를 암호화하고 호스트의 브라우저에서 이를 복호화해 처리와 인증을 하는 시점부터 그 거래를 안전하게 보장해준다. PH-EFT PIN 이메일 전송 시스템을 통해 PIN envelope를 보호하도록 PIN을 직접 인쇄할 수 있어 다른 기기에 연결할 필요가 없다. 세계에서 가장 빠른 전자자금이체 기술로서 PH-EFT는 초당 1200건을 처리하고 Tutuka와 같은 결제 처리회사, 카드 발행인, 카드 취득인, 상인, 전자결제 제공자 등의 필수 요구사항을 특별히 만족시키는 EMV 지원을 특징으로 한다. 한편 세이프넷 EDP 솔루션 제품에는 데이터베이스와 어플리케이션 데이터의 암호화, 디스크 및 파일 암호화, 중앙화된 키 관리, 네트워크과 WAN 암호화, 이중 인증프로그램 등이 포함돼 있다. [김정완 기자(boan3@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|