PCI-DSS란? 신용카드 데이터 보안 인증 제도 완벽 가이드 (업소 필수 규정)

작성자: Card & Beyond | 2025. 11. 20 오후 10:35:06

🔐 PCI-DSS는 신용카드 데이터 유출, 사기, 부정 거래로부터 업소와 고객을 보호하는 필수 보안 인증입니다.


🛡️ PCI-DSS 신용카드 데이터 보안 인증 제도 완벽 정리

1. PCI-DSS란 무엇입니까?

신용카드 데이터 보안 인증제도(PCI-DSS)는 신용카드 정보를 취급하는 모든 업소를 보호하기 위해 마련된 전 세계 공통의 정보보안 규정입니다.
이 제도는 카드 결제 과정에서 발생할 수 있는 부정행위, 사기, 데이터 유출을 방지하기 위한 가장 중요한 보안 표준입니다.

Merchant Account를 사용하는 모든 비즈니스는 PCI-DSS 규정을 준수해야 하며, 이를 통해 고객 정보는 물론 업소 자체의 재정적 피해도 예방할 수 있습니다.


2. 누가 PCI-DSS를 관장합니까?

PCI-DSS는 다음 주요 카드 브랜드가 공동으로 구성한 PCI Security Standards Council(PCI SSC)이 관장합니다:

  • Visa
  • Mastercard
  • American Express
  • Discover
  • JCB


3. PCI-DSS는 언제 시작되었고 언제까지 인증해야 하나요?

PCI-DSS는 2006년 9월에 발족되었습니다.
모든 신용카드 결제를 취급하는 비즈니스는 반드시 인증을 받아야 하며, 비즈니스 규모에 따라 1~4단계로 구분됩니다.

📌 PCI-DSS 비즈니스 단계 정의

1단계 → 연 6억 건 이상 세일 티켓 발행하는 업소
2단계 → 연 1억 ~ 6억 사이의 세일 티켓을 발행하는 업소
3단계 → 연 2만 ~ 1억 (Visa 인터넷 비즈니스 기준) 티켓을 발행하는 업소
4단계 → 연 2만 건 이하 또는 연 1억 이하 비자 비즈니스 세일 티켓을 발행하는 업소와 1억 이하의 세일 티켓을 발행하는 업소

1~3단계 업소는 이미 인증을 완료해야 했으며,
4단계 업소는 카드 프로세싱 회사의 지침에 따라 인증 마감일이 지정됩니다.


4. PCI-DSS 인증은 어떻게 받습니까?

신청 방법은 매우 간단합니다:

▶ Card & Beyond 사이트
www.cardandbeyond.com

▶ Clover Security 공식 사이트
https://cloversecurity.com/

또는 전화 문의: TEL (800) 495-0122

모든 절차와 인증 방식, 준비 서류, 질문답변 방식 등에 대해 확인하실 수 있습니다.


5. 왜 PCI-DSS 인증을 받아야 합니까?

인증을 통해 다음을 배우고 보호받을 수 있습니다:

✔ 고객 정보 보호 방법 습득

질의문답(SAQ)을 통해 카드 정보를 안전하게 처리하는 방법을 학습.

✔ 사기 사고 발생 시 업소 책임을 크게 줄임

인증이 없는 상태에서 사기 사고가 발생하면 전적인 책임이 업소에 부과될 수 있음.
반대로 인증을 받은 경우 금전적 피해가 면제되거나 감소될 수 있음.

💰 Fees & Penalties (벌금 및 연회비)

6. 인증을 받지 않으면 어떻게 됩니까?

정해진 기간 내 인증을 완료하지 않으면:

결과가 나올 때까지 매달 벌금 부과
❌ Visa·Mastercard 규정에 따라 카드 프로세서가 강제 조치
❌ 비인증 상태가 지속될 경우 계정 종료 가능성

카드 프로세싱 회사는 모든 가맹점이 인증을 받도록 의무화되어 있습니다.

7. 연회비는 왜 내야 하나요?

연회비는 PCI-DSS 인증을 유지하고 실행하는 과정에서 필요한 비용입니다.
모든 가맹점에 연 1회 부과됩니다.

8. 연회비는 반드시 내야 하나요?

✔ 반드시 납부해야 합니다.
이미 타 회사에서 인증을 받은 경우 Card & Beyond로 연락하면 전환을 도와드립니다.

📞 TEL (800) 495-0122

전환 시 필요한 문서 신청비는 별도로 부과됩니다.

📄 Compliance & Non-Compliance

9. Card & Beyond가 대신 인증을 받아줄 수 있나요?

Card & Beyond는 대신 인증을 진행해주지는 않지만,
✔ SAQ 작성
✔ 인증 절차 안내
✔ 오류 해결
폭넓게 도와드릴 수 있습니다.

10. 인증 유효기간과 재인증 안내는 어떻게 되나요?

  • 인증 만료 2개월 전 이메일로 사전 안내
  • 재인증 완료 후 유효기간은 인증서에 명시
  • 재인증 지연 시 벌금 발생 가능

궁금한 점은 Card & Beyond 고객 서비스에서 확인 가능합니다.

Tel: 800-495-0122


📞 도움이 필요하신가요?

PCI-DSS 인증 절차가 어려우시다면 언제든지 Card & Beyond에 문의하세요.
고객 서비스 팀이 인증 절차부터 서류 준비까지 전 과정 지원해드립니다.

👉 Tel: 800-495-0122
👉 www.cardandbeyond.com