
적절한 지원을 통해 개발자는 조직이 PCI DSS 4.0을 더 잘 준수하도록 이끌 수 있습니다.
이 기사의 한 버전이 원래 Zona D에 게재되었습니다. 본문은 업데이트되어 여기에 배포되었습니다.
결제 카드 산업 데이터 보안 표준(PCI DSS) 4.0 버전은 전자 결제를 수용하는 기업이나 조직(대다수에 해당)의 보안과 관련된 거의 모든 측면을 변경할 것입니다. 그리고 분명히 말씀드리건대, 이 업데이트는 대부분의 기업에 변혁을 가져올 것입니다. 암호화, 인증, 접근 제어, 키 관리 및 지금까지 도입을 미뤄왔을 수도 있는 다른 영역과 관련하여 많은 보안 프로세스를 업데이트하고, 아마도 새로운 보호 장치를 구현하도록 요구할 것이기 때문입니다.
새로운 요건의 복잡성으로 인해 조직들은 2025년 3월까지 완전히 요건을 충족해야 합니다. 그러나 이 마감일은 대부분의 사람들이 생각하는 것보다 빨리 다가올 것입니다. 실제로 선견지명을 가진 많은 기업들은 개발자들이 다가올 규정 준수 환경을 헤쳐 나갈 수 있도록 지금 당장 조치를 취하고 있습니다.
대면 교육 이상의 것
조직의 개발자들은 인프라의 상당 부분을 구성하는 코드를 작성하므로, PCI DSS 4.0의 새로운 요구사항을 구현할 때 그들이 좋은 출발점이 되는 것은 당연합니다. 그러나 대부분의 개발자들은 업데이트된 보안 인식 프로그램의 일환으로 역량을 향상시키기 위한 전략적 지원이 필요할 것입니다. 이는 새로운 표준이 요구하는 최고 수준의 보안을 구현하고 유지하는 데 필요한 전문성을 확보하기 위함입니다.
실제로 PCI DSS 4.0의 요구사항 12.6.2는 조직이 공식적인 보안 프로그램을 구현하고 최신 위협 정보 및 방어 기법으로 이를 지속적으로 업데이트할 것을 명시합니다. 이전 표준에서는 기본적인 보안 프로그램이나 심지어 '모든 항목을 체크하는' 식의 연간 규정 준수 교육만으로도 목표를 달성할 수 있었습니다. 그러나 이 새로운 규정은 훨씬 더 많은 것을 요구하며, 보안 교육 프로그램이 해당 기업 환경의 특정 위협과 취약점을 다루도록 요구합니다. 예를 들어, 신원 도용이 조직에 큰 문제라면 교육은 이를 반드시 다루어야 합니다.
최소한의 교육만으로는 실무적 관점에서도, 새로운 규정을 준수하는 데에도 더 이상 적합하지 않다는 것은 분명합니다. 대신 조직은 개발자들에게 포괄적이고 유연한 학습 경로를 제공하여 실제 일상 업무에 보안 모범 사례를 적용하는 방법을 가르쳐야 합니다. 최소한의 규정 준수 노력을 넘어 개발자들이 보안을 진정으로 이해하는 데 필요한 자원을 제공함으로써, 조직은 개발자들이 전반적으로 더 나은 보안 결정을 내리도록 지원함과 동시에 PCI DSS 4.0을 준수할 수 있습니다.
좋은 소식은 PCI DSS 4.0의 새로운 요구사항 상당수가 인증, 암호화, 접근 제어, 키 관리 등 대부분의 개발자가 이미 익숙한 영역을 대상으로 한다는 점입니다. 개발자들이 자신의 역량을 개발하기 위해 적절하고 관련성 있으며 잘 알려진 자원을 확보할 수 있을 때, 조직은 PCI DSS 4.0이 요구할 새로운 표준과 더 큰 책임에 대비하도록 그들을 더 쉽게 준비시킬 수 있습니다.
PCI DSS 4.0을 전반적인 보안 강화를 위한 관문으로 활용하기
개발자들의 요구를 우수한 보안 교육으로 해결하는 것이 새로운 PCI DSS 4.0 표준을 성공적으로 준수하는 데 핵심이 될 것이지만, 조직이 더 나은 사이버 보안으로 나아가기 위한 노력은 여기서 끝나지 않아야 합니다. 요구 사항이 까다롭긴 하지만, 대부분의 조직이 이를 충족하기 위해 노력해야 하는 만큼, 이러한 노력을 출발점으로 삼아 전반적인 보안 인식과 교육을 증진시키지 않을 이유가 없습니다. 이는 조직이 규정 준수 요건을 충족하는 데 도움이 될 뿐만 아니라, 모범 사례를 우선시하고 모든 구성원이 동일한 목표, 즉 '보안이 최우선'이라는 목표를 위해 노력하도록 보장하는 긍정적인 보안 문화를 조성하기 시작할 것입니다.
학습 곡선이 존재하는 것은 분명하지만, 개발자들은 그 노력에 동의할 가능성이 높습니다. 에반스 데이터(Evans Data ) 의 설문조사에 따르면 전 세계에서 활발히 활동 중인 1,200명 이상의 전문 개발자 중 압도적 다수가 안전한 코드 작성과 조직 내 보안 문화 개선이라는 개념을 지지한다고 답했습니다. 대다수 개발자들이 안전한 코딩을 위한 전략적 전환과 개발 프로세스 내 보안 우선순위 재설정을 긍정적으로 바라보고 있음은 분명합니다.
PCI DSS 4.0에서 요구하는 보안 업데이트는 기업이 보안 모범 사례 및 교육에 투자하고 조직 내 전반적인 보안 문화를 개선할 수 있는 완벽한 명분을 제공합니다.
개발자들은 기업이 안전한 코딩 기술을 관련 도구 및 교육과 통합할 수 있는 프로그램에 투자할 경우 보안 성숙도 수준을 보다 쉽게 높일 수 있습니다. 이는 개발자들이 더 나은 결정을 내릴 수 있는 권한을 부여하는 보안 문화를 조성하는 데 기여할 수 있으며, 이는 조직의 전반적인 보안 태세를 강화할 뿐만 아니라 새로운 엄격한 PCI DSS 4.0 표준을 넘어서는 효과를 가져올 수 있습니다.

마티아스 마두는 보안 전문가, 연구원, CTO이자 Secure Code Warrior 의 공동 설립자입니다. 마티아스는 겐트 대학교에서 정적 분석 솔루션에 중점을 둔 애플리케이션 보안 박사 학위를 취득했습니다. 이후 미국의 Fortify에 입사하여 개발자의 보안 코드 작성을 지원하지 않고 코드 문제만 탐지하는 것만으로는 충분하지 않다는 것을 깨달았습니다. 이를 계기로 개발자를 지원하고 보안에 대한 부담을 덜어주며 고객의 기대를 뛰어넘는 제품을 개발하게 되었습니다. 팀 어썸의 일원으로 책상에 앉아 있지 않을 때는 RSA 컨퍼런스, 블랙햇, 데프콘 등의 컨퍼런스에서 무대에 올라 발표하는 것을 즐깁니다.

Secure Code Warrior 귀사의 조직이 소프트웨어 개발 라이프사이클 전반에 걸쳐 코드를 보호하고 사이버보안을 최우선으로 하는 문화를 조성하도록 Secure Code Warrior . AppSec 관리자, 개발자, CISO 또는 보안 관련 담당자라면 누구든, 저희는 귀사의 조직이 안전하지 않은 코드와 관련된 위험을 줄일 수 있도록 돕습니다.
데모 예약하기마티아스 마두는 보안 전문가, 연구원, CTO이자 Secure Code Warrior 의 공동 설립자입니다. 마티아스는 겐트 대학교에서 정적 분석 솔루션에 중점을 둔 애플리케이션 보안 박사 학위를 취득했습니다. 이후 미국의 Fortify에 입사하여 개발자의 보안 코드 작성을 지원하지 않고 코드 문제만 탐지하는 것만으로는 충분하지 않다는 것을 깨달았습니다. 이를 계기로 개발자를 지원하고 보안에 대한 부담을 덜어주며 고객의 기대를 뛰어넘는 제품을 개발하게 되었습니다. 팀 어썸의 일원으로 책상에 앉아 있지 않을 때는 RSA 컨퍼런스, 블랙햇, 데프콘 등의 컨퍼런스에서 무대에 올라 발표하는 것을 즐깁니다.
Matias는 15년 이상의 소프트웨어 보안 경험을 가진 연구원이자 개발자입니다. 그는 Fortify 소프트웨어와 같은 회사와 자신의 회사를 위한 솔루션을 개발했습니다. Sensei 안전. 그의 경력을 통해, Matias는 상용 제품으로 주도하고 자신의 벨트 아래 10 개 이상의 특허를 자랑하는 여러 응용 프로그램 보안 연구 프로젝트를 주도하고있다. 마티아스는 책상에서 떨어져 있을 때 고급 응용 프로그램 보안 교육을 위한 강사로 일했습니다. courses RSA 컨퍼런스, 블랙 햇, 데프콘, BSIMM, OWASP AppSec 및 브루콘을 포함한 글로벌 컨퍼런스에서 정기적으로 강연합니다.
마티아스는 겐트 대학교에서 컴퓨터 공학 박사 학위를 취득했으며, 프로그램 난독화를 통해 응용 프로그램 보안을 연구하여 응용 프로그램의 내부 작동을 숨깁니다.


이 기사의 한 버전이 원래 Zona D에 게재되었습니다. 본문은 업데이트되어 여기에 배포되었습니다.
결제 카드 산업 데이터 보안 표준(PCI DSS) 4.0 버전은 전자 결제를 수용하는 기업이나 조직(대다수에 해당)의 보안과 관련된 거의 모든 측면을 변경할 것입니다. 그리고 분명히 말씀드리건대, 이 업데이트는 대부분의 기업에 변혁을 가져올 것입니다. 암호화, 인증, 접근 제어, 키 관리 및 지금까지 도입을 미뤄왔을 수도 있는 다른 영역과 관련하여 많은 보안 프로세스를 업데이트하고, 아마도 새로운 보호 장치를 구현하도록 요구할 것이기 때문입니다.
새로운 요건의 복잡성으로 인해 조직들은 2025년 3월까지 완전히 요건을 충족해야 합니다. 그러나 이 마감일은 대부분의 사람들이 생각하는 것보다 빨리 다가올 것입니다. 실제로 선견지명을 가진 많은 기업들은 개발자들이 다가올 규정 준수 환경을 헤쳐 나갈 수 있도록 지금 당장 조치를 취하고 있습니다.
대면 교육 이상의 것
조직의 개발자들은 인프라의 상당 부분을 구성하는 코드를 작성하므로, PCI DSS 4.0의 새로운 요구사항을 구현할 때 그들이 좋은 출발점이 되는 것은 당연합니다. 그러나 대부분의 개발자들은 업데이트된 보안 인식 프로그램의 일환으로 역량을 향상시키기 위한 전략적 지원이 필요할 것입니다. 이는 새로운 표준이 요구하는 최고 수준의 보안을 구현하고 유지하는 데 필요한 전문성을 확보하기 위함입니다.
실제로 PCI DSS 4.0의 요구사항 12.6.2는 조직이 공식적인 보안 프로그램을 구현하고 최신 위협 정보 및 방어 기법으로 이를 지속적으로 업데이트할 것을 명시합니다. 이전 표준에서는 기본적인 보안 프로그램이나 심지어 '모든 항목을 체크하는' 식의 연간 규정 준수 교육만으로도 목표를 달성할 수 있었습니다. 그러나 이 새로운 규정은 훨씬 더 많은 것을 요구하며, 보안 교육 프로그램이 해당 기업 환경의 특정 위협과 취약점을 다루도록 요구합니다. 예를 들어, 신원 도용이 조직에 큰 문제라면 교육은 이를 반드시 다루어야 합니다.
최소한의 교육만으로는 실무적 관점에서도, 새로운 규정을 준수하는 데에도 더 이상 적합하지 않다는 것은 분명합니다. 대신 조직은 개발자들에게 포괄적이고 유연한 학습 경로를 제공하여 실제 일상 업무에 보안 모범 사례를 적용하는 방법을 가르쳐야 합니다. 최소한의 규정 준수 노력을 넘어 개발자들이 보안을 진정으로 이해하는 데 필요한 자원을 제공함으로써, 조직은 개발자들이 전반적으로 더 나은 보안 결정을 내리도록 지원함과 동시에 PCI DSS 4.0을 준수할 수 있습니다.
좋은 소식은 PCI DSS 4.0의 새로운 요구사항 상당수가 인증, 암호화, 접근 제어, 키 관리 등 대부분의 개발자가 이미 익숙한 영역을 대상으로 한다는 점입니다. 개발자들이 자신의 역량을 개발하기 위해 적절하고 관련성 있으며 잘 알려진 자원을 확보할 수 있을 때, 조직은 PCI DSS 4.0이 요구할 새로운 표준과 더 큰 책임에 대비하도록 그들을 더 쉽게 준비시킬 수 있습니다.
PCI DSS 4.0을 전반적인 보안 강화를 위한 관문으로 활용하기
개발자들의 요구를 우수한 보안 교육으로 해결하는 것이 새로운 PCI DSS 4.0 표준을 성공적으로 준수하는 데 핵심이 될 것이지만, 조직이 더 나은 사이버 보안으로 나아가기 위한 노력은 여기서 끝나지 않아야 합니다. 요구 사항이 까다롭긴 하지만, 대부분의 조직이 이를 충족하기 위해 노력해야 하는 만큼, 이러한 노력을 출발점으로 삼아 전반적인 보안 인식과 교육을 증진시키지 않을 이유가 없습니다. 이는 조직이 규정 준수 요건을 충족하는 데 도움이 될 뿐만 아니라, 모범 사례를 우선시하고 모든 구성원이 동일한 목표, 즉 '보안이 최우선'이라는 목표를 위해 노력하도록 보장하는 긍정적인 보안 문화를 조성하기 시작할 것입니다.
학습 곡선이 존재하는 것은 분명하지만, 개발자들은 그 노력에 동의할 가능성이 높습니다. 에반스 데이터(Evans Data ) 의 설문조사에 따르면 전 세계에서 활발히 활동 중인 1,200명 이상의 전문 개발자 중 압도적 다수가 안전한 코드 작성과 조직 내 보안 문화 개선이라는 개념을 지지한다고 답했습니다. 대다수 개발자들이 안전한 코딩을 위한 전략적 전환과 개발 프로세스 내 보안 우선순위 재설정을 긍정적으로 바라보고 있음은 분명합니다.
PCI DSS 4.0에서 요구하는 보안 업데이트는 기업이 보안 모범 사례 및 교육에 투자하고 조직 내 전반적인 보안 문화를 개선할 수 있는 완벽한 명분을 제공합니다.
개발자들은 기업이 안전한 코딩 기술을 관련 도구 및 교육과 통합할 수 있는 프로그램에 투자할 경우 보안 성숙도 수준을 보다 쉽게 높일 수 있습니다. 이는 개발자들이 더 나은 결정을 내릴 수 있는 권한을 부여하는 보안 문화를 조성하는 데 기여할 수 있으며, 이는 조직의 전반적인 보안 태세를 강화할 뿐만 아니라 새로운 엄격한 PCI DSS 4.0 표준을 넘어서는 효과를 가져올 수 있습니다.


이 기사의 한 버전이 원래 Zona D에 게재되었습니다. 본문은 업데이트되어 여기에 배포되었습니다.
결제 카드 산업 데이터 보안 표준(PCI DSS) 4.0 버전은 전자 결제를 수용하는 기업이나 조직(대다수에 해당)의 보안과 관련된 거의 모든 측면을 변경할 것입니다. 그리고 분명히 말씀드리건대, 이 업데이트는 대부분의 기업에 변혁을 가져올 것입니다. 암호화, 인증, 접근 제어, 키 관리 및 지금까지 도입을 미뤄왔을 수도 있는 다른 영역과 관련하여 많은 보안 프로세스를 업데이트하고, 아마도 새로운 보호 장치를 구현하도록 요구할 것이기 때문입니다.
새로운 요건의 복잡성으로 인해 조직들은 2025년 3월까지 완전히 요건을 충족해야 합니다. 그러나 이 마감일은 대부분의 사람들이 생각하는 것보다 빨리 다가올 것입니다. 실제로 선견지명을 가진 많은 기업들은 개발자들이 다가올 규정 준수 환경을 헤쳐 나갈 수 있도록 지금 당장 조치를 취하고 있습니다.
대면 교육 이상의 것
조직의 개발자들은 인프라의 상당 부분을 구성하는 코드를 작성하므로, PCI DSS 4.0의 새로운 요구사항을 구현할 때 그들이 좋은 출발점이 되는 것은 당연합니다. 그러나 대부분의 개발자들은 업데이트된 보안 인식 프로그램의 일환으로 역량을 향상시키기 위한 전략적 지원이 필요할 것입니다. 이는 새로운 표준이 요구하는 최고 수준의 보안을 구현하고 유지하는 데 필요한 전문성을 확보하기 위함입니다.
실제로 PCI DSS 4.0의 요구사항 12.6.2는 조직이 공식적인 보안 프로그램을 구현하고 최신 위협 정보 및 방어 기법으로 이를 지속적으로 업데이트할 것을 명시합니다. 이전 표준에서는 기본적인 보안 프로그램이나 심지어 '모든 항목을 체크하는' 식의 연간 규정 준수 교육만으로도 목표를 달성할 수 있었습니다. 그러나 이 새로운 규정은 훨씬 더 많은 것을 요구하며, 보안 교육 프로그램이 해당 기업 환경의 특정 위협과 취약점을 다루도록 요구합니다. 예를 들어, 신원 도용이 조직에 큰 문제라면 교육은 이를 반드시 다루어야 합니다.
최소한의 교육만으로는 실무적 관점에서도, 새로운 규정을 준수하는 데에도 더 이상 적합하지 않다는 것은 분명합니다. 대신 조직은 개발자들에게 포괄적이고 유연한 학습 경로를 제공하여 실제 일상 업무에 보안 모범 사례를 적용하는 방법을 가르쳐야 합니다. 최소한의 규정 준수 노력을 넘어 개발자들이 보안을 진정으로 이해하는 데 필요한 자원을 제공함으로써, 조직은 개발자들이 전반적으로 더 나은 보안 결정을 내리도록 지원함과 동시에 PCI DSS 4.0을 준수할 수 있습니다.
좋은 소식은 PCI DSS 4.0의 새로운 요구사항 상당수가 인증, 암호화, 접근 제어, 키 관리 등 대부분의 개발자가 이미 익숙한 영역을 대상으로 한다는 점입니다. 개발자들이 자신의 역량을 개발하기 위해 적절하고 관련성 있으며 잘 알려진 자원을 확보할 수 있을 때, 조직은 PCI DSS 4.0이 요구할 새로운 표준과 더 큰 책임에 대비하도록 그들을 더 쉽게 준비시킬 수 있습니다.
PCI DSS 4.0을 전반적인 보안 강화를 위한 관문으로 활용하기
개발자들의 요구를 우수한 보안 교육으로 해결하는 것이 새로운 PCI DSS 4.0 표준을 성공적으로 준수하는 데 핵심이 될 것이지만, 조직이 더 나은 사이버 보안으로 나아가기 위한 노력은 여기서 끝나지 않아야 합니다. 요구 사항이 까다롭긴 하지만, 대부분의 조직이 이를 충족하기 위해 노력해야 하는 만큼, 이러한 노력을 출발점으로 삼아 전반적인 보안 인식과 교육을 증진시키지 않을 이유가 없습니다. 이는 조직이 규정 준수 요건을 충족하는 데 도움이 될 뿐만 아니라, 모범 사례를 우선시하고 모든 구성원이 동일한 목표, 즉 '보안이 최우선'이라는 목표를 위해 노력하도록 보장하는 긍정적인 보안 문화를 조성하기 시작할 것입니다.
학습 곡선이 존재하는 것은 분명하지만, 개발자들은 그 노력에 동의할 가능성이 높습니다. 에반스 데이터(Evans Data ) 의 설문조사에 따르면 전 세계에서 활발히 활동 중인 1,200명 이상의 전문 개발자 중 압도적 다수가 안전한 코드 작성과 조직 내 보안 문화 개선이라는 개념을 지지한다고 답했습니다. 대다수 개발자들이 안전한 코딩을 위한 전략적 전환과 개발 프로세스 내 보안 우선순위 재설정을 긍정적으로 바라보고 있음은 분명합니다.
PCI DSS 4.0에서 요구하는 보안 업데이트는 기업이 보안 모범 사례 및 교육에 투자하고 조직 내 전반적인 보안 문화를 개선할 수 있는 완벽한 명분을 제공합니다.
개발자들은 기업이 안전한 코딩 기술을 관련 도구 및 교육과 통합할 수 있는 프로그램에 투자할 경우 보안 성숙도 수준을 보다 쉽게 높일 수 있습니다. 이는 개발자들이 더 나은 결정을 내릴 수 있는 권한을 부여하는 보안 문화를 조성하는 데 기여할 수 있으며, 이는 조직의 전반적인 보안 태세를 강화할 뿐만 아니라 새로운 엄격한 PCI DSS 4.0 표준을 넘어서는 효과를 가져올 수 있습니다.


아래 링크를 클릭하고 이 자료의 PDF를 다운로드하세요.
Secure Code Warrior 귀사의 조직이 소프트웨어 개발 라이프사이클 전반에 걸쳐 코드를 보호하고 사이버보안을 최우선으로 하는 문화를 조성하도록 Secure Code Warrior . AppSec 관리자, 개발자, CISO 또는 보안 관련 담당자라면 누구든, 저희는 귀사의 조직이 안전하지 않은 코드와 관련된 위험을 줄일 수 있도록 돕습니다.
보고서 보기데모 예약하기마티아스 마두는 보안 전문가, 연구원, CTO이자 Secure Code Warrior 의 공동 설립자입니다. 마티아스는 겐트 대학교에서 정적 분석 솔루션에 중점을 둔 애플리케이션 보안 박사 학위를 취득했습니다. 이후 미국의 Fortify에 입사하여 개발자의 보안 코드 작성을 지원하지 않고 코드 문제만 탐지하는 것만으로는 충분하지 않다는 것을 깨달았습니다. 이를 계기로 개발자를 지원하고 보안에 대한 부담을 덜어주며 고객의 기대를 뛰어넘는 제품을 개발하게 되었습니다. 팀 어썸의 일원으로 책상에 앉아 있지 않을 때는 RSA 컨퍼런스, 블랙햇, 데프콘 등의 컨퍼런스에서 무대에 올라 발표하는 것을 즐깁니다.
Matias는 15년 이상의 소프트웨어 보안 경험을 가진 연구원이자 개발자입니다. 그는 Fortify 소프트웨어와 같은 회사와 자신의 회사를 위한 솔루션을 개발했습니다. Sensei 안전. 그의 경력을 통해, Matias는 상용 제품으로 주도하고 자신의 벨트 아래 10 개 이상의 특허를 자랑하는 여러 응용 프로그램 보안 연구 프로젝트를 주도하고있다. 마티아스는 책상에서 떨어져 있을 때 고급 응용 프로그램 보안 교육을 위한 강사로 일했습니다. courses RSA 컨퍼런스, 블랙 햇, 데프콘, BSIMM, OWASP AppSec 및 브루콘을 포함한 글로벌 컨퍼런스에서 정기적으로 강연합니다.
마티아스는 겐트 대학교에서 컴퓨터 공학 박사 학위를 취득했으며, 프로그램 난독화를 통해 응용 프로그램 보안을 연구하여 응용 프로그램의 내부 작동을 숨깁니다.
이 기사의 한 버전이 원래 Zona D에 게재되었습니다. 본문은 업데이트되어 여기에 배포되었습니다.
결제 카드 산업 데이터 보안 표준(PCI DSS) 4.0 버전은 전자 결제를 수용하는 기업이나 조직(대다수에 해당)의 보안과 관련된 거의 모든 측면을 변경할 것입니다. 그리고 분명히 말씀드리건대, 이 업데이트는 대부분의 기업에 변혁을 가져올 것입니다. 암호화, 인증, 접근 제어, 키 관리 및 지금까지 도입을 미뤄왔을 수도 있는 다른 영역과 관련하여 많은 보안 프로세스를 업데이트하고, 아마도 새로운 보호 장치를 구현하도록 요구할 것이기 때문입니다.
새로운 요건의 복잡성으로 인해 조직들은 2025년 3월까지 완전히 요건을 충족해야 합니다. 그러나 이 마감일은 대부분의 사람들이 생각하는 것보다 빨리 다가올 것입니다. 실제로 선견지명을 가진 많은 기업들은 개발자들이 다가올 규정 준수 환경을 헤쳐 나갈 수 있도록 지금 당장 조치를 취하고 있습니다.
대면 교육 이상의 것
조직의 개발자들은 인프라의 상당 부분을 구성하는 코드를 작성하므로, PCI DSS 4.0의 새로운 요구사항을 구현할 때 그들이 좋은 출발점이 되는 것은 당연합니다. 그러나 대부분의 개발자들은 업데이트된 보안 인식 프로그램의 일환으로 역량을 향상시키기 위한 전략적 지원이 필요할 것입니다. 이는 새로운 표준이 요구하는 최고 수준의 보안을 구현하고 유지하는 데 필요한 전문성을 확보하기 위함입니다.
실제로 PCI DSS 4.0의 요구사항 12.6.2는 조직이 공식적인 보안 프로그램을 구현하고 최신 위협 정보 및 방어 기법으로 이를 지속적으로 업데이트할 것을 명시합니다. 이전 표준에서는 기본적인 보안 프로그램이나 심지어 '모든 항목을 체크하는' 식의 연간 규정 준수 교육만으로도 목표를 달성할 수 있었습니다. 그러나 이 새로운 규정은 훨씬 더 많은 것을 요구하며, 보안 교육 프로그램이 해당 기업 환경의 특정 위협과 취약점을 다루도록 요구합니다. 예를 들어, 신원 도용이 조직에 큰 문제라면 교육은 이를 반드시 다루어야 합니다.
최소한의 교육만으로는 실무적 관점에서도, 새로운 규정을 준수하는 데에도 더 이상 적합하지 않다는 것은 분명합니다. 대신 조직은 개발자들에게 포괄적이고 유연한 학습 경로를 제공하여 실제 일상 업무에 보안 모범 사례를 적용하는 방법을 가르쳐야 합니다. 최소한의 규정 준수 노력을 넘어 개발자들이 보안을 진정으로 이해하는 데 필요한 자원을 제공함으로써, 조직은 개발자들이 전반적으로 더 나은 보안 결정을 내리도록 지원함과 동시에 PCI DSS 4.0을 준수할 수 있습니다.
좋은 소식은 PCI DSS 4.0의 새로운 요구사항 상당수가 인증, 암호화, 접근 제어, 키 관리 등 대부분의 개발자가 이미 익숙한 영역을 대상으로 한다는 점입니다. 개발자들이 자신의 역량을 개발하기 위해 적절하고 관련성 있으며 잘 알려진 자원을 확보할 수 있을 때, 조직은 PCI DSS 4.0이 요구할 새로운 표준과 더 큰 책임에 대비하도록 그들을 더 쉽게 준비시킬 수 있습니다.
PCI DSS 4.0을 전반적인 보안 강화를 위한 관문으로 활용하기
개발자들의 요구를 우수한 보안 교육으로 해결하는 것이 새로운 PCI DSS 4.0 표준을 성공적으로 준수하는 데 핵심이 될 것이지만, 조직이 더 나은 사이버 보안으로 나아가기 위한 노력은 여기서 끝나지 않아야 합니다. 요구 사항이 까다롭긴 하지만, 대부분의 조직이 이를 충족하기 위해 노력해야 하는 만큼, 이러한 노력을 출발점으로 삼아 전반적인 보안 인식과 교육을 증진시키지 않을 이유가 없습니다. 이는 조직이 규정 준수 요건을 충족하는 데 도움이 될 뿐만 아니라, 모범 사례를 우선시하고 모든 구성원이 동일한 목표, 즉 '보안이 최우선'이라는 목표를 위해 노력하도록 보장하는 긍정적인 보안 문화를 조성하기 시작할 것입니다.
학습 곡선이 존재하는 것은 분명하지만, 개발자들은 그 노력에 동의할 가능성이 높습니다. 에반스 데이터(Evans Data ) 의 설문조사에 따르면 전 세계에서 활발히 활동 중인 1,200명 이상의 전문 개발자 중 압도적 다수가 안전한 코드 작성과 조직 내 보안 문화 개선이라는 개념을 지지한다고 답했습니다. 대다수 개발자들이 안전한 코딩을 위한 전략적 전환과 개발 프로세스 내 보안 우선순위 재설정을 긍정적으로 바라보고 있음은 분명합니다.
PCI DSS 4.0에서 요구하는 보안 업데이트는 기업이 보안 모범 사례 및 교육에 투자하고 조직 내 전반적인 보안 문화를 개선할 수 있는 완벽한 명분을 제공합니다.
개발자들은 기업이 안전한 코딩 기술을 관련 도구 및 교육과 통합할 수 있는 프로그램에 투자할 경우 보안 성숙도 수준을 보다 쉽게 높일 수 있습니다. 이는 개발자들이 더 나은 결정을 내릴 수 있는 권한을 부여하는 보안 문화를 조성하는 데 기여할 수 있으며, 이는 조직의 전반적인 보안 태세를 강화할 뿐만 아니라 새로운 엄격한 PCI DSS 4.0 표준을 넘어서는 효과를 가져올 수 있습니다.

목차
마티아스 마두는 보안 전문가, 연구원, CTO이자 Secure Code Warrior 의 공동 설립자입니다. 마티아스는 겐트 대학교에서 정적 분석 솔루션에 중점을 둔 애플리케이션 보안 박사 학위를 취득했습니다. 이후 미국의 Fortify에 입사하여 개발자의 보안 코드 작성을 지원하지 않고 코드 문제만 탐지하는 것만으로는 충분하지 않다는 것을 깨달았습니다. 이를 계기로 개발자를 지원하고 보안에 대한 부담을 덜어주며 고객의 기대를 뛰어넘는 제품을 개발하게 되었습니다. 팀 어썸의 일원으로 책상에 앉아 있지 않을 때는 RSA 컨퍼런스, 블랙햇, 데프콘 등의 컨퍼런스에서 무대에 올라 발표하는 것을 즐깁니다.

Secure Code Warrior 귀사의 조직이 소프트웨어 개발 라이프사이클 전반에 걸쳐 코드를 보호하고 사이버보안을 최우선으로 하는 문화를 조성하도록 Secure Code Warrior . AppSec 관리자, 개발자, CISO 또는 보안 관련 담당자라면 누구든, 저희는 귀사의 조직이 안전하지 않은 코드와 관련된 위험을 줄일 수 있도록 돕습니다.
데모 예약하기다운로드



%20(1).avif)
.avif)
