이 문서에서는 Elo M60 Pay 모바일 장치의 결제 카드 산업 데이터 보안 표준(PCI-DSS)에 대한 유용한 정보와 조언을 제공합니다.
월간 업데이트
매달, 귀하의 터미널은 Elo 터미널 관리 시스템에 연결하여 새로운 소프트웨어와 중요한 구성 변경 사항을 다운로드합니다. 이 업데이트는 일반적으로 밤 사이에 이루어집니다. 이 때문에 귀하의 터미널은 항상 전원이 켜져 있어야 합니다. 모바일 POS 터미널의 경우, 사용하지 않을 때 장치를 충전 스탠드에 두거나 전원에 연결해 두는 것이 권장됩니다. 업데이트가 이루어질 때 터미널의 전원이 꺼져 있거나 휴대용 모델의 경우 배터리가 낮은 경우, 시스템은 업데이트 실패를 알릴 것입니다. 다음 날 저녁에 터미널을 켜 두어 업그레이드가 완료되도록 하거나 도움을 위해 헬프 데스크에 문의하시기 바랍니다.
Elo M60 Pay 모바일 POS에는 카드 소지자 데이터를 저장, 처리 및 전송하는 결제 애플리케이션이 포함되어 있습니다. 따라서 이는 결제 카드 산업 데이터 보안 표준(PCI-DSS)의 적용 범위에 해당합니다.
이 섹션에서는 PCI-DSS 준수를 돕기 위한 조언이 포함되어 있습니다.
신용카드 소지자 세부 정보를 보여주는 영수증 및 보고서의 상점 사본이 귀하의 은행이 지정한 기간 동안 안전하게 보관되도록 상점의 책임이 있음을 유의하시기 바랍니다. 이 기간이 끝날 때는 안전한 방법으로 폐기하는 것도 잊지 마십시오. 이를 소홀히 할 경우, 환불 청구 또는 사기 행위가 발생할 수 있습니다.
1. 전체 마그네틱 스트립, 카드 유효성 코드 또는 PIN 블록 데이터의 보존
Elo M60 Pay 모바일 POS 터미널 계열의 결제 애플리케이션은 카드 데이터를 보존하지 않습니다. 귀하의 PCI DSS 준수 환경이 이 특정 요구 사항을 충족하는지 확인하기 위한 추가 조치를 취할 필요는 없습니다.
2. 저장된 카드 소지자 데이터 보호
Elo M60 Pay 모바일 POS 터미널 가족의 결제 애플리케이션은 저장된 카드 소지자 데이터를 안전하게 보호합니다.
귀하는 카드 소지자에게 영수증의 올바른 사본(명확하게 표시된 카드 소지자 사본)을 제공하고, 승인된 직원만 접근할 수 있는 제한된 지역에 상점 영수증을 보관해야 합니다. 상점 영수증은 더 이상 필요하지 않을 경우 소각 또는 크로스 슈레딩 방식으로 파기해야 합니다. 귀하의 은행이 영수증 보존에 필요한 기간에 대해 안내할 것입니다.
귀하는 매일 종료시 뱅킹/정산 작업을 수행해야 합니다. 귀하의 터미널은 이 과정을 매일 자동으로 수행하도록 구성될 수 있습니다. 터미널 구성에 대한 확신이 없으시면 헬프 데스크에 연락하시기 바랍니다.
3. 안전한 인증 기능 제공
결제 애플리케이션은 Elo M60 Pay 모바일 POS 하드웨어 환경에서 작동하며 사용자 이름이나 비밀번호 접근이 필요하지 않습니다. 귀하의 PCI DSS 준수 환경이 이 특정 요구 사항을 충족하도록 하기 위한 추가 조치를 취할 필요는 없습니다.
4. 안전한 결제 애플리케이션
Elo M60 Pay 모바일 POS 터미널과 그 소프트웨어 애플리케이션은 PCI DSS 및 산업 모범 사례에 따라 설계되었습니다. 귀하는 귀하의 PCI DSS 준수 환경이 이 특정 요구 사항을 충족하도록 하기 위한 추가 조치를 취할 필요가 없습니다.
5. 무선 전송 보호
Elo M60 Pay 모바일 POS 계열은 PCI DSS 및 산업 모범 사례에 따라 Wi-Fi 무선 전송을 활용합니다.
6. 취약점을 해결하기 위한 결제 애플리케이션 테스트
Elo는 새롭게 발견된 보안 취약점을 식별하고, 보안 패치 및 업그레이드를 적시에 개발 및 배포하는 프로세스를 보유하고 있습니다. 귀하는 귀하의 PCI DSS 준수 환경이 이 특정 요구 사항을 충족하도록 하기 위한 추가 조치를 취할 필요가 없습니다.
7. 안전한 네트워크 구현
결제 애플리케이션은 Elo M60 Pay 모바일 POS 하드웨어 환경에서 작동하며 애플리케이션 활동을 기록할 필요가 없습니다.
8. 카드 소지자 데이터는 인터넷에 연결된 서버에 저장되지 않아야 함
결제 거래 인터페이스를 위해 Elo M60 Pay 모바일 POS 계열 장치를 로컬 영역 네트워크에서 사용 중이고, 로컬 서버를 사용하여 거래 데이터를 저장 및 전달하는 경우에는 DSS 요구 사항에 따라 거래 데이터를 보호하기 위한 조치를 취해야 합니다.
9. 안전한 원격 소프트웨어 업데이트
소프트웨어 업데이트는 Elo 터미널 관리 시스템에 의해 자동으로 수행됩니다. 이 시스템은 인증된 결제 소프트웨어만 귀하의 터미널에 로드됩니다.
10. 결제 애플리케이션에 대한 안전한 원격 접근
결제 애플리케이션에 대한 원격 접근은 없습니다.
11. 공용 네트워크를 통한 민감한 트래픽 암호화
네트워크 연결을 통해 전송되는 거래는 항상 결제 애플리케이션에 의해 안전 소켓 레이어(SSL) 기술을 사용하여 암호화됩니다.
귀하는 민감한 카드 소지자 데이터를 암호화되지 않은 방식으로 전달해서는 안 됩니다. Elo는 귀하에게 이러한 데이터 요청을 하지 않습니다.
민감한 카드 소지자 데이터란:
- 카드 번호(주로 기본 계좌 번호 또는 PAN으로 알려짐),
- 카드 소지자 이름, 카드 유효 기간,
- 카드 CV2 번호(카드 서명 스트립에 인쇄된 마지막 세 자리 숫자 또는 아메리칸 익스프레스의 경우 카드 전면에 인쇄된 네 자리 숫자).
귀하의 헬프 데스크는 문제 해결을 지원하기 위해 카드 번호의 처음 여섯 자리를 요청할 수 있습니다. 요청 시 카드 발급자의 이름과 함께 제공하여 귀하의 헬프 데스크가 지원할 수 있도록 하십시오.
귀하의 헬프 데스크에서 전체 카드 번호를 요청하지는 않을 것입니다.
12. 모든 비콘솔 관리 접근 암호화
이것은 Elo 결제 애플리케이션에 적용되지 않습니다.
13. 카드 소지자, 재판매자 및 통합업체를 위한 교육 문서/교육 프로그램 유지
사용자 매뉴얼에 포함된 정보 외에도, Elo는 PCI DSS 준수에 관한 추가 정보를 제공하기 위해 www.elotouch.com 웹사이트를 통해 귀하에게 자료를 제공합니다.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article