데이터 플랫폼 서비스 기업 넥스원소프트가 글로벌 카드결제 서비스를 위한 국제 정보보안 표준 인증 'PCI-3DS'와 'PCI-DSS' 2종을 획득했다.
이번 인증을 통해 넥스원소프트는 카드결제 기술에 대해 글로벌 인증 심사기관인 버라이즌의 현장 심사와 평가를 거쳐 최상위 등급인 레벨1을 획득하여 보안성과 안전성을 입증 받았으며, 글로벌 수준의 정보보호 체계를 갖추게 됐다.
이를 기반으로 가맹점 및 전자결제대행사(PG)에게 클라우드 환경에서 온라인 결제인증 서비스를 언제 어디서나 안전하게 이용 가능하도록 지원하는 '3DS SaaS(서비스형 소프트웨어) 서비스' 사업을 본격 추진한다.
3DS(3-Domian Secure)는 국제 신용카드사 연합체(EMVCo)가 정한 본인인증 기술 보안 규격으로 본인인증 절차를 거쳐야만 결제되는 온라인 결제 방식이다. 카드결제 주축이 되는 발급사, 매입사, 상호운영 영역 세 주체가 카드와 사용자의 진위성을 인증하는 안전결제 수단이다.
넥스원소프트가 취득한 지불카드산업(PCI) 인증 2종은 해킹, 도난, 분실 등의 사고로부터 신용카드 정보를 보호하고 효율적인 보안 관리 및 운영을 목적으로 비자, 마스터 등 6개 글로벌 카드사가 제정한 국제 보안표준 규정이다.
그 중 PCI-3DS 인증은 3DS에서 사용하는 카드 정보 및 데이터를 보호하기 위한 보안 표준이며 3DS 기반의 클라우드 서비스를 제공하는데 준수해야 하는 보안 요건을 지원한다.
최덕훈 넥스원소프트 대표이사는 "컴플라이언스 준수 요건과 기술 경쟁력을 모두 갖춘 만큼 3DS 클라우드 결제인증 서비스 사업에 한층 탄력이 붙을 것으로 기대된다"며 "앞으로도 글로벌 보안표준 인증을 유지 및 고도화 하면서 누구나 안심하고 이용할 수 있는 통합인증 서비스를 제공하는데 최선을 다할 것"이라고 말했다.김영욱기자 wook95@dt.co.kr