기술이 얼마나 발전했는지 알아보려면 쇼핑이라는 단순한 예술을 살펴보세요. 불과 몇 년 전만 해도 오프라인 매장에 가서 물건을 고르고 점원에게 현금을 건네는 간단한 일이었던 것이 이제는 완전히 달라졌습니다. 오늘날 고객들은 온라인에서 원하는 제품을 검색하고 POS 기기를 통해 디지털 결제를 합니다.
물론 소매업체들은 경쟁이 치열한 소매 환경에서 수익을 극대화하고 고객들이 편리하게 카드를 사용하여 구매할 수 있도록 하는 데에도 열심입니다. 하지만 많은 소매업체들이 POS 기기가 지닌 사이버 보안 위험성에 대해서도 점차 인식을 넓혀가고 있습니다. 가장 널리 알려진 POS 데이터 유출 사고 중 하나는 2013년 미국 소매업체 타겟(Target)에서 발생했는데, 41만 개의 고객 카드 계정 정보와 60천만 명이 넘는 고객의 연락처 정보가 유출되었습니다. 타겟은 2017년 여러 주 정부와 합의하여 18.5만 달러의 배상금을 지불해야 했습니다. 최근에는 오라클 마이크로(Oracle Micro)의 POS 시스템에서 발견된 보안 결함이 300,000만 대 이상의 시스템에 영향을 미칠 수 있다는 사실이 밝혀졌습니다.
높은 스테이크
POS 시스템이 높은 보안 위험을 안고 있는 이유 중 하나는 높은 위험 부담 때문입니다. 이러한 시스템은 매일 수백 또는 수천 건의 거래 데이터를 수집하여 해커들에게는 그야말로 금광과 같습니다. 이러한 데이터는 딥웹(Deep Web)을 이용하는 해커에게 매우 귀중한 자산이 될 수 있으며, 따라서 해커들은 다른 시스템보다 POS 시스템을 더 많이 노립니다. POS 시스템은 다른 시스템에 비해 얻을 수 있는 엄청난 가치를 제공하기 때문입니다.
이러한 시스템은 사용 방식 자체 때문에 맬웨어에 더 취약합니다. 매우 정기적으로 사용되는 도구이기 때문에 네트워크 관리자는 시스템에 올바른 업데이트와 패치가 적용되었는지 확인할 시간이 부족하여 새로운 취약점에 취약해집니다. POS 시스템이 맬웨어에 감염되면 백그라운드에서 조용히 실행되어 시스템을 통해 실행되는 모든 거래 정보를 수집할 수 있습니다.
POS 시스템의 또 다른 주요 보안 위험은 암호화 부족입니다. 암호화되지 않은 데이터는 훨씬 더 쉽게 침해될 수 있으며, 많은 기본적인 POS 시스템에는 암호화 도구가 없습니다. 신용카드 데이터를 보호하는 종단간 암호화를 제공하는 암호화 솔루션을 사용하는 것이 중요합니다. 따라서 시스템에 악성코드가 설치되거나 해커가 백도어나 취약점을 악용하더라도 데이터는 암호화되어 있기 때문에 안전하게 보호됩니다.
기업은 무엇을 할 수 있나요?
기업은 POS 보안 침해를 예방해야 합니다. POS 보안 침해는 브랜드와 평판에 악영향을 미치기 때문입니다. 보안 침해는 매출 감소로 이어질 수 있으며, 고객과의 부정적인 관계 형성으로 이어질 수 있습니다. 소매업체는 이러한 문제를 감당할 수 없습니다. 기업들이 취할 수 있는 몇 가지 조치는 다음과 같습니다.
- 물리적 감시 여기에는 사용되는 POS 기기를 면밀히 모니터링하고 물리적인 변조가 발생하지 않도록 하는 것이 포함됩니다. 여기에는 최신 보안 표준을 준수하는 기기를 사용하는 것도 포함됩니다.
- 보안에 투자하다 다음과 같은 기본적인 위생 점검을 따르세요. 모든 소프트웨어를 최신 패치로 업데이트하고, 바이러스 백신 프로그램을 사용하고, 승인되지 않은 프로그램이 실행되지 않도록 애플리케이션 제어를 구현하세요.
- 강력한 비밀번호 만들기. 이는 위에서 언급한 기본적인 보안 점검의 일부이지만, 그 자체로 매우 중요합니다. 쉽게 해독될 수 없는 강력한 비밀번호를 선택하고 다중 인증(MFA)을 사용하는 것이 중요합니다.
- 고객 데이터 관련 규정을 준수합니다.고객 데이터 준수 관련 규정을 준수하는 것은 고객 데이터 보호에 큰 도움이 될 수 있습니다. 모든 소매업체는 고객 데이터 처리 방식, 삭제 시점 및 보관 기간에 대한 정책을 마련해야 합니다.
귀사의 IT 보안 파트너로서, Seqrite 지능형 사이버 위협으로부터 포괄적인 보안을 제공합니다. 더 자세히 알아보려면



