• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의 공격받고 있습니까?
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  사이버 보안  / 소매업계의 POS 보안 취약점
소매업계의 POS 보안 취약점
30 7월 2018

소매업계의 POS 보안 취약점

Written by 앙키타 아셰쉬
앙키타 아셰쉬
사이버 보안
20
공유

기술이 얼마나 발전했는지 알아보려면 쇼핑이라는 단순한 예술을 살펴보세요. 불과 몇 년 전만 해도 오프라인 매장에 가서 물건을 고르고 점원에게 현금을 건네는 간단한 일이었던 것이 이제는 완전히 달라졌습니다. 오늘날 고객들은 온라인에서 원하는 제품을 검색하고 POS 기기를 통해 디지털 결제를 합니다.

물론 소매업체들은 경쟁이 치열한 소매 환경에서 수익을 극대화하고 고객들이 편리하게 카드를 사용하여 구매할 수 있도록 하는 데에도 열심입니다. 하지만 많은 소매업체들이 POS 기기가 지닌 사이버 보안 위험성에 대해서도 점차 인식을 넓혀가고 있습니다. 가장 널리 알려진 POS 데이터 유출 사고 중 하나는 2013년 미국 소매업체 타겟(Target)에서 발생했는데, 41만 개의 고객 카드 계정 정보와 60천만 명이 넘는 고객의 연락처 정보가 유출되었습니다. 타겟은 2017년 여러 주 정부와 합의하여 18.5만 달러의 배상금을 지불해야 했습니다. 최근에는 오라클 마이크로(Oracle Micro)의 POS 시스템에서 발견된 보안 결함이 300,000만 대 이상의 시스템에 영향을 미칠 수 있다는 사실이 밝혀졌습니다.

높은 스테이크

POS 시스템이 높은 보안 위험을 안고 있는 이유 중 하나는 높은 위험 부담 때문입니다. 이러한 시스템은 매일 수백 또는 수천 건의 거래 데이터를 수집하여 해커들에게는 그야말로 금광과 같습니다. 이러한 데이터는 딥웹(Deep Web)을 이용하는 해커에게 매우 귀중한 자산이 될 수 있으며, 따라서 해커들은 다른 시스템보다 POS 시스템을 더 많이 노립니다. POS 시스템은 다른 시스템에 비해 얻을 수 있는 엄청난 가치를 제공하기 때문입니다.

이러한 시스템은 사용 방식 자체 때문에 맬웨어에 더 취약합니다. 매우 정기적으로 사용되는 도구이기 때문에 네트워크 관리자는 시스템에 올바른 업데이트와 패치가 적용되었는지 확인할 시간이 부족하여 새로운 취약점에 취약해집니다. POS 시스템이 맬웨어에 감염되면 백그라운드에서 조용히 실행되어 시스템을 통해 실행되는 모든 거래 정보를 수집할 수 있습니다.

POS 시스템의 또 다른 주요 보안 위험은 암호화 부족입니다. 암호화되지 않은 데이터는 훨씬 더 쉽게 침해될 수 있으며, 많은 기본적인 POS 시스템에는 암호화 도구가 없습니다. 신용카드 데이터를 보호하는 종단간 암호화를 제공하는 암호화 솔루션을 사용하는 것이 중요합니다. 따라서 시스템에 악성코드가 설치되거나 해커가 백도어나 취약점을 악용하더라도 데이터는 암호화되어 있기 때문에 안전하게 보호됩니다.

기업은 무엇을 할 수 있나요?

기업은 POS 보안 침해를 예방해야 합니다. POS 보안 침해는 브랜드와 평판에 악영향을 미치기 때문입니다. 보안 침해는 매출 감소로 이어질 수 있으며, 고객과의 부정적인 관계 형성으로 이어질 수 있습니다. 소매업체는 이러한 문제를 감당할 수 없습니다. 기업들이 취할 수 있는 몇 가지 조치는 다음과 같습니다.

  • 물리적 감시 여기에는 사용되는 POS 기기를 면밀히 모니터링하고 물리적인 변조가 발생하지 않도록 하는 것이 포함됩니다. 여기에는 최신 보안 표준을 준수하는 기기를 사용하는 것도 포함됩니다.
  • 보안에 투자하다 다음과 같은 기본적인 위생 점검을 따르세요. 모든 소프트웨어를 최신 패치로 업데이트하고, 바이러스 백신 프로그램을 사용하고, 승인되지 않은 프로그램이 실행되지 않도록 애플리케이션 제어를 구현하세요.
  • 강력한 비밀번호 만들기. 이는 위에서 언급한 기본적인 보안 점검의 일부이지만, 그 자체로 매우 중요합니다. 쉽게 해독될 수 없는 강력한 비밀번호를 선택하고 다중 인증(MFA)을 사용하는 것이 중요합니다.
  • 고객 데이터 관련 규정을 준수합니다.고객 데이터 준수 관련 규정을 준수하는 것은 고객 데이터 보호에 큰 도움이 될 수 있습니다. 모든 소매업체는 고객 데이터 처리 방식, 삭제 시점 및 보관 기간에 대한 정책을 마련해야 합니다.

귀사의 IT 보안 파트너로서, Seqrite 지능형 사이버 위협으로부터 포괄적인 보안을 제공합니다. 더 자세히 알아보려면

 이전 포스트테일게이팅: 보안 위험 관련
다음 포스트  인도의 데이터 보호법이 귀사 비즈니스에 미치는 영향
앙키타 아셰쉬

앙키타 아셰쉬 소개

...

Ankita Ashesh의 기사 »

관련 게시물

  • Threat Intel주의는 사이버 보안 전략에서 빠진 핵심 요소입니다.

    2025 년 7 월 25 일
  • 유혹과 타협: 허니트랩의 디지털 위험성을 폭로하다

    2025년 6월 17일
  • Operation Sindoor – 디지털 포위 공격의 해부

    2025 년 5 월 23 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (341) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (113) 엔터프라이즈 보안 (20) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (14) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (17) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (14) 그래프 기반 사이버 위협 인텔리전스 (21) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • 사이버 보안 및 Data Privacy Awareness
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
  • 개인 정보 보호 시간
문의하기
  • 등록 사무소
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관