HSM과 점대점 암호화를 이용한 결제 보안
확정된 PCI 심사 범위를 포함한 결제 흐름 분석
자세히 보기산업 분야 / 상업 및 유통
결제를 보호하고 고객 데이터를 지키며 디지털 판매 채널을 연결합니다.
컨설팅. 통합. 운영.

귀사 산업에 종사하는 분들을 위해.
귀사의 중점 분야
PCI DSS 기준에 따라 암호화와 하드웨어 보안 모듈로 카드 결제를 보호합니다.
전략부터 시스템까지
여섯 가지 실행 영역. 더 자세히 살펴보고 싶은 영역을 선택하십시오.
저희의 접근 방식
단말기 키, 복호화, 토큰화가 인증된 하드웨어 보안 모듈 안에서 이루어지면, 카드 데이터는 단말기부터 결제 서비스 제공업체까지 암호화된 상태를 유지합니다. 저희는 PCI P2PE 기준 점대점 암호화를 설계하고, 단말기 키를 통제된 절차로 주입하며, 계산대·쇼핑몰·상품관리시스템의 카드 번호를 토큰으로 대체합니다. 자체 결제 플랫폼을 보유한 가맹점에는 payShield 10K, Atalla AT1000, Futurex Excrypt에 대해 특정 제조사에 치우치지 않고 컨설팅하며, 역할과 기록을 갖춘 키 세리머니를 구축합니다. PCI 심사 범위는 실제로 평문 데이터를 다루는 시스템만으로 줄어듭니다.
한 유통 체인이 단말기를 점대점 암호화로 전환하고 계산대와 상품관리시스템의 카드 번호를 토큰화합니다. 다음 PCI 심사는 이제 복호화 환경에만 국한됩니다.
저희의 접근 방식
옴니채널은 계산대, 온라인 쇼핑몰, 앱, 마켓플레이스, 상품관리시스템이 동일한 재고, 가격, 고객 프로필을 볼 수 있을 때에만 작동합니다. 저희는 계산대 시스템, ERP, 쇼핑몰 플랫폼, 재고 관리 사이에 버전 관리된 인터페이스와 이벤트 처리를 갖춘 통합 레이어를 두어, 매장 픽업, 매장 내 반품, 매장에서의 주문이 야간 파일 조정 없이 처리되도록 합니다. 기존 계산대와 ERP 시스템은 그대로 유지되며 어댑터를 통해 연동되고, KassenSichV에 따른 기술 보안 장치도 그대로 연결됩니다.
한 다점포 유통업체가 이벤트 플랫폼을 통해 계산대, Shopware, SAP를 연결합니다. 매장과 온라인 쇼핑몰의 재고는 몇 초 만에 일치하고, 쇼핑몰에서의 반품은 모든 계산대에서 처리됩니다.
저희의 접근 방식
로열티 프로그램, 기프트카드, 고객 계정은 구매 이력과 연락처 정보를 수집하므로 GDPR을 전면적으로 적용받습니다. 저희는 처음부터 데이터 모델에 내장된 동의 관리, 역할, 삭제 규칙을 갖춘 고객용 앱, 고객 포털, 적립 시스템을 개발하고 운영합니다. 실물 로열티 카드나 기프트카드를 사용하는 카드 프로그램은 카드 키와 잔액 검증을 HSM에서 처리하여, 카드 복제와 잔액 조작을 막습니다.
한 레스토랑 그룹이 앱과 기프트카드를 활용한 적립 프로그램을 도입합니다. 출시 전에 동의, 삭제 기한, 잔액 검증이 문서화되고, 잔액은 HSM에서 서명됩니다.
저희의 접근 방식
매장 네트워크와 여러 사업장을 운영하는 업체는 계산대 백엔드, 상품관리시스템, 고객 포털을 중앙에서 운영하고 각 매장은 단말기와 네트워크만 갖추면 되도록 할 때 이점을 얻습니다. 저희는 이러한 애플리케이션을 Microsoft Azure, AWS, Google Cloud 또는 독일 데이터센터로 마이그레이션하고, 매장 연결, ID 관리, 모니터링을 중앙에서 구축하며, 회선 장애 시에도 판매가 계속되도록 계산대용 오프라인 모드를 마련합니다.
한 호텔 그룹이 모든 사업장의 예약 및 계산대 시스템을 독일 데이터센터로 이전합니다. 업데이트는 같은 날 모든 사업장에 적용되며, 프런트는 회선 장애 시에도 오프라인으로 예약을 계속 처리합니다.
저희의 접근 방식
유통업의 부정행위는 온라인 쇼핑몰 계정 탈취, 반품 사기, 적립 포인트와 쿠폰 오용, 계산대에서의 의심스러운 취소 등으로 나타납니다. 저희는 거래, 계정, 기기 데이터를 하나의 데이터 플랫폼으로 통합하고, 승인 전에 주문, 반품, 포인트 사용을 평가하는 모델을 학습시킵니다. 같은 플랫폼이 발주와 인력 계획을 위한 매출 및 수요 예측도 제공합니다. 모든 판단은 설명 가능하며 기록되어, 고객서비스팀과 개인정보 보호 담당자가 이를 확인할 수 있습니다.
한 온라인 판매업체가 무조건 환불하는 대신 계정 개설 기간, 기기, 반품 이력을 기준으로 반품을 평가합니다. 의심 사례는 검토를 거치고, 정직한 고객은 즉시 환불받습니다.
저희의 접근 방식
매장, 쇼핑몰 플랫폼, 백오피스는 계산대 단말기, 방문객용 와이파이, 공급업체 접근, 외부에 공개된 인터페이스를 포함해 넓은 공격 표면을 형성합니다. 저희는 매장 네트워크를 분할하고, 계산대와 쇼핑몰 서버의 보안을 강화하며, Web Application Firewall로 인터페이스를 보호하고, 공격 탐지와 사고 대응을 통해 모든 매장을 중앙에서 감시합니다. 식품 유통업체나 온라인 마켓플레이스처럼 NIS2에 따라 중요 기관으로 분류되는 업체에는 위험 관리, 신고 절차, ISO 27001 기준 증빙을 제공합니다.
한 식품 유통업체가 모든 매장에서 계산대, 방문객, 설비 네트워크를 분리하고 사고를 중앙에서 신고합니다. NIS2 격차 분석에서 신고 경로만이 유일한 미해결 항목으로 나타납니다.

전형적인 프로젝트 상황
프로젝트는 흔히 구체적인 과제에서 시작됩니다. 다음 예시는 전형적인 초기 상황과 가능한 접근 방식, 목표로 하는 결과를 함께 보여줍니다.
예시로 든 초기 상황이며, 고객 사례가 아닙니다.
01 / 상업 및 유통
카드 번호가 계산대 소프트웨어와 상품관리시스템을 평문 상태로 통과하는데, 매입사가 전체 PCI DSS 증빙을 요구합니다.
결제 흐름 분석, 단말기부터 시작되는 점대점 암호화, 계산대와 상품관리시스템의 토큰화, 기록을 남기는 키 세리머니.
복호화 환경으로 국한된 심사 범위, 완비된 QSA 심사 서류, 자체 팀을 위한 운영 매뉴얼.
02 / 상업 및 유통
매장, 온라인 쇼핑몰, 마켓플레이스가 각각 별도의 재고를 관리하고, 데이터 조정은 밤마다 이루어지며, 쇼핑몰에서 온 반품은 계산대에서 거절됩니다.
이벤트 플랫폼을 갖춘 통합 레이어, 계산대·쇼핑몰·ERP를 위한 인터페이스 목록, 매장 픽업과 반품을 위한 주문 관리.
몇 초 만에 조정되는 재고, 모든 계산대에서 가능한 반품 처리, 계산대 중단 없는 릴리스.
03 / 상업 및 유통
앱과 기프트카드를 활용한 적립 프로그램을 출시하려는데, 동의와 삭제 기한이 정리되지 않았고 잔액은 스프레드시트에 기록되어 있습니다.
처리활동 기록을 포함한 개인정보 보호 체계, 동의 관리를 갖춘 고객용 앱, HSM 내 키와 서명을 활용한 잔액 관리 시스템.
문서화된 법적 근거를 갖추고 출시된 프로그램, 조작 방지된 잔액, 정규 운영으로 처리되는 열람 및 삭제 요청.
협업
최초 개요 파악부터 지속적인 운영까지, 저희는 우선순위와 책임, 각 단계의 결과물을 함께 조율합니다.
저희가 일하는 방식
결제 흐름, 계산대 및 쇼핑몰 환경, 고객 데이터, 매장 현황
목표 아키텍처, 암호화, 인터페이스, 운영 모델
매장 그룹별 단계적으로 진행하는 HSM, 통합 레이어, 애플리케이션, 클라우드 구축
모니터링, 심사, 지식 이전
현재의 과제와 귀사가 원하는 결과.
사업장, 애플리케이션, 인터페이스에 대한 개요.
프로젝트 일정, 유지보수 기간, 알려진 종속성.
IT, 보안, 운영 부문의 적합한 담당자.
결제 암호화부터 부정거래 탐지까지 여섯 가지 실행 영역을 OTOKO®가 매장, 온라인 쇼핑몰, 외식업, 행사장을 위해 계획, 통합, 운영합니다. 모든 카드 결제는 단말기부터 정산까지 암호화된 상태로 유지됩니다. 전체 솔루션은 독일 데이터센터에서 운영됩니다.
상업 및 유통을 위한 IT 솔루션은 계산대, 온라인 쇼핑몰, 상품관리시스템, 고객 계정을 하나의 플랫폼으로 연결하고, 동시에 카드 결제와 개인정보를 보호합니다. OTOKO®는 이를 위해 여섯 가지 실행 영역을 다룹니다. PCI DSS 기준 HSM을 이용한 결제 보안, 계산대부터 ERP까지의 옴니채널 통합, GDPR을 준수하는 고객 계정과 로열티 프로그램, 여러 매장을 위한 클라우드 운영, AI를 활용한 부정거래 탐지와 매출 예측, 그리고 매장 네트워크와 전자상거래를 위한 사이버보안입니다.
일반 시스템 통합업체와의 차이는 암호 기술과 증빙에 있습니다. 카드 데이터는 단말기부터 정산까지 암호화되며, 키는 인증된 장비에 보관되고, 모든 인터페이스, 모든 삭제 규칙, 모든 변경 사항은 PCI 감사인과 개인정보 보호책임자를 위해 문서화됩니다. 암호 기술과 하드웨어 보안 모듈은 저희의 핵심 역량입니다. 그래서 저희는 PCI 심사 범위를 설명만 하는 데 그치지 않고 실제로 줄입니다.
암호 기술과 하드웨어 보안 모듈은 저희의 핵심 역량입니다. PCI DSS와 PCI P2PE가 요구하는 대로 단말기 키, 토큰화, 잔액 서명은 인증된 장비 안에서 관리됩니다.
전체 솔루션은 독일 데이터센터에서 운영되며, 결제용 HSM부터 이벤트 플랫폼, 고객용 앱, 데이터 플랫폼까지 모두 포함됩니다.
저희는 핵심 기반시설 운영기관 및 규제 산업과 함께 일합니다. 금융 부문에서 쌓은 PCI 감사인, 개인정보 보호책임자, 카드사의 기대치를 유통업과 외식·숙박업에도 적용합니다.
한 팀이 컨설팅부터 운영까지 함께합니다. 통합 개발자, 암호 전문가, 클라우드 엔지니어가 제3자에게 넘기는 일 없이 계속 함께합니다.
대부분의 업체는 기술이 부족해서가 아니라, 오랫동안 복잡해진 계산대 환경, 분산된 매장, 카드사와 개인정보 보호 규정에 대한 증빙 공백 때문에 어려움을 겪습니다.
01
단말기, 계산대 소프트웨어, 쇼핑몰 백엔드가 카드 번호를 암호화하지 않은 채 처리하여, PCI 심사 범위가 네트워크 전체에 가깝게 확대됩니다.
02
계산대, 온라인 쇼핑몰, 마켓플레이스가 각각 별도의 재고와 가격을 관리하여, 데이터 조정은 밤마다 파일로 이루어지고 반품은 엉뚱한 시스템에 접수됩니다.
03
고객 계정이 문서화된 동의 없이 구매 이력을 수집하고, 삭제 기한은 실제로 적용되지 않으며, 열람 요청 처리에는 몇 주가 걸립니다.
04
각 매장이 자체 계산대 서버와 네트워크 장비를 운영하여, 보안 업데이트가 늦게 적용되고 전체 매장에 걸친 공격을 아무도 파악하지 못합니다.
| 온프레미스 | 독일 클라우드 | 하이퍼스케일러 | |
|---|---|---|---|
| 데이터 보관 | 귀사의 데이터센터, 자체 계산대 서버와 HSM | ISO 27001 기준으로 운영되는 독일 내 데이터센터 | Azure, AWS 또는 Google Cloud, 지역 선택 가능 |
| 운영 | 귀사 팀 또는 매니지드 서비스로서의 OTOKO® | OTOKO®, 귀사의 PCI 및 개인정보 보호 심사를 위한 보고 포함 | 공동 운영, 제공업체의 플랫폼 서비스 |
| 도구 | 자체 payShield 또는 Atalla, Kafka, Kubernetes | 독일 내 호스팅형 HSM, 이벤트 및 데이터 플랫폼 | 클라우드 HSM 서비스, payShield Cloud HSM, 관리형 데이터 서비스 |
| 적합한 대상 | 자체 결제 플랫폼, 요구 수준이 높은 계산대 백엔드 | 독일 내 데이터 보관이 필요한 가맹점 | 쇼핑몰 플랫폼, 분석, 부하가 집중되는 프로모션 기간 |
| 컴플라이언스 | 완전한 통제, 귀사 ISMS와 PCI 범위에서 나오는 증빙 | GDPR에 따른 위탁처리, 독일 소재 | 위탁처리, 표준계약조항, 서비스별 PCI 책임 매트릭스 |
협업 방식
프로젝트
계산대 마이그레이션, P2PE 전환, 신규 온라인 쇼핑몰처럼 명확히 정의된 결과, 마일스톤, 검수 절차를 갖춘 프로젝트입니다.
인력 지원
통합 개발자, 클라우드 엔지니어, 보안 전문가가 귀사의 팀, 도구, 릴리스 주기 안에서 협업합니다.
매니지드 서비스
OTOKO®는 합의된 서비스 수준, 보고, PCI 및 개인정보 보호 심사를 위한 증빙과 함께 결제 플랫폼, 통합 레이어, 고객용 앱, 클라우드 환경을 운영합니다.
상업 및 유통 부문의 각 규정이 요구하는 것과 OTOKO®가 이를 위해 제공하는 것입니다.
| 기준 | 요구 내용 | OTOKO®의 제공 내용 |
|---|---|---|
| PCI DSS | 네트워크 분할, 암호화, 접근 통제, 로깅, QSA 또는 자체 진단을 통한 연례 심사로 이루어지는 카드소지자 데이터 보호 | 심사 범위 확정, HSM 내 암호화와 토큰화, 매장 네트워크 분할, QSA 심사와 SAQ를 위한 서류 |
| PCI P2PE | 단말기 내 카드 데이터 암호화, HSM을 갖춘 인증된 환경에서만 이루어지는 복호화, 통제된 키 주입과 기기 관리 | PCI 등재 솔루션 또는 자체 복호화 환경을 갖춘 P2PE 아키텍처, 기록을 남기는 키 주입, 기기 인벤토리와 운영 절차 |
| GDPR | 법적 근거, 프로파일링을 위한 동의, 데이터 최소화, 정보주체의 권리, 위탁처리, 개인정보 영향평가 | 로열티 프로그램과 고객용 앱을 위한 개인정보 보호 체계, 동의 관리, 삭제 정책, 열람 요청 절차, 위탁처리 계약 |
| ISO 27001 | 위험 분석, 조치 목록, 공급업체 관리, 정기적인 내부 및 외부 감사를 포함한 정보보안 관리체계 | 매장과 쇼핑몰 플랫폼으로의 ISMS 구축 또는 확장, 위험 등록부, 조치 계획, ISO 27001 기준 플랫폼 운영 |
| NIS2 | 식품 유통업과 온라인 마켓플레이스 같은 중요 기관을 위한 위험 관리, 중대 사고 신고, 공급망 보안, 경영진의 책임 | 적용 대상 여부 검토, 격차 분석, 신고 절차, 공급업체 요구 사항, BSI 등록을 위한 증빙 |
자주 묻는 질문
귀사의 산업 분야, 프로젝트, 이후 운영에 대한 15가지 답변입니다.
제공 범위는 PCI DSS 기준 HSM과 점대점 암호화를 활용한 결제 보안, 계산대·쇼핑몰·ERP의 옴니채널 통합, GDPR을 준수하는 고객 계정과 로열티 프로그램, 다점포를 위한 클라우드 운영, AI를 활용한 부정거래 탐지와 예측, 매장 네트워크와 전자상거래를 위한 사이버보안입니다. 각 영역은 개별적으로 또는 전체 패키지로 의뢰할 수 있으며, 독일 데이터센터에서 운영됩니다.
심사 범위는 카드 데이터가 어디에서 평문으로 존재하는지에 따라 달라집니다. 단말기부터 시작되는 점대점 암호화와 계산대·쇼핑몰·상품관리시스템의 토큰화는 이러한 시스템을 평문 경로에서 제외하며, 네트워크 분할은 나머지를 분리합니다. 남는 것은 HSM을 갖춘 작은 복호화 환경뿐이며, 이곳의 증빙은 합리적인 노력으로 유지할 수 있습니다.
대체로 그렇습니다. 저희는 기존 계산대 시스템, ERP, 쇼핑몰 플랫폼을 어댑터를 통해 통합 레이어에 연동하며, 인터페이스를 제공하지 않거나 지원이 종료되는 구성 요소만 교체합니다. 이 과정에서 KassenSichV에 따른 기술 보안 장치는 변경 없이 그대로 연결됩니다.
모든 처리에 대한 법적 근거, 프로파일링과 맞춤형 제안을 위한 문서화된 동의, 삭제 기한, 열람 요청 절차, 그리고 광범위한 프로파일링의 경우 개인정보 영향평가입니다. 저희는 이러한 규칙을 데이터 모델과 동의 관리에 내장하여, 열람과 삭제가 예외적인 처리가 아니라 정규 운영으로 작동하도록 합니다.
이는 업종과 규모에 따라 달라집니다. 식품 유통업, 온라인 마켓플레이스, 특정 디지털 서비스 제공업체는 중요 기관로 분류될 수 있지만, 일반적인 소매업과 외식업은 대체로 그렇지 않습니다. 저희는 독일 시행법에 따라 적용 대상 여부를 검토하고, 필요하면 위험 관리, 신고 절차, BSI 등록을 제공합니다. 저희는 핵심 기반시설 운영기관 및 규제 산업과 함께 일하므로, 이러한 요구 사항은 저희에게 익숙한 업무입니다.
계산대가 이를 지원하도록 설계되어 있다면 가능합니다. 저희는 계산대와 단말기가 판매 내역을 로컬에 임시 저장하고, 결제 서비스 제공업체의 규정에 따라 카드 결제를 계속 받을 수 있는 오프라인 모드를 마련합니다. 연결이 복구되면 계산대는 영수증, 재고, 결제 내역을 자동으로 동기화합니다.
예. 먼저 구체적인 과제 하나를 한정할 수 있습니다. 이때 나머지 인프라와의 인터페이스를 함께 검토하고, 구현에 앞서 어떤 서비스가 계약에 포함되는지 협의합니다.
과제, 관련 시스템, 원하시는 결과를 간단히 설명해 주시면 시작하기에 충분합니다. 알려진 일정과 적합한 담당자 정보가 있으면 추가로 도움이 됩니다. 자격 증명이나 기밀 시스템 문서는 첫 문의에 포함하지 마십시오.
보안 아키텍트: 목표 아키텍처, 네트워크 분할, PCI 심사 범위. 암호 전문가: HSM, P2PE, 토큰화, 키 세리머니. 통합 개발자: 인터페이스, 이벤트 플랫폼, 계산대 및 ERP 어댑터. 클라우드 엔지니어: Landing Zone, 마이그레이션, 매장 연결. 데이터 엔지니어: 데이터 플랫폼, 부정거래 모델, 예측. 프로젝트 책임자: 마일스톤, 매장 순차 도입, 검수.
저희는 시스템, 인터페이스, 문서화 현황, 운영상의 제약 조건을 살펴봅니다. 합의된 범위와 마일스톤이 작업량 산정의 근거가 됩니다. 이러한 정보 없이 제시한 고정 기간은 신뢰하기 어렵습니다.
결제 흐름, 계산대 및 쇼핑몰 환경, 고객 데이터, 매장 현황 우선순위가 매겨진 조치 목록, PCI 심사 범위, GDPR 및 NIS2 격차 분석
프로젝트: 계산대 마이그레이션, P2PE 전환, 신규 온라인 쇼핑몰처럼 명확히 정의된 결과, 마일스톤, 검수 절차를 갖춘 프로젝트입니다. 인력 지원: 통합 개발자, 클라우드 엔지니어, 보안 전문가가 귀사의 팀, 도구, 릴리스 주기 안에서 협업합니다. 매니지드 서비스: OTOKO®는 합의된 서비스 수준, 보고, PCI 및 개인정보 보호 심사를 위한 증빙과 함께 결제 플랫폼, 통합 레이어, 고객용 앱, 클라우드 환경을 운영합니다.
모니터링, 심사, 지식 이전 모니터링, 키 교체, 심사 지원, 단계적 인계
이는 첫 설계에서부터 고려할 수 있습니다. 문서화된 인터페이스와 재사용 가능한 규칙은 확장의 토대가 됩니다. 다만 추가되는 사업장과 신규 시스템은 각각의 고유한 요구 사항에 따라 별도로 검토됩니다.
책임 소재, 반복적인 업무, 변경 절차는 기술 구현과 함께 정해집니다. 문서화와 지식 전달은 귀사 팀의 일상 업무에 도움이 됩니다. 어떤 활동과 지속적인 지원이 포함되는지는 서비스 범위에서 합의합니다.
상업 및 유통
결제, 고객 데이터, 판매 채널이 안전하게 연동되는 방법을 함께 논의하겠습니다.
상담 예약하기