
2026년 소규모 가맹점을 위한 PCI DSS 4.0 규정 준수 가이드
PCI DSS 4.0의 전환 기간은 2025년 3월 31일에 종료되었으므로, 2026년부터 모든 가맹점 평가는 결제 페이지 스크립트 모니터링, 카드 소유자 데이터 접근을 위한 다단계 인증(MFA), 인증된 내부 취약점 스캔을 의무적으로 시행합니다. 규정 미준수 시 매월 $5,000~$100,000의 매입 은행 벌금과 IBM 연구에 따르면 평균 $173,692의 추가 침해 비용이 발생할 위험이 있습니다.










