본문으로 건너뛰기

#compliance

규정 준수

규제 준수 유지 및 감사 대비 재무 기록 관리

2026년 소규모 가맹점을 위한 PCI DSS 4.0 규정 준수 가이드

PCI DSS 4.0의 전환 기간은 2025년 3월 31일에 종료되었으므로, 2026년부터 모든 가맹점 평가는 결제 페이지 스크립트 모니터링, 카드 소유자 데이터 접근을 위한 다단계 인증(MFA), 인증된 내부 취약점 스캔을 의무적으로 시행합니다. 규정 미준수 시 매월 $5,000~$100,000의 매입 은행 벌금과 IBM 연구에 따르면 평균 $173,692의 추가 침해 비용이 발생할 위험이 있습니다.

왜 규정 E는 기업을 전신송금 사기로부터 지켜주지 못하는가: UCC 제4A장 배상책임 설명

기업의 전신송금은 규정 E가 아니라 UCC 제4A장의 적용을 받으며, 이는 은행의 보안 절차가 상업적으로 합리적이었을 경우 사기성 전신송금에 대해 기업이 책임을 질 수 있다는 의미입니다. FBI가 집계한 2025년 비즈니스 이메일 침해(BEC) 손실액 30억 5천만 달러 중 86%가 전신송금 또는 ACH를 통해 이동했음에도 이는 마찬가지입니다.

진정 기금(True Endowment) vs. 이사회 지정 기금(Board-Designated Endowment): 비영리단체를 위한 UPMIFA 가이드

진정 기금은 기부자의 제한에 의해 생성되며 UPMIFA의 적용을 받습니다. 반면 이사회 지정 기금은 이사회가 기금처럼 운영하기로 결정한 비제한 자금으로, 언제든지 지정을 해제할 수 있습니다. 이 둘을 혼동하는 것은 비영리단체 기금 검토 시 감사인이 지적하는 가장 흔한 실수입니다.