홈 / knowledge-base-cat / 키오스크 결제 보안: 실무 가이드

키오스크 결제 보안: 실무 가이드

셀프서비스 키오스크에서 결제 보안은 카드 리더기만으로 결정되지 않습니다. 안전한 키오스크는 결제 디바이스, 키오스크 운영체제, 네트워크 연결, 애플리케이션 계층, 물리적 외함, 그리고 키오스크와 결제 프로세서 간의 핸드오프를 보호해야 합니다.

운영자에게 실질적인 목표는 간단합니다. 키오스크가 처리하는 민감한 결제 데이터의 양을 최소화하고, 적절히 승인된 결제 하드웨어를 사용하며, 키오스크에 대한 접근을 제한하고, 전체 결제 환경을 서비스 수명 동안 유지 관리하는 것입니다.

AONKIOSK는 이러한 통합 요구사항을 기반으로 키오스크 하드웨어를 설계합니다. 당사의 리테일 및 결제 키오스크 플랫폼은 대상 애플리케이션에 따라 카드 리더기, NFC/비접촉 모듈, QR 스캐너, 영수증 프린터 및 기타 주변기기로 구성할 수 있습니다. 그러나 정확한 보안 및 규정 준수 범위는 선택된 결제 디바이스, 소프트웨어, 프로세서, 매입 은행, 배포 시장 및 시스템 아키텍처에 따라 달라집니다.

키오스크에서 결제 보안이 의미하는 것

키오스크는 일반 대중이 물리적으로 접근할 수 있고 제한된 감독 하에 장시간 운영될 수 있다는 점에서 전통적인 유인 계산대와 다릅니다. 따라서 결제 보안에는 두 가지 차원이 있습니다:

  • 거래 보안: 카드, NFC, QR 또는 월렛 결제 시 결제 자격 증명과 거래 데이터를 보호하는 것.
  • 단말기 보안: 키오스크 및 연결된 결제 구성 요소에 대한 무단 물리적 또는 소프트웨어 접근을 방지하는 것.

안전한 설계는 또한 전체 결제 흐름을 고려해야 합니다:

  1. 고객이 제품 또는 서비스를 선택합니다.
  2. 키오스크가 거래 요청을 결제 애플리케이션 또는 단말기로 전송합니다.
  3. 결제 디바이스가 카드, 모바일 월렛, 프로세서 또는 매입 환경과 통신합니다.
  4. 승인 결과가 애플리케이션으로 반환됩니다.
  5. 키오스크가 결과를 표시하고 선택적으로 영수증을 출력합니다.

이 과정에서 키오스크는 민감한 카드 데이터를 불필요하게 수집, 저장 또는 노출해서는 안 됩니다.

payment security in kiosk
키오스크에서의 결제 보안

결제 아키텍처를 먼저 선택하십시오

키오스크 외함이나 내부 컴퓨터를 선택하기 전에 결제가 실제로 어떻게 처리될 것인지 정의하십시오. 이는 안전한 키오스크 프로젝트에서 가장 중요한 단계 중 하나입니다.

일반적인 접근 방식은 결제 제공업체 또는 프로세서가 공급하는 전용 결제 단말기를 사용하는 것입니다. 단말기는 민감한 카드 상호작용을 처리하고, 키오스크 애플리케이션은 주문, 사용자 인터페이스 및 거래 상태를 관리합니다.

이러한 분리는 범용 키오스크 컴퓨터에 노출되는 결제 민감 정보의 양을 줄일 수 있습니다.

카드 결제의 경우, 선택된 디바이스는 EMV 접촉식, 비접촉식/NFC, PIN 입력 또는 기타 현지 결제 수단을 지원할 수 있습니다. EMV 기술은 칩 기반 결제를 위해 거래별 보안 메커니즘을 사용하며, 비접촉식 EMV는 NFC 지원 카드 및 모바일 디바이스를 지원합니다.

QR 및 모바일 결제의 경우, 보안 모델은 결제 플랫폼과 QR 코드가 생성, 스캔, 검증되고 거래에 연결되는 방식에 따라 달라집니다. QR 스캐너 자체는 결제 보안 통제 수단이 아니며, 애플리케이션과 결제 백엔드가 거래의 인증 및 승인 방식을 결정합니다.

[내부 링크 → 셀프서비스 키오스크용 NFC 및 카드 리더 모듈]

PCI DSS를 하드웨어 기능으로 취급하지 마십시오

PCI DSS는 결제 계정 데이터를 보호하기 위한 표준입니다. 이는 단순히 키오스크 캐비닛이나 하나의 결제 주변기기가 아닌 관련 결제 환경에 적용됩니다.

이 구분은 키오스크를 사양할 때 중요합니다.

결제 단말기는 의도된 용도에 대해 적절한 승인 또는 인증을 받았을 수 있지만, 그것이 전체 키오스크 배포를 자동으로 PCI DSS 준수로 만드는 것은 아닙니다. 전체 카드 소지자 데이터 환경, 소프트웨어, 네트워크, 접근 제어, 서비스 절차, 그리고 가맹점과 제3자 제공업체 간의 책임을 평가해야 합니다.

이러한 이유로 키오스크 제조사는 정확한 구성과 책임 경계를 정의하지 않은 채 “이 키오스크는 PCI 준수입니다”와 같은 포괄적인 진술을 해서는 안 됩니다.

대신, 프로젝트 문서는 다음을 명시해야 합니다:

  • 결제 단말기 모델 및 인증 상태
  • 결제 프로세서 및 게이트웨이
  • 카드 데이터가 키오스크 운영체제에 입력되는지 여부
  • 네트워크 아키텍처 및 세분화
  • 소프트웨어 책임
  • 원격 접근 방식
  • 물리적 접근 제어
  • 로깅 및 모니터링 요구사항
  • 패치 및 업데이트 절차
  • 가맹점, 통합업체, 프로세서 및 제조사 책임

[내부 링크 → 리테일 및 결제 키오스크]

키오스크 운영체제를 보호하십시오

키오스크 컴퓨터는 또 다른 보안 경계입니다. 결제 처리가 전용 단말기에 격리되어 있더라도 키오스크 운영체제는 여전히 사용자 인터페이스를 제어하고 결제 관련 소프트웨어와 통신합니다.

Android 또는 Windows 키오스크의 경우, 권장되는 통제 사항은 다음과 같습니다:

  • 일반 데스크톱 환경 대신 잠긴 키오스크 모드를 사용하십시오.
  • 불필요한 애플리케이션, 포트, 서비스 및 사용자 계정을 비활성화하십시오.
  • 배포 전에 기본 비밀번호와 테스트 자격 증명을 제거하십시오.
  • 관리자 접근을 제한하십시오.
  • 통제된 유지보수 프로세스를 통해 보안 업데이트를 적용하십시오.
  • 사용자가 시스템 설정, 파일 관리자, 명령 프롬프트 또는 기타 관리 도구에 접근하지 못하도록 차단합니다.
  • 적절한 경우 애플리케이션 허용 목록(allowlisting)을 사용합니다.
  • 로컬 저장이 필요한 경우 민감한 로컬 데이터를 암호화합니다.
  • 침해되거나 손상된 단말기를 일관되게 복원할 수 있도록 통제된 복구 이미지를 유지합니다.

AONKIOSK는 서로 다른 키오스크 플랫폼에서 Android 및 Windows 구성을 지원합니다. 최종 보안 구성은 양산 배포 전에 소프트웨어 제공업체 및 시스템 통합업체와 함께 확정해야 합니다.

안전한 네트워크 통신

결제 키오스크는 일반적으로 결제 승인, 클라우드 서비스, POS 동기화, 소프트웨어 업데이트, 모니터링 또는 원격 지원을 위해 네트워크 연결이 필요합니다.

민감한 정보 또는 인증 관련 정보를 전송하는 연결에는 암호화된 통신을 사용합니다. 네트워크 설계는 적절한 경우 키오스크 트래픽을 관련 없는 시스템과 분리해야 합니다.

실질적인 통제 항목은 다음과 같습니다:

  • 안전한 Wi-Fi 또는 이더넷 구성을 사용합니다.
  • 네트워크 자격 증명을 보호하고 하드코딩된 공유 비밀번호를 피합니다.
  • 아웃바운드 및 인바운드 트래픽을 필요한 서비스로 제한합니다.
  • 배포 환경에 적합한 방화벽 또는 네트워크 보안 통제를 사용합니다.
  • 관리 인터페이스를 공용 인터넷에 직접 노출하지 않도록 합니다.
  • 개별 계정과 통제된 권한을 사용하는 안전한 원격 지원 방식을 사용합니다.
  • 비정상적인 연결 시도 및 반복적인 거래 실패를 모니터링합니다.
  • 키오스크, 결제 서비스 및 백엔드 시스템 간의 네트워크 경로를 문서화합니다.

다중 키오스크 배포의 경우, 중앙 집중식 모니터링 및 구성 관리가 모든 단말기를 수동으로 관리하는 것보다 보안 유지 관리를 더 일관되게 할 수 있습니다.

물리적 보안이 중요합니다

공용 키오스크는 화면을 만지고, 결제 단말기에 접근하고, 외부 포트를 점검하고, 잠재적으로 케이블이나 하드웨어를 조작하려고 시도할 수 있는 사람들에게 노출됩니다.

따라서 외함은 초기 설계 단계부터 물리적 보안을 지원해야 합니다.

중요한 고려사항은 다음과 같습니다:

  • 결제 단말기의 안전한 장착.
  • 보호된 내부 케이블 배선.
  • 메인보드 및 저장장치에 대한 접근 제한.
  • 잠금 가능한 서비스 도어 또는 패널.
  • 무단 USB 접근에 대한 보호.
  • 결제 영역의 명확한 가시성.
  • 선택한 결제 기기가 요구하는 경우 변조 방지 장착.
  • 민감한 구성 요소를 대중에게 노출하지 않으면서 승인된 유지보수를 위한 쉬운 접근.

결제 하드웨어는 결제 제공업체의 기계적 및 보안 요구사항에 따라 설치해야 합니다. 카드 슬롯, 비접촉 안테나 영역, PIN 패드, 디스플레이 및 접근성 기능은 방해받지 않아야 합니다.

[내부 링크 → 키오스크 하드웨어 구조 개요]

AONKIOSK의 엔지니어링 프로세스는 맞춤형 키오스크 구조 내에서 결제 단말기, NFC 리더, QR 스캐너, 프린터, 카메라 및 기타 모듈을 수용할 수 있습니다. 이는 결제 기기에 고정 장착, 케이블, 환기 또는 서비스 접근 요구사항이 있을 때 유용합니다.

배포 후 운영 보안

보안은 키오스크가 공장에서 출하될 때 끝나지 않습니다. 결제 키오스크는 수년간 운용될 수 있으므로 유지보수 절차는 보안 모델의 일부입니다.

운영자는 다음을 포함하는 반복 가능한 체크리스트를 수립해야 합니다:

일일 또는 일상 점검

  • 결제 단말기에 눈에 보이는 손상이나 이상한 부착물이 있는지 점검합니다.
  • 결제 인터페이스가 정상적으로 작동하는지 확인합니다.
  • 영수증 프린터 및 기타 주변기기를 점검합니다.
  • 거래 또는 기기 경고를 검토합니다.

정기 유지보수

  • 승인된 운영체제 및 애플리케이션 업데이트를 적용합니다.
  • 관리자 계정 및 원격 접근 권한을 검토합니다.
  • 네트워크 구성을 확인합니다.
  • 저장장치 및 시스템 로그를 점검합니다.
  • 승인된 서비스 중 물리적 잠금장치, 케이블 및 내부 구성 요소를 점검합니다.

사고 대응

  • 결제 단말기가 변조된 것으로 보일 때 어떤 조치를 취해야 하는지 정의합니다.
  • 누구에게 연락해야 하는지 파악합니다: 가맹점, 결제 처리업체, 매입사, 통합업체 또는 하드웨어 지원.
  • 조직의 사고 절차에 따라 관련 로그를 보존합니다.
  • 필요한 경우 손상된 장비를 서비스에서 제거하십시오.

[내부 링크 → 셀프서비스 키오스크 FAQ]

일반적인 결제 보안 실수

키오스크 프로젝트에서 여러 문제가 반복적으로 나타납니다.

범용 카드 리더기 사용

NFC 식별 리더기가 자동으로 보안 결제 단말기가 되는 것은 아닙니다. 결제 애플리케이션에는 적절한 결제 기능, 인증 및 통합이 필요합니다.

암호화가 모든 것을 해결한다고 가정

암호화는 전송 중이거나 저장된 데이터를 보호하지만, 접근 제어, 보안 구성, 물리적 보호, 패치 관리 또는 모니터링을 대체하지는 않습니다.

불필요한 카드 데이터 저장

키오스크가 민감한 결제 정보를 필요로 하지 않는 경우, 아키텍처는 해당 정보를 수집하거나 보유하지 않도록 해야 합니다.

물리적 접근 무시

잘 보호된 백엔드라도 노출된 결제 단말기, 접근 가능한 USB 포트 또는 보호되지 않은 서비스 패널을 완전히 보완할 수는 없습니다.

생산 단계까지 보안 결정을 미루는 것

결제 단말기 치수, 케이블 경로, 장착, 전원, 네트워크 인터페이스 및 서비스 접근은 키오스크 구조에 영향을 미칠 수 있습니다. 이러한 요구 사항은 엔지니어링 단계에서 정의되어야 합니다.

책임 경계를 잊는 것

키오스크 제조업체, 소프트웨어 제공업체, 결제 처리업체 및 판매자는 각각 결제 환경의 서로 다른 부분을 통제할 수 있습니다. 이러한 책임은 배포 전에 문서화되어야 합니다.

키오스크 프로젝트를 위한 결제 보안 체크리스트

결제 키오스크를 생산 승인하기 전에 다음을 확인하십시오:

  • □ 결제 장치와 결제 방법이 명확하게 정의되어 있습니다.
  • □ 결제 아키텍처가 키오스크에서 처리하는 민감한 데이터를 최소화합니다.
  • □ 대상 시장에 필요한 결제 인증이 확인되어 있습니다.
  • □ PCI DSS 책임과 범위가 책임 당사자에 의해 검토되었습니다.
  • □ 키오스크 운영 체제가 잠겨 있습니다.
  • □ 기본 자격 증명이 제거되었습니다.
  • □ 네트워크 통신이 보호되고 적절하게 분리되어 있습니다.
  • □ 원격 접근이 제한되고 감사 가능합니다.
  • □ 결제 하드웨어와 내부 구성 요소에 적절한 물리적 보호가 적용되어 있습니다.
  • □ 소프트웨어 및 보안 업데이트에 문서화된 프로세스가 있습니다.
  • □ 변조 검사 및 사고 대응 절차가 정의되어 있습니다.
  • □ 하드웨어, 소프트웨어, 결제 및 지원 책임이 문서화되어 있습니다.

AONKIOSK가 보안 결제 키오스크 통합을 지원하는 방법

AONKIOSK는 셀프서비스 키오스크 하드웨어 및 OEM/ODM 제조에 중점을 둡니다. 그 플랫폼은 프로젝트별 결제 단말기, NFC 리더기, QR 스캐너, 프린터, 카메라, 컴퓨팅 플랫폼 및 장착 요구 사항에 맞게 구성할 수 있습니다.

예를 들어, APK838 공과금 납부 키오스크는 EMV 카드 리더기, 암호화된 PIN 패드, QR 스캐너, 비접촉 리더기 및 영수증 프린터로 구성할 수 있습니다. 최종 결제 모듈과 규정 준수 요구 사항은 결제 플랫폼, 배포 지역 및 프로젝트 사양에 따라 선택됩니다.

엔지니어링 프로세스도 equally 중요합니다. 결제 하드웨어는 인클로저 개구부, 장착 위치, 케이블 라우팅, 전력 분배, 서비스 접근 및 사용자 인터페이스에 영향을 미칩니다. 이러한 요구 사항을 조기에 정의하면 생산 중 통합 문제를 줄일 수 있습니다.

[내부 링크 → OEM & ODM 셀프서비스 키오스크 제조]

새로운 결제 키오스크를 계획하는 기업에게 가장 유용한 접근 방식은 보안을 단일 구성 요소가 아닌 시스템 설계 요구 사항으로 취급하는 것입니다. 결제 아키텍처를 먼저 선택하고, 규정 준수 범위를 정의하고, 키오스크 운영 환경을 보호하고, 네트워크 통신을 보안하고, 물리적 접근을 통제하고, 배포 전에 유지보수 프로세스를 확립하십시오.

잘 설계된 키오스크는 안전한 결제 처리를 인클로저가 완성된 후에 추가되는 사후 고려 사항이 아니라 전체 하드웨어 및 시스템 아키텍처의 일부로 만들어야 합니다.

목차

게시물 카테고리

전문적인 산업 지식과 고정밀 제조는 글로벌 협력의 기반입니다.

키오스크 인사이트를 받은 편지함으로 받아보세요