사이버 위협 인텔리전스 전문기업 AI스페라(AI SPERA, 대표 강병탁)는 자사의 CTI 솔루션 '크리미널 IP(Criminal IP)'가 글로벌 결제 데이터 보안 표준인 'PCI DSS(Payment Card Industry Data Security Standard) v4.0.1'의 최고 등급인 레벨 1(Level 1) 인증을 갱신했다고 밝혔다. 이로써 크리미널 IP는 4년 연속 PCI DSS 인증을 유지하게 됐다.
'PCI DSS'는 비자(Visa), 마스터카드(Mastercard), 아메리칸 익스프레스(American Express), 디스커버(Discover), JCB 등 글로벌 주요 카드사가 공동으로 마련한 카드 결제 데이터 보안 표준이다. 카드 소유자 데이터의 처리·저장·전송에 관여하는 기업이 준수해야 하는 국제 기준이다. 글로벌 금융·결제 산업에서 정보보호 체계의 신뢰도를 판단하는 핵심 지표로 활용된다.
'Level 1'은 PCI DSS의 최고 등급이다. 대규모 카드 결제 데이터를 다루거나 높은 수준의 보안 관리가 요구되는 기업에 적용된다. 보안 네트워크 유지, 카드 소유자 데이터 보호, 취약점 관리, 접근 통제, 모니터링 및 테스트, 정보보안 정책 관리 등 전반적인 보안 체계에 대한 엄격한 외부 검증을 거친다.
지난해부터 적용된 'PCI DSS v4.0.1'은 기존보다 강화된 보안 요구사항을 포함하고 있으며, 크리미널 IP는 이를 지속적으로 충족하며 인증을 갱신했다. 이를 통해 국제 표준에 부합하는 보안 체계를 안정적으로 운영하고 있음을 다시 한번 검증받았다.
AI스페라는 이번 갱신이 단순히 보안 인증을 획득하는 데 그치지 않고, 글로벌 서비스를 운영하는 과정에서 요구되는 보안 관리 역량과 고객 정보 보호 체계를 4년째 꾸준히 유지해 왔다는 점에서 의미가 있다고 설명했다.
관련기사
- AI스페라, 글로벌 AI 보안 운영 플랫폼 토크와 파트너십2026.07.13
- 우리 회사 자산은 해킹에 얼마나 노출?...AI스페라, 8일 무료 웨비나2026.07.06
- 쿠팡 인천물류센터 화재, 5년전 덕평과 무엇이 같고 달랐나2026.07.22
- 신진서가 꺾은 바둑 AI '카타고'…알파고와 무엇이 다른가2026.07.22
AI스페라 강병탁 대표는 "보안은 일회성 인증이 아닌 지속적인 관리와 검증이 필요한 영역"이라며 "앞으로도 국제 보안 표준에 부합하는 체계를 바탕으로 고객이 신뢰할 수 있는 보안 서비스를 제공해 나가겠다"고 말했다.
한편 '크리미널 IP'는 세계 인터넷 자산과 위협 정보를 분석해 위협 요소를 식별하는 사이버 위협 인텔리전스 및 공격표면관리 플랫폼이다. AI스페라는 앞서 이를 AI 기반 위협 노출 관리 체계로 확장하는 AITEM(AI-based Threat Exposure Management) 전략을 발표한 바 있으며, 현재 정식 출시를 준비하고 있다.











