아래 보안 통제는 PulsePay, PulseVoice, PulseBill, SocialCommand, PulseEngage, Pulse SMS, Pulse Deals 전반에 적용됩니다. 모두 하나의 보안 코어 위에서 실행되기 때문입니다.
Pulse는 PCI DSS v4.0.1 SAQ D(서비스 제공자) 자체 평가를 완료하여 2026년 8월에 인증했으며, 분기별 외부 스캔도 통과했습니다. 카드 데이터는 PCI DSS Level 1 결제 프로세서가 처리합니다.
모든 구간에서 전송 중 TLS 암호화를 적용하며, 카드 데이터는 수집 시점에 결제 프로세서가 토큰화하여 보관합니다. 카드 번호 원본은 고객사 시스템에 닿지 않으며 Pulse도 저장하지 않습니다.
IVR과 PulseVoice에서 발신자는 카드 정보를 보안 게이트웨이에 직접 입력합니다. 상담원도 AI도 카드 정보를 보거나 저장하지 않아 PCI 범위를 최소화합니다.
독립적인 제3자 침투 테스트, 분기별 외부 취약점 스캔, 모든 코드 변경에 대한 자동 종속성 및 시크릿 스캔을 수행합니다.
실시간 거래 모니터링, 빈도 점검, 사기 방지 통제가 은행 수준의 인프라에서 24시간 작동합니다.
각 제품에서 역할 기반 접근, 최소 권한 설정, 관리 및 접근 변경에 대한 감사 로그를 제공하여 감사 시간을 75% 이상 줄여 줍니다.
실제 사례는 PCI를 준수하는 콘택트 센터 결제에서, 관련 수치는 2026년 PCI DSS 준수에 실제로 드는 비용에서 확인해 보세요.