Absicherung deines Shopify POS-Setups
Eine Sicherheitsstrategie für dein Unternehmen trägt dazu bei, dein Shopify POS-Gerät, deine Transaktionen und deine Kundendaten zu schützen. Dieser Leitfaden beschreibt Best Practices für die POS-Sicherheit und Tools zur Reaktion auf Bedrohungen für deine POS-Daten, wie z. B. verlorene oder gestohlene POS-Geräte.
Auf dieser Seite
- Schutz deines Shopify POS-Geräts
- Schutz deiner Shopify POS-Daten
- Checkout-Sicherheit für Shopify POS
- Mitarbeiterberechtigungen verwalten
- Login für Geräte in der Nähe verwalten
- Überwachung deines Unternehmens mit Shopify POS-Berichten
- Schulung von Mitarbeiter:innen zur Shopify POS-Sicherheit
- Nächste Schritte
Schutz deines Shopify POS-Geräts
Um deine Shopify POS-Geräte vor unbefugtem Zugriff zu schützen, verwende die folgenden Sicherheitseinstellungen, die in iOS- und Android-Geräte integriert sind:
- Mein Gerät suchen: Hiermit kannst du den Standort deines Geräts nachverfolgen, falls es verloren geht oder gestohlen wird.
- Fernlöschung: Hiermit kannst du die Daten deines Geräts löschen, falls es verloren geht oder gestohlen wird.
- Automatische Sperre: Sperrt den Bildschirm automatisch innerhalb eines festgelegten Zeitrahmens, wenn das Gerät nicht vom Personal beaufsichtigt wird.
Um sicherzustellen, dass die Bildschirmsperre auf deinem Gerät sicher ist, lege eine sichere PIN fest. Eine sichere PIN besteht aus lauter verschiedenen Ziffern.
Wenn ein Gerät verloren geht oder gestohlen wird, kannst du das Gerät remote aus deinem Shopify-Adminbereich abmelden oder entfernen.
Wenn du eine große Anzahl von Geräten verwaltest, kannst du MDM-Software (Mobile Device Management) verwenden, um alle deine Geräte gleichzeitig zu verwalten. Du kannst Apple Configurator für iOS-Geräte oder ein von Android empfohlenes MDM für Android-Geräte verwenden.
Bei den meisten MDM-Konfigurationen kannst du die folgenden Sicherheitseinstellungen auf all deinen Geräten von einem einzigen Gerät aus verwalten:
- Passcode erzwingen.
- Gerät sperren und löschen.
- Passcode zurücksetzen/löschen.
- Gerätestandort verfolgen.
- Updates verwalten.
Mehr Informationen zu Mobile Device Management.
Schutz deiner Shopify POS-Daten
Halte dein iOS- oder Android-Gerät sowie Shopify POS auf dem neuesten Stand, um deine POS-Daten zu schützen. Apple und Google veröffentlichen in den Updates ihrer Betriebssysteme (OS) Patches für bekannte Sicherheitslücken. Updates für Shopify POS beheben zudem Fehler und sicherheitsrelevante Schwachstellen.
Du kannst die folgenden automatischen Updates auf deinem iOS-Gerät aktivieren:
Die meisten Android-Updates werden automatisch durchgeführt, aber du kannst auch manuell nach Systemupdates suchen. Du kannst außerdem automatische App-Updates aktivieren.
Wenn du sofortige System- oder App-Updates verhindern möchtest, kannst du eine MDM-Software (Mobile Device Management) verwenden. Ziehe einen schnellen Release-Plan für Apple- und Android-Updates in Betracht, um sicherzustellen, dass du mit den neuesten Funktionen und Sicherheits-Fixes auf dem neuesten Stand bist.
Checkout-Sicherheit für Shopify POS
Die Checkout-Sicherheit für Shopify POS umfasst Limits für kontaktloses Bezahlen bei Zahlungskarten und anpassbare Zahlungsoptionen in Shopify POS, mit denen du steuern kannst, welche Arten von Transaktionen du akzeptierst.
Richtlinien für Limits für kontaktloses Bezahlen
Limits für kontaktloses Bezahlen sind der Höchstbetrag, den ein Kunde mit seiner Karte per kontaktloser Zahlung bezahlen kann. Die Limits werden von der Bank bestimmt, die die Karte ausstellt, und dienen dem Schutz vor Betrug für dich und deine Kunden.
Die folgenden Richtlinien gelten für Limits für kontaktloses Bezahlen:
- Limits für kontaktloses Bezahlen variieren je nach Karte und Region.
- In einigen Regionen ist es möglich, eine Karte kontaktlos zu verwenden und eine PIN einzugeben, um Zahlungen mit höherem Wert zu genehmigen.
- Limits für kontaktloses Bezahlen können für mobile Wallets wie Apple Pay, Google Pay und Samsung Pay höher oder unbegrenzt sein.
- Tap to Pay on iPhone und Tap to Pay on Android haben die gleichen Limits wie Kartenlesegeräte.
- Limits für kontaktloses Bezahlen werden von den Karten und den ausstellenden Banken durchgesetzt und nicht von Shopify Payments. Limits für kontaktloses Bezahlen sind nicht konfigurierbar.
Die Shopify-Kartenlesegeräte fordern die Kundschaft auf, die Karte einzuführen und bei Bedarf ihre PIN einzugeben. Für höhere Limits beim Tippen solltest du deine Kundschaft dazu anregen, mit mobilen Wallets zu bezahlen.
Anpassbare Zahlungsoptionen
Du kannst die Zahlungsoptionen für einzelne POS-Geräte steuern. Wenn dein Shop beispielsweise Zahlungskarten akzeptiert, kannst du die manuelle Eingabe von Zahlungskarten zur Betrugsbekämpfung deaktivieren. Erfahre mehr über die Verwaltung von Zahlungsoptionen für ein einzelnes POS-Gerät.
Mitarbeiterberechtigungen verwalten
Schütze deine Shop-Einstellungen und -Daten, indem du für alle Mitarbeiter:innen die passenden POS-Rollen und -Berechtigungen festlegst. Rollen und Berechtigungen bestimmen, wie viel Zugriff die einzelnen Mitarbeiter:innen haben, um Daten anzuzeigen und Aktionen in der POS-App auszuführen. Du kannst POS-Mitarbeiter:innen auch daran hindern, bestimmte Aktionen in der POS-App ohne die Genehmigung von anderen POS-Mitarbeiter:innen mit den entsprechenden Berechtigungen auszuführen.
Um die Daten in deinem Shopify-Adminbereich zu schützen, kannst du den Zugriff von POS-Mitarbeiter:innen auf deinen Shopify-Adminbereich einschränken, indem du unter Einstellungen > Benutzer:innen in deinem Shopify-Adminbereich Benutzer:innen mit ausschließlichem POS-Zugriff hinzufügst.
Sicherheit der Shopify POS-Mitarbeiter-PIN
Du kannst für jede:n Mitarbeiter:in eine 4- bis 6-stellige persönliche Identifikationsnummer (PIN) für den Zugriff auf Shopify POS erstellen. PINs können zufällig generiert oder manuell über Shopify POS oder den Shopify-Adminbereich festgelegt werden.
Aus Sicherheitsgründen müssen Mitarbeiter in den folgenden Situationen die richtige PIN in Shopify POS eingeben:
- Zum Einloggen. Der PIN-Zugriff ist an bestimmte Standorte und Abonnements gebunden.
- Wenn ein Checkout-Fehler auftritt.
- Wenn der Checkout abgebrochen wird.
- Wenn ein Trinkgeld storniert wird.
- Wenn ein POS Go-Gerät neu startet, um es zu entsperren, bevor nach Software-Updates gesucht wird.
Wenn Mitarbeiter:innen ihre PIN vergessen, können autorisierte Benutzer:innen in Shopify POS oder im Shopify-Adminbereich eine neue PIN generieren. Für PIN-Änderungen ist die Berechtigung Point of Sale-Mitarbeiter verwalten erforderlich.
Warnungen zur Zwei-Faktor-Authentifizierung in Shopify POS
Wenn dein Shop die Zwei-Faktor-Authentifizierung für alle Benutzer:innen oder für die Person erfordert, die sich auf einem POS-Gerät eingeloggt hat, zeigt Shopify POS nach der PIN-Eingabe möglicherweise ein Warndialogfeld an. Außerdem wird ein permanentes Banner im Überlaufmenü angezeigt. Mehr Informationen zur Erzwingung der Zwei-Faktor-Authentifizierung und zur Einrichtung der Zwei-Faktor-Authentifizierung.
Diese Warnungen werden nur auf POS-Geräten angezeigt, auf denen sich die Benutzer:innen vor der Einrichtung der Zwei-Faktor-Authentifizierung eingeloggt haben. Wenn die Benutzer:innen nach ihrem letzten Login die Zwei-Faktor-Authentifizierung eingerichtet haben, muss der POS-Login dennoch mit einer Zwei-Faktor-Authentifizierungsprüfung wiederholt werden.
Um das Warndialogfeld und das Banner zu entfernen, muss sich ein:e Benutzer:in mit der Berechtigung für den Login in Shopify POS von jedem betroffenen POS-Gerät abmelden, sich dann sofort wieder einloggen und die Zwei-Faktor-Authentifizierung abschließen. Dies ist eine einmalige Aufgabe für jedes betroffene Gerät.
Wenn für Shopify POS-Geräte keine Zwei-Faktor-Authentifizierung erforderlich sein soll, aktualisiere deine Einstellungen für die Erzwingung der Zwei-Faktor-Authentifizierung. Wenn die Zwei-Faktor-Authentifizierung für alle Benutzer:innen erforderlich ist, ändere die Anforderung auf bestimmte Benutzer:innen und deaktiviere die Anforderung anschließend für alle Benutzer:innen mit POS-Login-Berechtigungen. Wenn die Zwei-Faktor-Authentifizierung bereits nur für bestimmte Benutzer:innen erforderlich ist, deaktiviere die Anforderung für jedes Benutzerkonto, das verwendet wurde, um sich auf einem betroffenen POS-Gerät einzuloggen.
Login für Geräte in der Nähe verwalten
Du kannst Login-Anfragen für Shopify POS von Geräten in der Nähe über den Login für Geräte in der Nähe verwalten. Die Einstellung Login für Geräte in der Nähe zulassen ist in deinem Shopify-Adminbereich standardmäßig aktiviert.
Um Login-Anfragen zu genehmigen, müssen Mitarbeiter:innen die Rolle POS-Geräte-Setup haben.
Du kannst auch steuern, welche Optionen für die Login-Dauer Mitarbeiter:innen auswählen können, wenn sie einen Login für Geräte in der Nähe genehmigen:
- Nur heute: Der Login ist nur für den aktuellen Tag gültig. Diese Option ist standardmäßig aktiviert.
- Für immer: Der Login läuft nicht ab. Diese Option ist in Shopify POS standardmäßig ausgeblendet. Du kannst diese Option in deinem Shopify-Adminbereich verfügbar machen.
Schritte:
Gehe in deinem Shopify-Adminbereich zu Point of Sale > Einstellungen.
Klicke im Abschnitt Anpassung auf ein beliebiges anpassbares Element, um den POS-Editor zu öffnen.
Klicke auf das
-Symbol in der Menüleiste des POS-Editors.
Aktiviere oder deaktiviere im Abschnitt Login für Geräte in der Nähe die Option Login für Geräte in der Nähe zulassen.
Optional: Tippe unter Optionen für die Login-Dauer neben der Option Nur heute oder Für immer auf
oder
.
Klicke auf Speichern.
Überwachung deines Geschäfts mithilfe von Shopify POS-Berichten
Du kannst die Aktivitäten von Mitarbeiter:innen, Produkten und Transaktionen überwachen, um die Einhaltung deiner Geschäftsprotokolle sicherzustellen. Die folgenden POS-Berichtstypen sind in deinem Shopify-Adminbereich verfügbar:
- Verkaufsberichte für den Einzelhandel
- Produkt- und Varianten-Verkaufsberichte
- Verkaufsbericht nach Anbieter
- Bericht „Umsatz pro Mitarbeiter“
- Gesamtumsatz nach POS-Standort
Ziehe ein Verfahren zur Meldung von und Reaktion auf Sicherheitsvorfälle in Betracht, das für die Anforderungen deines Unternehmens geeignet ist.
Schulung von Mitarbeitern zur Shopify POS-Sicherheit
Schule Mitarbeiter zu den Best Practices für die POS-Sicherheit, wie z. B. das Erstellen sicherer Passwörter und die Verfahren deines Unternehmens zur Meldung von und Reaktion auf Sicherheitsvorfälle. Die regelmäßige Schulung von Mitarbeitern über die Bedeutung der POS-Sicherheit trägt dazu bei, die Daten deines Shops und deiner Kunden zu schützen.
Nächste Schritte
Nachdem du dein Shopify POS-Setup abgesichert hast, kannst du die Checkliste für die Personalschulung anpassen, um dein Personal auf die Arbeit mit Shopify POS vorzubereiten.