Shopify-myyntipisteen asennuksen suojaaminen

Liiketoimintasi tietoturvastrategia auttaa pitämään Shopify-myyntipistelaitteesi, maksutapahtumasi ja asiakastietosi turvassa. Tässä oppaassa esitellään myyntipisteen tietoturvan parhaita käytäntöjä ja työkaluja, joilla voit reagoida myyntipisteen tietoihin kohdistuviin uhkiin, kuten kadonneisiin tai varastettuihin myyntipistelaitteisiin.

Shopify-myyntipistelaitteen suojaaminen

Suojataksesi Shopify-myyntipistelaitteesi luvattomalta käytöltä, käytä seuraavia iOS- ja Android-laitteisiin sisäänrakennettuja tietoturva-asetuksia:

  • Etsi laitteeni: voit seurata laitteesi sijaintia, jos se katoaa tai varastetaan.
  • Etätyhjennys: voit poistaa laitteesi tiedot, jos se katoaa tai varastetaan.
  • Automaattinen lukitus: lukitsee näytön automaattisesti määritetyssä ajassa, kun laite ei ole henkilöstön valvonnassa.

Varmistaaksesi, että laitteesi näytön lukitus on turvallinen, aseta vahva PIN-koodi. Vahva PIN-koodi koostuu kaikista eri numeroista.

Jos laite katoaa tai varastetaan, voit kirjata laitteen ulos tai poistaa sen etänä Shopifyn ohjausnäkymästä.

Jos hallinnoit suurta määrää laitteita, voit käyttää MDM (Mobile Device Management) -ohjelmistoa kaikkien laitteidesi samanaikaiseen hallinnointiin. Voit käyttää Apple Configuratoria iOS-laitteille tai Androidille suositeltua MDM:ää Android-laitteille.

Useimpien MDM-kokoonpanojen avulla voit hallita kaikkien laitteidesi seuraavia turva-asetuksia yhdeltä laitteelta:

  • Pääsykoodin vaatiminen.
  • Laitteen lukitseminen ja tyhjentäminen.
  • Pääsykoodin nollaaminen.
  • Laitteen sijainnin seuranta.
  • Päivitysten hallinta.

Lue lisää aiheesta Mobiililaitteiden hallinta.

Shopify-myyntipisteen tietojen suojaaminen

Suojataksesi POS-tietojasi pidä iOS- tai Android-laitteesi ja Shopify POS ajan tasalla. Apple ja Google julkaisevat käyttöjärjestelmäpäivityksissään (OS) korjauksia tunnettuihin tietoturvahaavoittuvuuksiin. Myös Shopify POS ‑päivitykset korjaavat ohjelmavirheitä ja tietoturvahaavoittuvuuksia.

Voit ottaa käyttöön seuraavat automaattiset päivitykset iOS-laitteessasi:

Useimmat Android-päivitykset tapahtuvat automaattisesti, mutta voit tarkistaa järjestelmäpäivitykset manuaalisesti. Voit myös aktivoida automaattiset sovelluspäivitykset.

Jos haluat estää välittömät järjestelmä- tai sovelluspäivitykset, voit käyttää MDM (Mobile Device Management) -ohjelmistoa. Harkitse nopean julkaisusuunnitelman luomista Applen ja Androidin päivityksiä varten varmistaaksesi, että käytössäsi on uusimmat ominaisuudet ja tietoturvakorjaukset.

Shopify-myyntipisteen kassan tietoturva

Shopify-myyntipisteen kassan tietoturva sisältää maksukorttien lähimaksurajat ja mukautettavat maksuvaihtoehdot Shopify-myyntipisteessä, joiden avulla voit hallita, millaisia maksutapahtumia hyväksyt.

Lähimaksurajojen ohjeet

Lähimaksurajat ovat enimmäismäärä, jonka asiakas voi maksaa kortillaan käyttämällä lähimaksuominaisuutta. Lähimaksurajat määrittää kortin myöntänyt pankki, ja ne on otettu käyttöön suojaamaan sinua ja asiakkaitasi petoksilta.

Seuraavat ohjeet koskevat lähimaksurajoja:

  • Lähimaksurajat vaihtelevat kortin ja alueen mukaan.
  • Joillakin alueilla on mahdollista hyväksyä suurempia maksuja näyttämällä korttia ja antamalla PIN-koodi.
  • Lähimaksurajat voivat olla korkeampia tai rajoittamattomia mobiililompakoille, kuten Apple Paylle, Google Paylle ja Samsung Paylle.
  • Tap to Pay iPhonella- ja Tap to Pay Androidilla -toiminnoilla on samat rajat kuin kortinlukijoilla.
  • Lähimaksurajat ovat korttien ja ne myöntäneiden pankkien asettamia, eivätkä Shopify Paymentsin. Lähimaksurajoja ei voi määrittää.

Shopifyn kortinlukijat kehottavat asiakkaita asettamaan kortin laitteeseen ja antamaan tarvittaessa PIN-koodinsa. Suurempien lähimaksurajojen osalta kannattaa kannustaa asiakkaita maksamaan mobiililompakoilla.

Mukautettavat maksuvaihtoehdot

Voit hallita yksittäisten POS-laitteiden maksuvaihtoehtoja. Jos kauppasi hyväksyy esimerkiksi maksukortteja, voit poistaa käytöstä manuaalisen maksukortin syötön petosten torjumiseksi. Lue lisää yksittäisen POS-laitteen maksuvaihtoehtojen hallinnasta.

Henkilöstön käyttöoikeuksien hallinta

Pidä kaupan asetukset ja tiedot turvassa määrittämällä jokaiselle henkilöstön jäsenelle sopivat POS-roolit ja -käyttöoikeudet. Roolit ja käyttöoikeudet määrittävät, miten laajasti kukin henkilöstön jäsen voi tarkastella tietoja ja suorittaa toimintoja POS-sovelluksessa. Voit myös rajoittaa POS-henkilöstöä suorittamasta tiettyjä toimintoja POS-sovelluksessa ilman toisen, asianmukaiset käyttöoikeudet omaavan POS-henkilöstön jäsenen hyväksyntää.

Pitääksesi Shopifyn ohjausnäkymän tiedot turvassa, voit estää POS-henkilöstön pääsyn Shopifyn ohjausnäkymään lisäämällä vain POS -käyttäjiä Shopifyn ohjausnäkymän kohdasta Asetukset > Käyttäjät.

Shopify POS -henkilöstön PIN-koodin turvallisuus

Voit luoda jokaiselle henkilöstön jäsenelle 4–6-numeroisen henkilökohtaisen tunnusluvun (PIN-koodin) Shopify POS:iin kirjautumista varten. PIN-koodit voidaan luoda satunnaisesti tai asettaa manuaalisesti Shopify POS:n tai Shopifyn ohjausnäkymän kautta.

Tietoturvasyistä henkilöstön on annettava oikea PIN-koodi Shopify-myyntipisteeseen seuraavissa tilanteissa:

  • Kirjautumista varten. PIN-koodilla pääsy on sidottu tiettyihin sijainteihin ja toistuvan tilauksen sopimuksiin.
  • Kun kassalla tapahtuu virhe.
  • Kun kassa peruutetaan.
  • Kun juomaraha peruutetaan.
  • Kun POS Go -laite käynnistyy uudelleen lukituksen avaamiseksi ennen ohjelmistopäivitysten tarkistamista.

Jos henkilöstön jäsen unohtaa PIN-koodinsa, valtuutetut käyttäjät voivat luoda uuden PIN-koodin Shopify POS:ssa tai Shopifyn ohjausnäkymässä. PIN-koodin muutokset edellyttävät Hallinnoi myyntipisteen henkilöstöä -käyttöoikeutta.

Kaksivaiheisen tunnistautumisen varoitukset Shopify POSissa

Jos kauppasi vaatii kaksivaiheista tunnistautumista kaikilta käyttäjiltä tai POS-laitteeseen kirjautuneelta käyttäjältä, Shopify POS saattaa näyttää varoitusikkunan PIN-koodin syöttämisen jälkeen. Myös lisävalikossa näkyy pysyvä banneri. Lue lisää kaksivaiheisen tunnistautumisen pakottamisesta ja kaksivaiheisen tunnistautumisen käyttöönotosta.

Nämä varoitukset näkyvät vain niillä POS-laitteilla, joilla käyttäjä on kirjautunut sisään ennen kaksivaiheisen tunnistautumisen käyttöönottoa. Jos käyttäjä on ottanut kaksivaiheisen tunnistautumisen käyttöön edellisen kirjautumisensa jälkeen, POS-kirjautuminen on silti toistettava kaksivaiheisen tunnistautumisen vahvistuksen avulla.

Varoitusikkunan ja bannerin poistamiseksi käyttäjän, jolla on käyttöoikeus kirjautua Shopify POSiin, on kirjauduttava ulos jokaiselta ongelmaa koskevalta POS-laitteelta, kirjauduttava sitten välittömästi takaisin sisään ja suoritettava kaksivaiheinen tunnistautuminen. Tämä on kertaluonteinen toimenpide jokaisella kyseisellä laitteella.

Jos et halua, että Shopify POS ‑laitteet vaativat kaksivaiheista tunnistautumista, päivitä kaksivaiheisen tunnistautumisen pakottamisasetukset. Jos kaksivaiheista tunnistautumista vaaditaan kaikilta käyttäjiltä, muuta vaatimus koskemaan vain tietyjä käyttäjiä ja poista se sitten käytöstä jokaiselta käyttäjältä, jolla on POS-kirjautumisoikeudet. Jos kaksivaiheinen tunnistautuminen vaaditaan jo nyt vain tietyiltä käyttäjiltä, poista vaatimus käytöstä niiltä käyttäjätileiltä, joita käytettiin ongelmaa koskevalle POS-laitteelle kirjautumiseen.

Hallinnoi lähilaitteella kirjautumista

Voit hallinnoida lähellä olevien laitteiden kirjautumispyyntöjä Shopify POS -sovellukseen Lähilaitteella kirjautuminen -ominaisuuden avulla. Salli kirjautuminen lähilaitteella -asetus on oletusarvoisesti käytössä Shopifyn ohjausnäkymässä.

Kirjautumispyyntöjen hyväksymiseen henkilöstöllä on oltava POS-laitteen käyttöönotto -rooli.

Voit myös hallita, mitä Kirjautumisen keston vaihtoehtoja henkilöstö voi valita hyväksyessään lähilaitteella kirjautumisen:

  • Vain tänään: Kirjautuminen on voimassa vain kuluvan päivän ajan. Tämä vaihtoehto on oletusarvoisesti käytössä.
  • Ikuisesti: Kirjautuminen ei vanhene. Tämä vaihtoehto on oletusarvoisesti piilotettu Shopify POS -sovelluksessa. Voit asettaa tämän vaihtoehdon saataville Shopifyn ohjausnäkymässä.

Vaiheet:

  1. Siirry Shopifyn ohjausnäkymässä kohtaan Myyntipiste > Asetukset.

  2. Klikkaa Mukauttaminen-osiossa mitä tahansa mukautettavaa elementtiä avataksesi POS-editorin.

  3. Klikkaa POS-editorin valikkopalkissa olevaa Asetukset -kuvaketta.

  4. Ota Lähilaitteella kirjautuminen -osiossa asetus Salli kirjautuminen lähilaitteella käyttöön tai poista se käytöstä.

  5. Valinnainen: Napauta kohdassa Kirjautumisen keston vaihtoehdot vaihtoehtojen Vain tänään ja Ikuisesti vieressä olevaa Näytä- tai Piilota -kuvaketta.

  6. Klikkaa Tallenna.

Liiketoiminnan seuranta Shopify-myyntipisteraporttien avulla

Voit seurata henkilöstön, tuotteiden ja maksutapahtumien toimintaa varmistaaksesi liiketoimintaprotokollien noudattamisen. Seuraavat POS-raporttityypit ovat saatavilla Shopifyn ohjausnäkymässäsi:

  • Jälleenmyynnin raportit
  • Tuotteiden ja versioiden myyntiraportit
  • Myyjän myyntiraportti
  • Myynti henkilöstön jäsenen mukaan -raportti
  • Kokonaismyynti myyntipisteen sijainnin mukaan

Harkitse liiketoimintasi tarpeisiin soveltuvan tietoturvaloukkausten raportointi- ja vastausmenettelyn käyttöönottoa.

Henkilöstön kouluttaminen Shopify-myyntipisteen tietoturvaan

Kouluta henkilöstöä myyntipisteen tietoturvan parhaisiin käytäntöihin, kuten turvallisten salasanojen luomiseen ja yrityksesi tietoturvaloukkausten raportointi- ja vastausmenettelyihin. Henkilöstön säännöllinen kouluttaminen myyntipisteen tietoturvan tärkeydestä auttaa pitämään kauppasi ja asiakkaidesi tiedot turvassa.

Seuraavat vaiheet

Kun olet suojannut Shopify POS -asennuksesi, voit mukauttaa henkilöstön koulutuksen tarkistuslistaa ja valmistaa henkilöstösi käyttämään Shopify POS -sovellusta.