Shopify POS -asennuksen suojaaminen

Turvallisuusstrategia liiketoimintaasi varten auttaa pitämään Shopify POS -laitteesi, maksutapahtumasi ja asiakastietosi turvassa. Tässä oppaassa käydään läpi POS-turvallisuuden parhaat käytännöt ja työkalut POS-tietoihisi kohdistuviin uhkiin, kuten kadonneisiin tai varastettuihin POS-laitteisiin, reagoimiseksi.

Shopify POS -laitteen suojaaminen

Suojaa Shopify POS -laitteesi luvattomalta käytöltä iOS- ja Android-laitteiden sisäänrakennetuilla turvallisuusasetuksilla:

  • Etsi laitteeni: mahdollistaa laitteen sijainnin seuraamisen, jos se katoaa tai varastetaan.
  • Etätyhjennys: mahdollistaa laitteen tietojen poistamisen, jos se katoaa tai varastetaan.
  • Automaattinen lukitus: lukitsee näytön automaattisesti asetetun ajan kuluessa, kun laite ei ole henkilöstön valvonnassa.

Varmista laitteesi näytön lukituksen turvallisuus asettamalla vahva PIN-koodi. Vahva PIN-koodi koostuu eri numeroista.

Jos laite katoaa tai varastetaan, voit kirjata sen ulos tai poistaa sen etänä Shopifyn ohjausnäkymästä.

Jos hallinnoit suurta määrää laitteita, voit käyttää MDM-ohjelmistoa (Mobile Device Management) kaikkien laitteidesi samanaikaiseen hallintaan. Voit käyttää Apple Configurator -työkalua iOS-laitteille tai Androidin suosittelemaa MDM:ää Android-laitteille.

Useimmissa MDM-kokoonpanoissa voit hallinnoida seuraavia suojausasetuksia kaikilla laitteillasi yhdeltä laitteelta:

  • Pakota pääsykoodin käyttö.
  • Lukitse ja tyhjennä laite.
  • Nollaa tai tyhjennä pääsykoodi.
  • Seuraa laitteen sijaintia.
  • Hallinnoi päivityksiä.

Lue lisää Mobile Device Management -ohjelmistoista.

Shopify POS -tietojen suojaaminen

Suojataksesi POS-tietojasi pidä iOS- tai Android-laitteesi ja Shopify POS ajan tasalla. Apple ja Google julkaisevat korjauksia tunnettuihin tietoturva-aukkoihin käyttöjärjestelmäpäivityksissään (OS). Shopify POS -päivitykset ratkaisevat myös ohjelmavirheitä ja tietoturvaan liittyviä haavoittuvuuksia.

Voit ottaa seuraavat automaattiset päivitykset käyttöön iOS-laitteellasi:

Useimmat Android-päivitykset tapahtuvat automaattisesti, mutta voit tarkistaa järjestelmäpäivitykset manuaalisesti. Voit myös aktivoida automaattiset sovelluspäivitykset.

Jos haluat estää välittömät järjestelmä- tai sovelluspäivitykset, voit käyttää MDM-ohjelmistoa (Mobile Device Management). Harkitse nopeaa julkaisusuunnitelmaa Applen ja Androidin päivityksille varmistaaksesi, että käytössäsi on aina uusimmat ominaisuudet ja tietoturvakorjaukset.

Shopify POS -kassan tietoturva

Shopify POS -kassan tietoturvaan sisältyvät maksukorttien lähimaksurajat sekä Shopify POS -sovelluksen mukautettavat maksuvaihtoehdot, joiden avulla voit hallita, millaisia maksutapahtumia hyväksyt.

Lähimaksurajoja koskevat ohjeet

Lähimaksurajat ovat enimmäissummia, jotka asiakas voi maksaa kortillaan lähimaksua käyttämällä. Kortin myöntänyt pankki määrittää lähimaksurajat, ja ne ovat olemassa sinun ja asiakkaidesi suojaamiseksi petoksilta.

Lähimaksurajoihin sovelletaan seuraavia ohjeita:

  • Lähimaksurajat vaihtelevat kortin ja alueen mukaan.
  • Joillakin alueilla voidaan hyväksyä suurempia maksuja lähimaksulla yhdessä PIN-koodin syöttämisen kanssa.
  • Lähimaksurajat voivat olla korkeampia tai rajoittamattomia digitaalisissa lompakoissa, kuten Apple Pay, Google Pay ja Samsung Pay.
  • Tap to Pay iPhonella ja Tap to Pay Androidilla käyttävät samoja rajoja kuin kortinlukijat.
  • Lähimaksurajat määrittävät kortit ja niiden myöntäjäpankit, ei Shopify Payments. Lähimaksurajoja ei voi mukauttaa.

Shopifyn kortinlukijat pyytävät asiakkaita tarvittaessa syöttämään kortin ja antamaan PIN-koodinsa. Suurempia lähimaksurajoja varten voit rohkaista asiakkaita maksamaan digitaalisilla lompakoilla.

Mukautettavat maksuvaihtoehdot

Voit hallita yksittäisten POS-laitteiden maksuvaihtoehtoja. Jos kauppasi esimerkiksi hyväksyy maksukortteja, voit poistaa manuaalisen maksukortin syötön käytöstä petosriskin pienentämiseksi. Lue lisää yksittäisen POS-laitteen maksuvaihtoehtojen hallinnasta.

Henkilöstön käyttöoikeuksien hallinta

Pidä kauppasi asetukset ja tiedot turvassa määrittämällä asianmukaiset POS-roolit ja -käyttöoikeudet kullekin henkilöstön jäsenelle. Roolit ja käyttöoikeudet määrittävät, kuinka laajasti kukin henkilöstön jäsen voi tarkastella tietoja ja suorittaa toimintoja POS-sovelluksessa. Voit myös estää POS-henkilöstöä suorittamasta tiettyjä toimintoja POS-sovelluksessa ilman toisen, asianmukaisilla käyttöoikeuksilla varustetun POS-henkilöstön jäsenen hyväksyntää.

Pitääksesi Shopifyn ohjausnäkymän tiedot turvassa voit estää POS-henkilöstön pääsyn Shopifyn ohjausnäkymään lisäämällä Vain POS -käyttäjiä Shopifyn ohjausnäkymän kohdasta Asetukset > Käyttäjät.

Shopify POS -henkilöstön PIN-koodin suojaus

Voit luoda 4–6-numeroisen henkilökohtaisen tunnistenumeron (PIN) jokaiselle henkilöstön jäsenelle Shopify POS -sovelluksen käyttöä varten. PIN-koodit voidaan luoda satunnaisesti tai asettaa manuaalisesti Shopify POS -sovelluksessa tai Shopifyn ohjausnäkymässä.

Turvallisuussyistä henkilöstön on syötettävä oikea PIN-koodi Shopify POS -sovellukseen seuraavissa tilanteissa:

  • Kirjautuakseen sisään. PIN-pääsy on sidottu tiettyihin sijainteihin ja toistuvan tilauksen sopimuksiin.
  • Kun kassalla tapahtuu virhe.
  • Kun kassatapahtuma peruutetaan.
  • Kun juomaraha peruutetaan.
  • Kun korttimaksu epäonnistuu laitteella, jossa on Shopify POS -sovellus ja sisäänrakennettu kortinlukija, kuten POS Go tai Verifone Victa Mobile mobiilimyyntitilassa, ja henkilöstö palaa maksuvaihtoehtoihin tai poistuu kassalta, maksun yrittäminen uudelleen ei edellytä PIN-koodia.
  • Kun POS Go -laite käynnistyy uudelleen ja sen lukitus on avattava ennen ohjelmistopäivitysten tarkistamista.

Jos henkilöstön jäsen unohtaa PIN-koodinsa, valtuutetut käyttäjät voivat luoda uuden PIN-koodin Shopify POS -sovelluksessa tai Shopifyn ohjausnäkymässä. PIN-koodin muuttaminen edellyttää Hallinnoi Point of Sale -henkilöstöä -käyttöoikeutta.

Kaksivaiheisen tunnistautumisen varoitukset Shopify POS -sovelluksessa

Jos kauppasi edellyttää kaksivaiheista tunnistautumista kaikilta käyttäjiltä tai POS-laitteelle kirjautuneelta käyttäjältä, Shopify POS saattaa näyttää varoitusikkunan sen jälkeen, kun käyttäjä on syöttänyt PIN-koodinsa. Lisävalikossa näkyy myös pysyvä banneri. Lue lisää kaksivaiheisen tunnistautumisen pakottamisesta ja kaksivaiheisen tunnistautumisen asettamisesta.

Nämä varoitukset näkyvät vain niillä POS-laitteilla, joille käyttäjä on kirjautunut sisään ennen kaksivaiheisen tunnistautumisen määrittämistä. Jos käyttäjä on määrittänyt kaksivaiheisen tunnistautumisen edellisen sisäänkirjautumisensa jälkeen, POS-kirjautuminen on silti toistettava kaksivaiheisen tunnistautumisen avulla.

Varoitusikkunan ja bannerin poistamiseksi käyttäjän, jolla on käyttöoikeus kirjautua Shopify POS -sovellukseen, on kirjauduttava ulos jokaiselta kyseiseltä POS-laitteelta ja kirjauduttava sitten välittömästi takaisin sisään suorittaen kaksivaiheisen tunnistautumisen. Tämä on kertaluonteinen toimenpide jokaisella kyseisellä laitteella.

Jos et halua, että Shopify POS -laitteet vaativat kaksivaiheista tunnistautumista, päivitä kaksivaiheisen tunnistautumisen pakottamisasetukset. Jos kaksivaiheista tunnistautumista vaaditaan kaikilta käyttäjiltä, muuta vaatimus koskemaan tiettyjä käyttäjiä ja poista se sitten käytöstä jokaiselta käyttäjältä, jolla on POS-kirjautumisen käyttöoikeudet. Jos kaksivaiheista tunnistautumista vaaditaan jo valmiiksi vain tietyiltä käyttäjiltä, poista se käytöstä kaikkien sellaisten käyttäjätilien osalta, joita käytettiin sisäänkirjautumiseen kyseisellä POS-laitteella.

Lähilaitteella kirjautumisen hallinta

Voit hallinnoida Shopify POS:n kirjautumispyyntöjä lähellä olevilta laitteilta käyttämällä Lähilaitteella kirjautumista. Salli kirjautuminen lähellä olevalla laitteella -asetus on oletuksena käytössä Shopifyn ohjausnäkymässä.

Kirjautumispyyntöjen hyväksymiseksi henkilöstöllä on oltava POS-laitteen asennus -rooli.

Voit myös hallita, mitä Kirjautumisen keston vaihtoehtoja henkilöstö voi valita hyväksyessään lähilaitteen kirjautumisen:

  • Vain tänään: Kirjautuminen on voimassa vain kuluvan päivän ajan. Tämä asetus on oletuksena käytössä.
  • Ikuisesti: Kirjautuminen ei vanhene. Tämä asetus on oletuksena piilotettu Shopify POS -sovelluksessa. Voit asettaa sen saataville Shopifyn ohjausnäkymässä.

Vaiheet:

  1. Siirry Shopifyn ohjausnäkymässä kohtaan Myyntikanavat > Point of Sale.

  2. Klikkaa Mukauta myymäläkokemusta -osiossa Muokkaa Point of Salea.

  3. Klikkaa POS-editorin valikkopalkissa olevaa Asetukset -kuvaketta.

  4. Ota Kirjautuminen lähistöllä olevalla laitteella -osiossa käyttöön tai poista käytöstä vaihtoehto Salli kirjautuminen lähistöllä olevalla laitteella.

  5. Valinnainen: Napauta Kirjautumisen keston vaihtoehdot -osiossa Näytä tai Piilota näyttääksesi tai piilottaaksesi seuraavat vaihtoehdot Shopify POS:ssä:

    • Vain tänään
    • Ikuisesti
  6. Klikkaa Tallenna.

Liiketoiminnan seuraaminen Shopify POS -raporttien avulla

Voit seurata henkilöstön, tuotteiden ja maksutapahtumien toimintaa varmistaaksesi liiketoimintaprotokollien noudattamisen. Seuraavat POS-sovelluksen raporttityypit ovat saatavilla Shopifyn ohjausnäkymässä:

  • Vähittäismyynnin raportit
  • Tuotteiden ja versioiden myyntiraportit
  • Myyjien myyntiraportti
  • Henkilöstökohtainen myyntiraportti
  • Kokonaismyynti myyntipisteen sijainnin mukaan

Harkitse liiketoimintasi tarpeisiin sopivan tietoturvaloukkauksista ilmoittamista ja niihin reagoimista koskevan menettelyn käyttöönottoa.

Henkilöstön kouluttaminen Shopify POS:n tietoturvasta

Kouluta henkilöstöä POS-tietoturvan parhaista käytännöistä, kuten turvallisten salasanojen luomisesta ja yrityksesi tietoturvaloukkauksista ilmoittamisen ja niihin reagoimisen menettelyistä. Henkilöstön säännöllinen kouluttaminen POS-tietoturvan tärkeydestä auttaa pitämään kauppasi ja asiakkaidesi tiedot turvassa.

Seuraavat vaiheet

Kun olet varmistanut Shopify POS -asennuksesi tietoturvan, voit mukauttaa Henkilöstön koulutuksen tarkistuslistaa valmistaaksesi henkilöstöäsi Shopify POS:n käyttöön.