אבטחת התקנת Shopify POS שלך
קיומה של אסטרטגיית אבטחה לעסק עוזר לשמור על בטיחות התקן ה-Shopify POS, העסקאות ונתוני הלקוחות שלך. מדריך זה מפרט שיטות עבודה מומלצות לאבטחת POS וכלים לתגובה לאיומים על נתוני ה-POS שלך, כגון התקני POS שאבדו או נגנבו.
בדף זה
הגנה על התקן ה-Shopify POS שלך
כדי להגן על התקני ה-Shopify POS שלך מפני גישה לא מורשית, השתמש בהגדרות האבטחה הבאות המובנות בהתקני iOS ו-Android:
- חיפוש ההתקן: מאפשר לעקוב אחר המיקום של ההתקן שלך אם אבד או נגנב.
- מחיקה מרחוק: מאפשרת למחוק את נתוני ההתקן שלך אם הוא אבד או נגנב.
- נעילה אוטומטית: נועלת את המסך אוטומטית בתוך מסגרת זמן מוגדרת כשההתקן אינו תחת השגחת הצוות.
כדי לוודא שנעילת המסך בהתקן שלך מאובטחת, הגדר קוד גישה (PIN) חזק. קוד חזק מורכב מספרות שונות זו מזו.
אם התקן אבד או נגנב, תוכל לנתק את ההתקן או להסיר אותו מרחוק מתוך ה-Shopify Admin שלך.
אם אתה מנהל מספר רב של התקנים, תוכל להשתמש בתוכנת MDM (ניהול התקנים ניידים) כדי לנהל את כל ההתקנים שלך בו-זמנית. ניתן להשתמש ב-Apple Configurator עבור התקני iOS או ב-MDM מומלץ ל-Android עבור התקני Android.
ברוב תצורות ה-MDM, ניתן לנהל את הגדרות האבטחה הבאות בכל ההתקנים שלך מתוך התקן אחד:
- אכיפת קוד גישה.
- נעילה ומחיקה של התקן.
- איפוס ומחיקה של קוד הגישה.
- מעקב אחר מיקום ההתקן.
- ניהול עדכונים.
למידע נוסף על Mobile Device Management.
הגנה על נתוני ה-Shopify POS שלך
כדי להגן על נתוני ה-POS שלך, ודא שהתקן ה-iOS או ה-Android שלך, ו-Shopify POS מעודכנים. Apple ו-Google משחררות תיקונים לפגיעויות אבטחה מוכרות במסגרת עדכוני מערכת ההפעלה (OS) שלהן. עדכוני Shopify POS פותרים גם באגים ופגיעויות הקשורות לאבטחה.
ניתן להפעיל את העדכונים האוטומטיים הבאים בהתקן ה-iOS שלך:
רוב עדכוני ה-Android מתבצעים באופן אוטומטי, אך אפשר לבדוק ידנית אם יש עדכוני מערכת. בנוסף, ניתן להפעיל עדכוני אפליקציות אוטומטיים.
אם אתה רוצה למנוע עדכונים מיידיים של המערכת או של אפליקציות, תוכל להשתמש בתוכנת MDM (ניהול התקנים ניידים). כדאי להכין תוכנית פריסה מהירה לעדכוני Apple ו-Android כדי לוודא שאתה מעודכן בתכונות ובתיקוני האבטחה החדשים ביותר.
אבטחת תשלום עבור Shopify POS
אבטחת התשלום עבור Shopify POS כוללת מגבלות הקשה על כרטיסי תשלום, ואפשרויות תשלום הניתנות להתאמה אישית ב-Shopify POS, שמאפשרות לך לשלוט באילו סוגי עסקאות לאשר.
קווים מנחים למגבלות הקשה
מגבלות הקשה הן הסכום המרבי שלקוח יכול לשלם באמצעות הכרטיס שלו על ידי שימוש בפונקציית ההקשה. מגבלות ההקשה נקבעות על ידי הבנק המנפיק את הכרטיס ונועדו להגן עליך ועל הלקוחות שלך מפני הונאות.
הקווים המנחים הבאים חלים על מגבלות הקשה:
- מגבלות ההקשה משתנות בהתאם לכרטיס ולאזור.
- בחלק מהאזורים ניתן להקיש כרטיס ולהזין קוד PIN כדי לאשר תשלומים בסכומים גבוהים יותר.
- ייתכן שמגבלות ההקשה יהיו גבוהות יותר או ללא הגבלה עבור ארנקים דיגיטליים כמו Apple Pay, Google Pay ו-Samsung Pay.
- ל-Tap to Pay on iPhone ול-Tap to Pay on Android יש את אותן מגבלות כמו לקוראי כרטיסים.
- מגבלות ההקשה נאכפות על ידי הכרטיסים והבנקים שמנפיקים אותם, ולא על ידי Shopify Payments. לא ניתן להגדיר את מגבלות ההקשה.
קוראי הכרטיסים של Shopify מנחים את הלקוחות להכניס את הכרטיס ולהזין את קוד ה-PIN שלהם במידת הצורך. לקבלת מגבלות הקשה גבוהות יותר, כדאי לעודד את הלקוחות לשלם באמצעות ארנקים דיגיטליים.
אפשרויות תשלום הניתנות להתאמה אישית
תוכל לשלוט באפשרויות התשלום עבור התקני POS ספציפיים. לדוגמה, אם החנות שלך מקבלת כרטיסי תשלום, תוכל להשבית הזנה ידנית של כרטיסי תשלום כאמצעי להפחתת הונאות. למידע נוסף על ניהול אפשרויות התשלום עבור התקן POS ספציפי.
ניהול הרשאות צוות
שמור על הגדרות החנות והנתונים שלך בטוחים על ידי הגדרת תפקידים והרשאות POS מתאימים לכל חבר צוות. תפקידים והרשאות קובעים את רמת הגישה שיש לכל חבר צוות כדי לצפות בנתונים ולבצע פעולות בתוך אפליקציית POS. תוכל גם להגביל את צוות ה-POS מלבצע פעולות מסוימות באפליקציית ה-POS ללא אישור מחבר צוות POS אחר עם ההרשאות המתאימות.
כדי לשמור על אבטחת נתוני ה-Shopify Admin שלך, תוכל להגביל את הגישה של צוות ה-POS ל-Shopify Admin שלך על ידי הוספת משתמשי POS בלבד תחת הגדרות > משתמשים ב-Shopify Admin שלך.
אבטחת ה-PIN של צוות Shopify POS
תוכל ליצור מספר זיהוי אישי (PIN) בן 4 עד 6 ספרות עבור כל חבר צוות, לצורך גישה אל Shopify POS. ניתן להפיק קודי PIN באופן אקראי, או להגדיר אותם באופן ידני דרך Shopify POS או דרך ה-Shopify Admin.
מטעמי אבטחה, על חברי הצוות להזין את קוד ה-PIN הנכון ב-Shopify POS במצבים הבאים:
- כדי להיכנס. הגישה באמצעות PIN קשורה למיקומים ולמסלולי מנוי ספציפיים.
- כאשר מתרחשת שגיאת תשלום.
- כאשר התשלום מבוטל.
- כאשר טיפ מבוטל.
- כאשר תשלום בכרטיס נכשל בהתקן המפעיל את Shopify POS עם קורא כרטיסים מובנה, כגון POS Go או Verifone Victa Mobile במצב מכירה בנייד, והצוות חוזר לאפשרויות התשלום או יוצא מעמוד התשלום, ניסיון חוזר לבצע את התשלום אינו מצריך קוד PIN.
- כאשר התקן POS Go מופעל מחדש, לצורך שחרור הנעילה לפני בדיקת עדכוני תוכנה.
אם חבר צוות שוכח את קוד ה-PIN שלו, משתמשים מורשים יכולים ליצור קוד PIN חדש ב-Shopify POS או ב-Shopify Admin. כדי לשנות קודי PIN דרושה ההרשאה ניהול צוות Point of Sale.
אזהרות בנושא אימות דו-שלבי ב-Shopify POS
אם החנות שלך דורשת אימות דו-שלבי עבור כל המשתמשים או עבור המשתמש שנכנס להתקן ה-POS, ייתכן ש-Shopify POS תציג תיבת דו-שיח של אזהרה לאחר שהמשתמש יזין את ה-PIN שלו. בנוסף, יופיע באנר קבוע בתפריט המורחב. למידע נוסף על אכיפת אימות דו-שלבי ועל הגדרת אימות דו-שלבי.
אזהרות אלו מוצגות רק בהתקני POS שבהם המשתמש התחבר לפני הגדרת האימות הדו-שלבי. אם המשתמש הגדיר אימות דו-שלבי לאחר ההתחברות האחרונה שלו, עדיין יהיה עליו לחזור על הכניסה ל-POS תוך מעבר אתגר של אימות דו-שלבי.
כדי להסיר את תיבת הדו-שיח והבאנר של האזהרה, משתמש עם הרשאות כניסה ל-Shopify POS חייב לצאת מכל התקן POS מושפע, ולאחר מכן להיכנס מיד מחדש ולהשלים את האימות הדו-שלבי. זוהי פעולה חד-פעמית עבור כל התקן מושפע.
אם אינך רוצה שהתקני Shopify POS ידרשו אימות דו-שלבי, עדכן את הגדרות האכיפה של האימות הדו-שלבי שלך. אם אימות דו-שלבי נדרש עבור כל המשתמשים, שנה את הדרישה למשתמשים ספציפיים, ולאחר מכן בטל את הדרישה עבור כל משתמש שיש לו הרשאות כניסה ל-POS. אם אימות דו-שלבי כבר נדרש עבור משתמשים ספציפיים בלבד, בטל את הדרישה עבור כל חשבון משתמש ששימש לכניסה להתקן POS מושפע.
ניהול התחברות מהתקן קרוב
תוכל לנהל בקשות כניסה ל-Shopify POS מהתקנים קרובים באמצעות התכונה התחברות מהתקן קרוב. ההגדרה לאפשר התחברות מהתקן קרוב מופעלת כברירת מחדל ב-Shopify Admin שלך.
כדי לאשר בקשות כניסה, לצוות צריך להיות התפקיד התקנת התקני POS.
תוכל גם לשלוט באילו אפשרויות משך כניסה אנשי הצוות יוכלו לבחור בעת אישור של התחברות מהתקן קרוב:
- להיום בלבד: הכניסה תקפה ליום הנוכחי בלבד. אפשרות זו מופעלת כברירת מחדל.
- לתמיד: לכניסה אין תאריך תפוגה. אפשרות זו מוסתרת כברירת מחדל ב-Shopify POS. תוכל להפוך אפשרות זו לזמינה ב-Shopify Admin שלך.
שלבים:
ב-Shopify Admin, יש לעבור אל ערוצי מכירות > Point of Sale.
במקטע התאמה אישית של החוויה בחנות, יש ללחוץ על עריכת Point of Sale.
יש ללחוץ על הסמל
בשורת התפריט של עורך POS.
במקטע התחברות למכשירים קרובים, יש להפעיל או להשבית את האפשרות מתן אפשרות להתחבר למכשירים קרובים.
אופציונלי: במקטע אפשרויות משך כניסה, יש להקיש על
או על
כדי להציג או להסתיר את האפשרויות הבאות ב-Shopify POS:
- היום בלבד
- לתמיד
יש ללחוץ על שמירה.
מעקב אחר העסק באמצעות דוחות Shopify POS
אפשר לעקוב אחר פעילות של אנשי צוות, מוצרים ועסקאות כדי להבטיח ציות לנהלים של העסק. ב-Shopify Admin זמינים סוגי הדוחות הבאים עבור POS:
- דוחות של מכירות קמעונאיות
- דוחות מכירות של מוצרים וגרסאות
- דוח מכירות לפי ספק
- דוח מכירות לפי חבר צוות
- סך המכירות לפי מיקום POS
כדאי לשקול הגדרת נוהל לדיווח ולתגובה על אירועי אבטחה, שמותאם לצרכים של העסק.
הדרכת הצוות בנושא האבטחה של Shopify POS
יש להדריך את הצוות לגבי שיטות עבודה מומלצות לאבטחת POS, כגון יצירת סיסמאות מאובטחות ונהלי הדיווח והתגובה של העסק במקרה של אירוע אבטחה. הדרכה קבועה של הצוות על החשיבות של אבטחת POS עוזרת לשמור על אבטחת הנתונים של החנות והלקוחות.
השלבים הבאים
לאחר אבטחת ההתקנה של Shopify POS, אפשר להתאים אישית את רשימת התיוג להדרכת הצוות כדי להכין את הצוות לעבודה עם Shopify POS.