A Shopify POS beállításának biztonságosabbá tétele
A vállalkozására vonatkozó biztonsági stratégia segít megőrizni a Shopify POS eszközök, a tranzakciók és a vásárlói adatok biztonságát. Ez az útmutató a POS biztonsággal kapcsolatos helyes gyakorlatokat és a POS adatokat érintő fenyegetésekre – például elveszett vagy ellopott POS eszközökre – reagáló eszközöket ismerteti.
Ezen az oldalon
- A Shopify POS eszköz védelme
- A Shopify POS adatok védelme
- A Shopify POS pénztárbiztonsága
- Személyzeti jogosultságok kezelése
- A közeli eszközzel történő bejelentkezés kezelése
- Vállalkozásának nyomon követése a Shopify POS jelentéseivel
- A személyzet képzése a Shopify POS biztonságával kapcsolatban
- Következő lépések
A Shopify POS eszköz védelme
A Shopify POS eszközök jogosulatlan hozzáféréssel szembeni védelme érdekében használja az iOS és Android eszközökbe épített következő biztonsági beállításokat:
- Készülékkereső: lehetővé teszi az eszköz helyzetének nyomon követését, ha az elvész vagy ellopják.
- Távoli törlés: lehetővé teszi az eszköz adatainak törlését, ha az elvész vagy ellopják.
- Automatikus zárolás: automatikusan zárolja a képernyőt egy beállított időkereten belül, amikor az eszközt a személyzet nem felügyeli.
Az eszköz képernyőzárának biztonsága érdekében állítson be egy erős PIN-kódot. Egy erős PIN-kód csupa különböző számjegyből áll.
Ha egy eszköz elvész vagy ellopják, a Shopify adminisztrációs felületéről távolról kijelentkeztetheti vagy eltávolíthatja az eszközt.
Ha nagyszámú eszközt kezel, akkor MDM (Mobile Device Management) szoftver használatával egyidejűleg kezelheti az összes eszközt. Használhatja az Apple Configurator alkalmazást iOS-eszközökhöz, vagy egy Android által ajánlott MDM-et Android-eszközökhöz.
A legtöbb MDM-konfiguráció esetén a következő biztonsági beállításokat kezelheti az összes eszközön egyetlen eszközről:
- Jelkód kényszerítése.
- Eszköz zárolása és törlése.
- Jelkód alaphelyzetbe állítása vagy törlése.
- Eszköz helyének követése.
- Frissítések kezelése.
További információ a mobileszköz-kezelésről (MDM).
A Shopify POS-adatok védelme
A POS-adatok védelme érdekében tartsa naprakészen iOS- vagy Android-eszközét és a Shopify POS alkalmazást. Az Apple és a Google az operációs rendszerek (OS) frissítéseiben ad ki javításokat az ismert biztonsági résekhez. A Shopify POS frissítései emellett a hibákat és a biztonsággal kapcsolatos sebezhetőségeket is megoldják.
A következő automatikus frissítéseket kapcsolhatja be iOS-eszközén:
A legtöbb Android-frissítés automatikusan történik, de manuálisan is ellenőrizheti a rendszerfrissítéseket. Emellett aktiválhatja az automatikus alkalmazásfrissítéseket is.
Ha meg szeretné akadályozni az azonnali rendszer- vagy alkalmazásfrissítéseket, használhat egy MDM (Mobile Device Management) szoftvert. Érdemes egy gyors kiadási tervet készíteni az Apple- és Android-frissítésekhez, hogy biztosan naprakész legyen a legújabb funkciókkal és biztonsági javításokkal.
Pénztárbiztonság a Shopify POS-hoz
A Shopify POS pénztárbiztonsága magában foglalja a fizetési kártyákra vonatkozó érintéses fizetési limiteket, valamint a Shopify POS testreszabható fizetési lehetőségeit, amelyek lehetővé teszik annak szabályozását, hogy milyen típusú tranzakciókat fogadjon el.
Irányelvek az érintéses fizetési limitekhez
Az érintéses fizetési limit az a maximális összeg, amelyet a vásárló az érintéses funkcióval fizethet a kártyájával. Ezeket a limiteket a kártyát kibocsátó bank határozza meg, és az Ön, valamint a vásárlói csalás elleni védelmét szolgálják.
Az érintéses fizetési limitekre a következő irányelvek vonatkoznak:
- Az érintéses fizetési limitek kártyánként és régiónként eltérőek lehetnek.
- Egyes régiókban magasabb összegű fizetések jóváhagyásához lehetőség van a kártya érintésére és egy PIN-kód megadására.
- A mobiltárcák, mint például az Apple Pay, a Google Pay és a Samsung Pay esetében az érintéses fizetési limitek magasabbak lehetnek, vagy egyáltalán nincs limit.
- A Tap to Pay on iPhone és a Tap to Pay on Android esetén a limitek megegyeznek a kártyaolvasókéival.
- Az érintéses fizetési limiteket a kártyák és a kibocsátó bankjaik érvényesítik, nem pedig a Shopify Payments. Ezek a limitek nem konfigurálhatók.
A Shopify kártyaolvasók felszólítják a vásárlókat a kártya behelyezésére és a PIN-kód megadására, ha szükséges. Magasabb limitekhez bátorítsa a vásárlókat mobiltárcák használatára.
Testreszabható fizetési lehetőségek
Kezelheti az egyes POS-eszközök fizetési lehetőségeit. Például, ha az üzlete elfogad fizetési kártyákat, a csalások mérséklése érdekében kikapcsolhatja a manuális fizetőkártya-megadást. További információ az egyes POS-eszközök fizetési lehetőségeinek kezeléséről.
Személyzeti jogosultságok kezelése
Tartsa biztonságban az üzlet beállításait és adatait azáltal, hogy minden személyzeti tag számára megfelelő POS-szerepköröket és -jogosultságokat állít be. A szerepkörök és jogosultságok határozzák meg, hogy az egyes személyzeti tagok milyen mértékben férhetnek hozzá az adatok megtekintéséhez és hajthatnak végre műveleteket a POS alkalmazáson belül. Arra is lehetősége van, hogy korlátozza a POS személyzetet bizonyos műveletek végrehajtásában a POS alkalmazásban egy megfelelő jogosultságokkal rendelkező másik POS személyzet tagjának jóváhagyása nélkül.
A Shopify adminisztrációs felület adatainak biztonsága érdekében korlátozhatja a POS személyzet hozzáférését a Shopify adminisztrációs felülethez oly módon, hogy kizárólag POS-felhasználókat ad hozzá a Shopify adminisztrációs felületén a Beállítások > Felhasználók menüpontban.
A Shopify POS személyzeti PIN-kód biztonsága
Minden személyzeti tagnak létrehozhat egy 4–6 számjegyből álló személyes azonosító számot (PIN), amellyel hozzáférhet a Shopify POS-hoz. A PIN-kódok véletlenszerűen generálhatók, vagy manuálisan is beállíthatók a Shopify POS-on vagy a Shopify adminisztrációs felületén keresztül.
Biztonsági okokból a személyzetnek a következő helyzetekben meg kell adnia a helyes PIN-kódot a Shopify POS-ban:
- Bejelentkezéshez. A PIN-kódos hozzáférés meghatározott helyszínekhez és előfizetési csomagokhoz kötött.
- Ha pénztári hiba történik.
- Ha a pénztári folyamat megszakad.
- Amikor a borravalót törlik.
- Amikor egy kártyás fizetés sikertelen egy beépített kártyaolvasóval rendelkező, Shopify POS-t futtató eszközön, például POS Go vagy mobil értékesítési módban lévő Verifone Victa Mobile eszközön, és a személyzet visszatér a fizetési lehetőségekhez, vagy elhagyja a pénztárt. A fizetés újrapróbálásához nincs szükség PIN-kódra.
- Amikor egy POS Go eszköz újraindul, és a szoftverfrissítések ellenőrzése előtti feloldásra van szükség.
Ha a személyzet elfelejti a PIN-kódját, a jogosult felhasználók új PIN-kódot generálhatnak a Shopify POS-ban vagy a Shopify adminisztrációs felületén. A PIN-kód módosításához az Értékesítési pont személyzetének kezelése jogosultságra van szükség.
Kétlépcsős hitelesítési figyelmeztetések a Shopify POS-ban
Ha üzlete kétlépcsős hitelesítést ír elő az összes felhasználó számára, vagy a POS-eszközre bejelentkezett felhasználó számára, a Shopify POS a PIN-kód megadása után egy figyelmeztető párbeszédpanelt jeleníthet meg. A további menüben egy állandó szalag is megjelenik. További információ a kétlépcsős hitelesítés kikényszerítéséről és a kétlépcsős hitelesítés beállításáról.
Ezek a figyelmeztetések csak azokon a POS-eszközökön jelennek meg, amelyeken a felhasználó a kétlépcsős hitelesítés beállítása előtt jelentkezett be. Ha a felhasználó a legutóbbi bejelentkezése után állította be a kétlépcsős hitelesítést, a POS-bejelentkezést továbbra is meg kell ismételni egy kétlépcsős hitelesítési feladattal.
A figyelmeztető párbeszédpanel és a szalag eltávolításához a Shopify POS-ba való bejelentkezési jogosultsággal rendelkező felhasználónak ki kell jelentkeznie minden érintett POS-eszközről, majd azonnal újra be kell jelentkeznie, és el kell végeznie a kétlépcsős hitelesítést. Ezt az érintett eszközökön csak egyszer kell végrehajtani.
Ha nem szeretné, hogy a Shopify POS-eszközök megköveteljék a kétlépcsős hitelesítést, frissítse a kétlépcsős hitelesítés kikényszerítésének beállításait. Ha a kétlépcsős hitelesítés minden felhasználó számára kötelező, módosítsa a követelményt úgy, hogy csak bizonyos felhasználókra vonatkozzon, majd kapcsolja ki a követelményt minden POS-bejelentkezési jogosultsággal rendelkező felhasználó esetében. Ha a kétlépcsős hitelesítés már most is csak bizonyos felhasználóknak kötelező, akkor kapcsolja ki a követelményt minden olyan felhasználói fióknál, amellyel egy érintett POS-eszközre bejelentkeztek.
A Közeli eszköz bejelentkezés kezelése
A közeli eszközökről érkező Shopify POS-bejelentkezési kérelmeket a Közeli eszköz bejelentkezés használatával kezelheti. A Közeli eszköz bejelentkezésének engedélyezése beállítás alapértelmezés szerint be van kapcsolva a Shopify adminisztrációs felületén.
A bejelentkezési kérelmek jóváhagyásához a személyzetnek rendelkeznie kell a POS-eszköz beállítása szerepkörrel.
Azt is szabályozhatja, hogy a személyzet mely Bejelentkezési időtartamra vonatkozó lehetőségeket választhatja ki a közeli eszköz bejelentkezésének jóváhagyásakor:
- Csak ma: A bejelentkezés csak az aktuális napra érvényes. Ez a lehetőség alapértelmezés szerint be van kapcsolva.
- Örökre: A bejelentkezés nem jár le. Ez a lehetőség alapértelmezés szerint rejtve van a Shopify POS-ban. Ezt a lehetőséget a Shopify adminisztrációs felületén teheti elérhetővé.
Lépések:
A Shopify adminisztrációs felületén lépjen az Értékesítési csatornák > Értékesítési pont menüpontra.
A Bolti élmény testreszabása szakaszban kattintson az Értékesítési pont szerkesztése lehetőségre.
Kattintson a
ikonra a POS-szerkesztő menüsávjában.
A Bejelentkezés közeli eszközzel szakaszban kapcsolja be vagy ki a Bejelentkezés engedélyezése közeli eszközzel lehetőséget.
Opcionális: A Bejelentkezés időtartamának beállításai szakaszban koppintson a
vagy a
gombra a következő lehetőségek megjelenítéséhez vagy elrejtéséhez a Shopify POS alkalmazásban:
- Csak ma
- Örökre
Kattintson a Mentés gombra.
A vállalkozás figyelemmel kísérése Shopify POS-jelentésekkel
Figyelemmel kísérheti a személyzet, a termékek és a tranzakciók tevékenységét az üzleti protokolloknak való megfelelés biztosítása érdekében. A következő POS-jelentéstípusok érhetők el a Shopify adminisztrációs felületén:
- Kiskereskedelmi értékesítési jelentések
- Termék- és változatértékesítési jelentések
- Szállítói értékesítési jelentés
- Személyzeti tagonkénti értékesítési jelentés
- Teljes árbevétel POS-helyszín alapján
Érdemes lehet kialakítania egy olyan biztonsági incidensbejelentési és -reagálási eljárást, amely megfelel vállalkozása igényeinek.
A személyzet betanítása a Shopify POS biztonságára
Tanítsa be személyzetét a POS biztonságával kapcsolatos helyes gyakorlatokra, például biztonságos jelszavak létrehozására, valamint vállalkozása biztonsági incidensbejelentési és -reagálási eljárásaira. A személyzet rendszeres oktatása a POS-biztonság fontosságáról segít megőrizni az üzlet és a vásárlók adatainak biztonságát.
Következő lépések
A Shopify POS-beállítás biztonságossá tétele után testreszabhatja a Személyzetbetanítási ellenőrzőlistát, hogy felkészítse személyzetét a Shopify POS-szal való munkára.