Shopify POS 설정 보안

비즈니스에 보안 전략을 적용하면 Shopify POS 장치, 거래 및 고객 데이터를 안전하게 유지하는 데 도움이 됩니다. 이 가이드에서는 POS 보안에 대한 모범 사례와 분실되거나 도난당한 POS 장치 등 POS 데이터 위협에 대처하기 위한 툴을 설명합니다.

Shopify POS 장치 보호

무단 액세스로부터 Shopify POS 장치를 보호하려면 iOS 및 Android 장치에 내장된 다음 보안 설정을 사용하십시오.

  • 내 장치 찾기: 분실되거나 도난당한 장치의 위치를 추적할 수 있습니다.
  • 원격 지우기: 장치를 분실하거나 도난당한 경우 장치의 데이터를 삭제할 수 있습니다.
  • 자동 잠금: 직원/담당자가 장치를 관리하지 않을 때 설정된 시간 내에 화면을 자동으로 잠급니다.

장치의 화면 잠금을 안전하게 유지하려면 강력한 PIN을 설정하십시오. 강력한 PIN은 모두 다른 숫자로 구성됩니다.

장치를 분실하거나 도난당한 경우 Shopify 관리자에서 원격으로 장치를 로그아웃하거나 제거할 수 있습니다.

다수의 장치를 관리하는 경우, MDM(모바일 장치 관리) 소프트웨어를 사용하여 모든 장치를 동시에 관리할 수 있습니다. iOS 장치에는 Apple Configurator를, Android 장치에는 Android 권장 MDM을 사용할 수 있습니다.

대부분의 MDM 구성에서는 하나의 장치에서 모든 장치의 다음 보안 설정을 관리할 수 있습니다.

  • 암호 적용
  • 장치 잠금 및 초기화
  • 암호 재설정 및 지우기
  • 장치 위치 추적
  • 업데이트 관리

모바일 장치 관리에 대해 자세히 알아보십시오.

Shopify POS 데이터 보호

POS 데이터를 보호하려면 iOS 또는 Android 장치와 Shopify POS를 최신 상태로 유지하십시오. Apple과 Google은 운영 체제(OS) 업데이트를 통해 알려진 보안 취약점에 대한 패치를 릴리스합니다. 또한 Shopify POS 업데이트는 버그 및 보안 관련 취약점도 해결합니다.

iOS 장치에서 다음 자동 업데이트를 켤 수 있습니다.

대부분의 Android 업데이트는 자동으로 수행되지만, 수동으로 시스템 업데이트를 확인할 수 있습니다. 자동 앱 업데이트를 활성화할 수도 있습니다.

즉각적인 시스템 또는 앱 업데이트를 방지하려면 MDM(모바일 장치 관리) 소프트웨어를 사용할 수 있습니다. 최신 기능과 보안 수정 사항이 업데이트되도록 Apple 및 Android 업데이트에 대한 빠른 릴리스 계획을 수립하는 것을 고려해 보십시오.

Shopify POS 체크아웃 보안

Shopify POS의 체크아웃 보안에는 결제 카드 탭 한도와 허용할 거래 종류를 제어할 수 있는 사용자 지정 가능한 Shopify POS 결제 옵션이 포함됩니다.

탭 한도 가이드라인

탭 한도란 고객이 탭 기능을 사용하여 카드로 결제할 수 있는 최대 금액입니다. 탭 한도는 카드를 발급하는 은행에서 결정하며 판매자님과 고객을 사기로부터 보호하기 위해 마련되었습니다.

탭 한도에는 다음 가이드라인이 적용됩니다.

  • 탭 한도는 카드 및 지역에 따라 다릅니다.
  • 일부 지역에서는 카드를 탭하고 PIN을 입력하여 고액 결제를 승인할 수 있습니다.
  • Apple Pay, Google Pay, Samsung Pay 등의 디지털 지갑의 경우 탭 한도가 더 높거나 무제한일 수 있습니다.
  • Tap to Pay on iPhoneTap to Pay on Android에는 카드 리더기와 동일한 한도가 적용됩니다.
  • 탭 한도는 Shopify Payments가 아닌 카드 및 카드 발급 은행에서 적용합니다. 탭 한도는 구성할 수 없습니다.

Shopify 카드 리더기는 필요한 경우 고객에게 카드를 삽입하고 PIN을 입력하라는 프롬프트를 표시합니다. 탭 한도를 높이려면 고객에게 디지털 지갑으로 결제하도록 안내하십시오.

사용자 지정 가능한 결제 옵션

개별 POS 장치의 결제 옵션을 제어할 수 있습니다. 예를 들어 스토어에서 결제 카드를 허용하는 경우 사기 방지를 위해 수동 결제 카드 입력을 비활성화할 수 있습니다. 개별 POS 장치의 결제 옵션 관리에 대해 자세히 알아보십시오.

직원 권한 관리

각 직원에게 적절한 POS 역할 및 권한을 설정하여 스토어 설정과 데이터를 안전하게 유지하십시오. 역할 및 권한은 각 직원이 데이터를 조회하고 POS 앱 내에서 작업을 수행할 수 있는 액세스 범위를 결정합니다. 또한, 적절한 권한을 가진 다른 POS 직원의 승인 없이는 POS 직원이 POS 앱에서 특정 작업을 수행할 수 없도록 제한할 수도 있습니다.

Shopify 관리자 데이터를 안전하게 유지하기 위해 Shopify 관리자의 설정 > 사용자에서 POS 전용 사용자를 추가하여 POS 직원이 Shopify 관리자에 액세스하지 못하도록 제한할 수 있습니다.

Shopify POS 직원 PIN 보안

각 직원이 Shopify POS에 액세스할 수 있도록 4~6자리의 개인 식별 번호(PIN)를 생성할 수 있습니다. PIN은 무작위로 생성되거나 Shopify POS 또는 Shopify 관리자를 통해 수동으로 설정할 수 있습니다.

보안상의 이유로 직원은 다음 상황에서 올바른 PIN을 Shopify POS에 입력해야 합니다.

  • 로그인할 때. PIN 액세스는 특정 위치 및 가입 요금제와 연결됩니다.
  • 체크아웃 오류가 발생했을 때.
  • 체크아웃이 취소되었을 때.
  • 팁이 취소되었을 때.
  • POS Go 또는 모바일 판매 모드인 Verifone Victa Mobile과 같이 내장형 카드 리더기가 탑재되어 있고 Shopify POS를 실행하는 장치에서 카드 결제가 실패하여 직원이 결제 옵션으로 돌아가거나 체크아웃에서 나가는 경우, 결제를 다시 시도할 때 PIN이 필요하지 않습니다.
  • POS Go 장치가 재부팅되어 소프트웨어 업데이트를 확인하기 전에 잠금을 해제할 때.

직원이 PIN을 잊어버린 경우 승인된 사용자는 Shopify POS 또는 Shopify 관리자에서 새 PIN을 생성할 수 있습니다. PIN을 변경하려면 Point of Sale 직원 관리 권한이 필요합니다.

Shopify POS의 2단계 인증 경고

스토어에서 모든 사용자 또는 POS 장치에 로그인한 사용자에게 2단계 인증을 요구하는 경우, 사용자가 PIN을 입력한 후 Shopify POS에 경고 대화 상자가 표시될 수 있습니다. 오버플로 메뉴에도 영구적인 배너가 표시됩니다. 2단계 인증 적용2단계 인증 설정에 대해 자세히 알아보십시오.

이러한 경고는 사용자가 2단계 인증을 설정하기 전에 로그인한 POS 장치에만 표시됩니다. 사용자가 마지막으로 로그인한 후 2단계 인증을 설정한 경우, 2단계 인증을 거쳐 POS 로그인을 다시 완료해야 합니다.

경고 대화 상자 및 배너를 제거하려면, Shopify POS에 로그인할 권한이 있는 사용자가 영향을 받는 각 POS 장치에서 로그아웃한 다음 즉시 다시 로그인하여 2단계 인증을 완료해야 합니다. 이는 영향을 받는 각 장치에서 한 번만 수행하면 되는 작업입니다.

Shopify POS 장치에서 2단계 인증을 요구하지 않도록 하려면, 2단계 인증 적용 설정을 업데이트하십시오. 모든 사용자에게 2단계 인증이 요구되는 경우, 요구 사항을 특정 사용자로 변경한 다음 POS 로그인 권한이 있는 각 사용자별로 요구 사항을 끄십시오. 특정 사용자에게만 2단계 인증이 이미 요구되고 있는 경우, 영향을 받는 POS 장치에 로그인하는 데 사용된 모든 사용자 계정에서 요구 사항을 끄십시오.

주변 장치 로그인 관리

주변 장치 로그인을 사용하여 주변 장치에서 Shopify POS로의 로그인 요청을 관리할 수 있습니다. 주변 장치 로그인 허용 설정은 Shopify 관리자에서 기본적으로 켜져 있습니다.

로그인 요청을 승인하려면 직원에게 POS 장치 설정 역할이 있어야 합니다.

직원이 주변 장치 로그인을 승인할 때 선택할 수 있는 로그인 기간 옵션을 제어할 수도 있습니다.

  • 오늘만: 로그인은 당일에만 유효합니다. 이 옵션은 기본적으로 켜져 있습니다.
  • 무기한: 로그인이 만료되지 않습니다. 이 옵션은 Shopify POS에서 기본적으로 숨겨져 있습니다. 이 옵션은 Shopify 관리자에서 사용할 수 있도록 설정할 수 있습니다.

단계:

  1. Shopify 관리자에서 판매 채널 > POS(Point of Sale)(으)로 이동합니다.

  2. 오프라인 스토어 경험 사용자 지정 섹션에서 POS(Point of Sale) 편집을 클릭합니다.

  3. POS 편집기 메뉴 표시줄에서 설정 아이콘을 클릭합니다.

  4. 주변 장치 로그인 섹션에서 주변 장치 로그인 허용 옵션을 켜거나 끕니다.

  5. 선택 사항: 로그인 기간 옵션 섹션에서 보기 또는 숨기기 아이콘을 탭하여 Shopify POS에 다음 옵션을 표시하거나 숨깁니다.

    • 오늘만
    • 영구
  6. 저장을 클릭합니다.

Shopify POS 보고서를 사용하여 비즈니스 모니터링

직원, 제품 및 거래 활동을 모니터링하여 비즈니스 프로토콜을 준수하도록 할 수 있습니다. Shopify 관리자에서 다음 POS 보고서 유형을 사용할 수 있습니다.

  • 소매 판매 보고서
  • 제품 및 이형 상품 판매 보고서
  • 공급업체 판매 보고서
  • 직원별 판매 보고서
  • POS 위치별 총 판매액

비즈니스 요구 사항에 적합한 보안 사고 보고 및 대응 절차를 마련하는 것이 좋습니다.

Shopify POS 보안에 대한 직원 교육

안전한 비밀번호 생성, 비즈니스 보안 사고 보고 및 대응 절차 등 POS 보안 모범 사례에 대해 직원을 교육하십시오. POS 보안의 중요성에 대해 직원을 정기적으로 교육하면 스토어 및 고객 데이터를 안전하게 유지하는 데 도움이 됩니다.

다음 단계

Shopify POS 설정을 안전하게 보호한 후 직원 교육 체크리스트를 사용자 지정하여 직원이 Shopify POS를 사용할 수 있도록 준비할 수 있습니다.