„Shopify POS“ sąrankos apsauga
Jūsų verslo saugumo strategija padeda apsaugoti „Shopify POS“ įrenginį, operacijas ir klientų duomenis. Šiame vadove aprašoma geriausia POS saugumo praktika ir įrankiai, skirti reaguoti į grėsmes jūsų POS duomenims, pavyzdžiui, pamestus ar pavogtus POS įrenginius.
Šiame puslapyje
„Shopify POS“ įrenginio apsauga
Norėdami apsaugoti savo „Shopify POS“ įrenginius nuo neteisėtos prieigos, naudokite šias saugos nuostatas, integruotas į „iOS“ ir „Android“ įrenginius:
- „Rasti mano įrenginį“: leidžia sekti įrenginio vietą, jei jis pamestas arba pavogtas.
- Nuotolinis valymas: leidžia ištrinti įrenginio duomenis, jei jis pamestas arba pavogtas.
- Automatinis užraktas: automatiškai užrakina ekraną per nustatytą laiką, kai įrenginio neprižiūri personalas.
Norėdami užtikrinti, kad jūsų įrenginio ekrano užraktas būtų saugus, nustatykite stiprų PIN kodą. Stiprų PIN kodą sudaro visi skirtingi skaitmenys.
Jei įrenginys pametamas arba pavagiamas, iš savo „Shopify“ administratoriaus galite nuotoliniu būdu jį atjungti arba pašalinti.
Jei valdote daug įrenginių, galite naudoti MDM (mobiliųjų įrenginių valdymo) programinę įrangą, kad vienu metu valdytumėte visus savo įrenginius. „iOS“ įrenginiams galite naudoti Apple Configurator, o „Android“ įrenginiams – „Android“ rekomenduojamą MDM.
Daugumoje MDM konfigūracijų iš vieno įrenginio galite valdyti šias visų savo įrenginių saugos nuostatas:
- Reikalaukite slaptažodžio.
- Užrakinkite ir išvalykite įrenginį.
- Iš naujo nustatykite / išvalykite slaptažodį.
- Sekite įrenginio vietą.
- Valdykite naujinimus.
Sužinokite daugiau apie Mobiliųjų įrenginių valdymą.
„Shopify POS“ duomenų apsauga
Kad apsaugotumėte savo POS duomenis, reguliariai atnaujinkite „iOS“ ar „Android“ įrenginį bei „Shopify POS“. „Apple“ ir „Google“ išleidžia žinomų saugumo pažeidžiamumų pataisas su savo operacinių sistemų (OS) atnaujinimais. „Shopify POS“ atnaujinimai taip pat ištaiso klaidas ir išsprendžia su saugumu susijusius pažeidžiamumus.
Savo „iOS“ įrenginyje galite įjungti šiuos automatinius naujinimus:
Dauguma „Android“ naujinių įdiegiami automatiškai, bet galite rankiniu būdu patikrinti, ar yra sistemos naujinių. Taip pat galite aktyvinti automatinius programėlių naujinius.
Jei norite išvengti momentinių sistemos ar programėlių naujinimų, galite naudoti MDM (mobiliųjų įrenginių valdymo) programinę įrangą. Apsvarstykite galimybę turėti greito „Apple“ ir „Android“ naujinimų diegimo planą, kad užtikrintumėte, jog naudojate naujausias funkcijas ir saugos pataisas.
„Shopify POS“ atsiskaitymo saugumas
„Shopify POS“ atsiskaitymo saugumas apima bekontakčio mokėjimo limitus mokėjimo kortelėms ir tinkinamas mokėjimo parinktis „Shopify POS“, kurios leidžia valdyti, kokio tipo operacijas priimti.
Bekontakčio mokėjimo limitų gairės
Bekontakčio mokėjimo limitai yra maksimali suma, kurią klientas gali sumokėti kortele naudojant bekontakčio mokėjimo funkciją. Bekontakčio mokėjimo limitus nustato kortelę išduodantis bankas, siekiant apsaugoti jus ir jūsų klientus nuo sukčiavimo.
Bekontakčio mokėjimo limitams taikomos šios gairės:
- Bekontakčio mokėjimo limitai skiriasi priklausomai nuo kortelės ir regiono.
- Kai kuriuose regionuose leidžiama priliesti kortelę ir įvesti PIN kodą, kad būtų patvirtinti didesnės vertės mokėjimai.
- Bekontakčio mokėjimo limitai gali būti didesni arba neriboti mobiliosioms piniginėms, tokioms kaip „Apple Pay“, „Google Pay“ ir „Samsung Pay“.
- Tap to Pay on iPhone ir Tap to Pay on Android taikomi tokie patys limitai kaip ir kortelių skaitytuvams.
- Bekontakčio mokėjimo limitus taiko kortelės ir jas išduodantys bankai, o ne „Shopify Payments“. Bekontakčio mokėjimo limitai nėra konfigūruojami.
„Shopify“ kortelių skaitytuvai paragina klientus įdėti kortelę ir, kai reikia, įvesti PIN kodą. Dėl didesnių bekontakčių mokėjimų limitų paraginkite klientus mokėti skaitmeninėmis piniginėmis.
Tinkinamos mokėjimo parinktys
Galite valdyti atskirų POS įrenginių mokėjimo parinktis. Pavyzdžiui, jei Jūsų parduotuvė priima mokėjimo korteles, galite išjungti rankinį mokėjimo kortelės duomenų įvedimą, kad išvengtumėte sukčiavimo. Sužinokite daugiau apie atskiro POS įrenginio mokėjimo parinkčių valdymą.
Personalo leidimų valdymas
Apsaugokite savo parduotuvės nustatymus ir duomenis, kiekvienam personalo nariui nustatydami atitinkamus POS vaidmenis ir leidimus. Vaidmenys ir leidimai nustato, kokią prieigą kiekvienas personalo narys turi peržiūrėti duomenis ir atlikti veiksmus POS programėlėje. Taip pat galite apriboti POS personalo galimybę atlikti tam tikrus veiksmus POS programėlėje be kito POS personalo nario, turinčio atitinkamus leidimus, patvirtinimo.
Norėdami apsaugoti savo „Shopify“ administratoriaus duomenis, galite apriboti POS personalo prieigą prie „Shopify“ administratoriaus, pridėdami tik POS naudotojus „Shopify“ administratoriuje, pasirinkę Nustatymai > Naudotojai.
„Shopify POS“ personalo PIN kodo saugumas
Kiekvienam personalo nariui galite sukurti 4–6 skaitmenų asmens identifikavimo kodą (PIN), skirtą prieigai prie „Shopify POS“. PIN kodai gali būti sugeneruoti atsitiktinai arba nustatyti rankiniu būdu per „Shopify POS“ ar „Shopify“ administratorių.
Saugumo sumetimais personalas turi įvesti teisingą PIN kodą į „Shopify POS“ šiose situacijose:
- Norint prisijungti. Prieiga su PIN kodu yra susieta su konkrečiomis vietomis ir prenumeratos planais.
- Kai įvyksta atsiskaitymo klaida.
- Kai atšaukiamas atsiskaitymas.
- Kai atšaukiami arbatpinigiai.
- Kai POS Go įrenginys paleidžiamas iš naujo, kad būtų atrakintas prieš tikrinant programinės įrangos naujinimus.
Jei personalas pamiršta savo PIN kodą, įgalioti naudotojai gali sugeneruoti naują PIN kodą „Shopify POS“ arba „Shopify“ administratoriaus skydelyje. Norint pakeisti PIN kodą, reikalingas leidimas Valdyti pardavimo vietos personalą.
Įspėjimai dėl autentifikavimo dviem veiksmais „Shopify POS“ programėlėje
Jei Jūsų parduotuvėje reikalaujama naudoti autentifikavimą dviem veiksmais visiems naudotojams arba naudotojui, prisijungusiam prie POS įrenginio, po to, kai naudotojas įveda savo PIN kodą, „Shopify POS“ gali parodyti įspėjimo langą. Išskleidžiamajame meniu taip pat nuolat rodoma reklaminė juosta. Sužinokite daugiau apie privalomą autentifikavimą dviem veiksmais ir autentifikavimo dviem veiksmais sąranką.
Šie įspėjimai rodomi tik tuose POS įrenginiuose, kuriuose naudotojas prisijungė dar neatlikęs autentifikavimo dviem veiksmais sąrankos. Jei po paskutinio prisijungimo naudotojas atliko autentifikavimo dviem veiksmais sąranką, prisijungimą prie POS vis tiek reikia pakartoti atliekant autentifikavimo dviem veiksmais patikrą.
Norėdamas pašalinti įspėjimo langą ir reklaminę juostą, naudotojas, turintis leidimus prisijungti prie „Shopify POS“, turi atsijungti nuo kiekvieno paveikto POS įrenginio, o po to iš karto vėl prisijungti ir atlikti autentifikavimą dviem veiksmais. Tai vienkartinė užduotis kiekvienam paveiktam įrenginiui.
Jei nenorite, kad „Shopify POS“ įrenginiuose būtų reikalaujama autentifikavimo dviem veiksmais, atnaujinkite privalomo autentifikavimo dviem veiksmais nuostatas. Jei autentifikavimas dviem veiksmais privalomas visiems naudotojams, pakeiskite reikalavimą ir taikykite jį konkretiems naudotojams, tada išjunkite šį reikalavimą kiekvienam naudotojui, turinčiam POS prisijungimo leidimus. Jei autentifikavimas dviem veiksmais jau privalomas tik konkretiems naudotojams, išjunkite šį reikalavimą bet kuriai naudotojo paskyrai, naudotai prisijungiant prie paveikto POS įrenginio.
Valdyti prisijungimą netoliese esančiu įrenginiu
Galite valdyti prisijungimo prie Shopify POS užklausas iš netoliese esančių įrenginių naudodami prisijungimą netoliese esančiu įrenginiu. Nustatymas Leisti prisijungti netoliese esančiu įrenginiu pagal numatytuosius nustatymus yra įjungtas Jūsų „Shopify“ administratoriaus skydelyje.
Norėdamas patvirtinti prisijungimo užklausas, personalas turi turėti POS įrenginio sąrankos vaidmenį.
Taip pat galite valdyti, kurias Prisijungimo trukmės parinktis personalas gali pasirinkti patvirtindamas prisijungimą netoliese esančiu įrenginiu:
- Tik šiandien: prisijungimas galioja tik dabartinę dieną. Ši parinktis įjungta pagal numatytuosius nustatymus.
- Visam laikui: prisijungimo galiojimas nesibaigia. Ši parinktis pagal numatytuosius nustatymus yra paslėpta programėlėje Shopify POS. Galite padaryti šią parinktį prieinamą savo „Shopify“ administratoriaus skydelyje.
Veiksmai:
„Shopify“ administratoriaus skydelyje eikite į Pardavimo vieta > Nustatymai.
Skiltyje Tinkinimas spustelėkite bet kurį tinkinamą elementą, kad atidarytumėte POS redaktorių.
POS redaktoriaus meniu juostoje spustelėkite piktogramą
.
Skiltyje Prisijungimas netoliese esančiu įrenginiu įjunkite arba išjunkite nustatymą Leisti prisijungti netoliese esančiu įrenginiu.
Pasirenkama: skiltyje Prisijungimo trukmės parinktys bakstelėkite
arba
šalia parinkčių Tik šiandien ir Visam laikui.
Spustelėkite Išsaugoti.
Verslo stebėjimas naudojant „Shopify POS“ ataskaitas
Galite stebėti personalo, produktų ir operacijų veiklą, kad užtikrintumėte atitiktį savo verslo protokolams. Jūsų „Shopify“ administratoriaus skydelyje pasiekiami šie POS ataskaitų tipai:
- Mažmeninės prekybos pardavimų ataskaitos
- Produktų ir variantų pardavimų ataskaitos
- Pardavėjo pardavimų ataskaita
- Pardavimų pagal personalo narį ataskaita
- Bendrosios pardavimų pajamos pagal POS vietą
Apsvarstykite galimybę turėti saugumo incidentų pranešimo ir reagavimo procedūrą, atitinkančią jūsų verslo poreikius.
Personalo mokymas apie „Shopify POS“ saugumą
Mokykite personalą apie geriausią POS saugumo praktiką, pavyzdžiui, saugių slaptažodžių kūrimą ir jūsų verslo saugumo incidentų pranešimo bei reagavimo procedūras. Reguliarus personalo mokymas apie POS saugumo svarbą padeda apsaugoti jūsų parduotuvės ir klientų duomenis.
Kiti veiksmai
Apsaugoję „Shopify POS“ sąranką, galite tinkinti personalo mokymo kontrolinį sąrašą, kad paruoštumėte personalą dirbti su „Shopify POS“.