Certifikata digjitale nuk është thjesht një fajll që nevojitet gjatë instalimit. Ajo e identifikon SEF-in në sistemin e ATK-së dhe mundëson nënshkrimin elektronik të kuponëve. Për çdo SEF të instaluar në një pikë shitjeje kërkohet certifikatë, ndërsa çelësi privat përkatës duhet të ruhet me nivel të lartë sigurie dhe konfidencialiteti.
Çfarë lidh certifikata me instalimin
Procesi i pajisjes me certifikatë përfshin NUI-n ose numrin fiskal, numrin e njësisë, numrin e POS-it, kodin e zgjidhjes softuerike dhe numrin e fiskalizimit nga sistemi elektronik i ATK-së. Kjo e lidh identitetin e tatimpaguesit me njësinë, pajisjen dhe zgjidhjen konkrete.
Prandaj kopjimi i konfigurimit nga një pikë në tjetrën pa proces të kontrolluar mund të krijojë identifikim të gabuar.
Çelësi privat nuk duhet të qarkullojë
Çelësi privat përdoret për nënshkrimin dhe duhet të jetë i arritshëm vetëm nga komponenti dhe personat që kanë nevojë reale operacionale. Mos e dërgoni me email të zakonshëm, mos e ruani në dosje publike dhe mos e përfshini në kopje të pakriptuara.
Ofruesi duhet të shpjegojë ku ruhet çelësi, kush ka qasje, si bëhen kopjet rezervë dhe çfarë ndodh në rast komprometimi.
Kontrolle për çdo pikë shitjeje
Mbani inventar të certifikatave dhe lidhjes së tyre me njësinë e POS-in. Inventari nuk duhet të përmbajë vetë çelësin privat; ai mban pronarin, pajisjen, datën, statusin dhe personin përgjegjës.
- Një hyrje për çdo SEF të instaluar.
- Qasje sipas rolit dhe regjistrim i ndërhyrjeve.
- Kopje rezervë e mbrojtur dhe provë rikthimi.
- Procedurë për pajisje të humbur ose të zëvendësuar.
- Rishikim pas ndryshimit të lokacionit ose mirëmbajtësit.
Kur ndryshon pajisja ose konfigurimi
Mos e trajtoni zëvendësimin e kompjuterit si instalim të zakonshëm të një aplikacioni. Verifikoni me ofruesin se cilët identifikues dhe certifikata preken, ndiqni procedurën e ATK-së dhe dokumentoni çaktivizimin e qasjes së vjetër para aktivizimit të ri.
Siguria nis nga identiteti dhe leja
Çdo operator duhet të përdorë llogarinë e vet. Roli përcakton çfarë mund të shohë dhe bëjë, ndërsa veprimet e ndjeshme — korrigjimet, ndryshimet e konfigurimit ose qasja në raporte — duhen regjistruar. Fjalëkalimi i përbashkët e humb këtë përgjegjësi.
Rishikoni qasjet kur ndryshon pozita e punës ose largohet një punonjës. Leja e vjetër nuk duhet të mbetet aktive nga harresa.
Kontroll teknik dhe organizativ
Kriptimi dhe nënshkrimi digjital janë të rëndësishëm, por nuk zëvendësojnë kopjet rezervë, përditësimet, kontrollin e pajisjeve dhe trajnimin e stafit. Siguria e qëndrueshme ndërtohet me shtresa.
- Llogari individuale dhe leje minimale.
- Gjurmë auditimi për veprimet kritike.
- Kopje rezervë dhe provë rikthimi.
- Përditësime dhe pajisje të kontrolluara.
Kontroll para zbatimit
Përdoreni këtë udhëzues si bazë për diskutim me ekipin dhe ofruesin e softuerit. Konfigurimi real varet nga aktiviteti, pikat e shitjes dhe procedurat e biznesit.
- Përcaktoni artikujt, normat, çmimet dhe mënyrat e pagesës.
- Vendosni rolet e operatorëve dhe përgjegjësitë e turnit.
- Testoni shitjen, korrigjimin, punën offline dhe raportet.
- Dokumentoni procedurën dhe trajnoni stafin para aktivizimit.
Pyetje praktike
A duhet çdo operator të ketë llogari të veçantë? +
Po. Kjo mundëson leje sipas rolit dhe ruan përgjegjësinë e veprimeve në gjurmën e auditimit.
A mjafton kopja rezervë nëse nuk është testuar? +
Jo. Biznesi duhet të dijë se kopja mund të rikthehet dhe sa kohë kërkon rikthimi në punë.
A nevojitet certifikatë digjitale për çdo SEF të instaluar? +
Po. Udhëzimi kërkon certifikatë për çdo SEF të instaluar në pikë shitjeje; çelësi privat përkatës duhet të ruhet me siguri dhe konfidencialitet të lartë.
Doni ta shihni easyPos në biznesin tuaj?
Na tregoni llojin e aktivitetit dhe pikat e shitjes. Do t’ju prezantojmë një rrjedhë të përshtatur.
Kërko demonstrim