Digitalni sertifikat nije samo fajl potreban pri instalaciji. On identifikuje SEF u sistemu PAK-a i omogućava elektronsko potpisivanje kupona. Za svaki SEF instaliran na prodajnom mestu potreban je sertifikat, dok privatni ključ mora biti čuvan uz visok nivo bezbednosti i poverljivosti.

Šta sertifikat povezuje

Izdavanje sertifikata obuhvata NUI ili fiskalni broj, broj jedinice, broj POS-a, kod softverskog rešenja i broj fiskalizacije iz elektronskog sistema PAK-a. Time se poreski obveznik povezuje sa konkretnom jedinicom, uređajem i rešenjem.

Nekontrolisano kopiranje podešavanja sa jedne lokacije na drugu može zato stvoriti pogrešnu identifikaciju.

Privatni ključ ne sme da kruži

Privatni ključ služi potpisivanju i treba da bude dostupan samo komponenti i licima sa stvarnom operativnom potrebom. Ne šaljite ga običnom e-poštom, ne držite u javnoj fascikli i ne uključujte u nešifrovane kopije.

Dobavljač treba da objasni gde se ključ čuva, ko mu pristupa, kako se pravi rezerva i šta se radi kod sumnje na kompromitovanje.

Kontrole za svako prodajno mesto

Vodite inventar sertifikata povezan sa jedinicama i POS instalacijama. Inventar beleži vlasnika, uređaj, datum, status i odgovorno lice—ne sam privatni ključ.

  • Jedan zapis za svaki instalirani SEF.
  • Pristup po ulozi i evidencija intervencija.
  • Zaštićena rezerva sa testom vraćanja.
  • Postupak za izgubljen ili zamenjen uređaj.
  • Pregled nakon promene lokacije ili održavaoca.

Kada se menja uređaj ili podešavanje

Zamenu računara nemojte tretirati kao običnu instalaciju aplikacije. Proverite koji identifikatori i sertifikati se menjaju, pratite proceduru PAK-a i dokumentujte ukidanje starog pristupa pre aktivacije novog.

Bezbednost počinje identitetom i pristupom

Svaki operater treba da koristi sopstveni nalog. Uloga određuje šta može da vidi i radi, dok osetljive radnje — ispravke, promene podešavanja ili pristup izveštajima — treba evidentirati. Zajedničke lozinke uklanjaju odgovornost.

Pregledajte pristupe kada zaposleni promeni poziciju ili ode. Stare dozvole ne treba da ostanu aktivne.

Tehničke i organizacione kontrole

Šifrovanje i digitalni potpis su važni, ali ne zamenjuju rezervne kopije, ažuriranja, kontrolu uređaja i obuku osoblja. Stabilna bezbednost ima više slojeva.

  • Pojedinačni nalozi i minimalne dozvole.
  • Revizijski trag za kritične radnje.
  • Rezervne kopije sa testom vraćanja.
  • Kontrolisani uređaji i ažuriranja.
Od pravila do svakodnevnog rada

Provera pre pokretanja

Koristite ovaj vodič kao osnovu za razgovor sa timom i dobavljačem softvera. Stvarno podešavanje zavisi od delatnosti, lokacija i internih procedura.

  1. Definišite artikle, poreske stope, cene i načine plaćanja.
  2. Postavite uloge operatera i odgovornosti smene.
  3. Testirajte prodaju, ispravke, rad van mreže i izveštaje.
  4. Dokumentujte tok i obučite osoblje pre aktivacije.
FAQ

Praktična pitanja

Da li svaki operater treba poseban nalog? +

Da. Posebni nalozi omogućavaju pristup prema ulozi i čuvaju odgovornost u revizijskom tragu.

Da li je netestirana rezervna kopija dovoljna? +

Ne. Preduzeće treba da zna da se kopija može vratiti i koliko traje oporavak rada.

Da li je potreban digitalni sertifikat za svaki instalirani SEF? +

Da. Uputstvo zahteva sertifikat za svaki SEF instaliran na prodajnom mestu, a njegov privatni ključ mora ostati strogo zaštićen i poverljiv.

easyPos Kosovo

Želite da vidite easyPos u svom poslovanju?

Recite nam vrstu delatnosti i prodajne lokacije. Prikazaćemo vam prilagođen tok.

Zatražite prezentaciju