Digitalni sertifikat nije samo fajl potreban pri instalaciji. On identifikuje SEF u sistemu PAK-a i omogućava elektronsko potpisivanje kupona. Za svaki SEF instaliran na prodajnom mestu potreban je sertifikat, dok privatni ključ mora biti čuvan uz visok nivo bezbednosti i poverljivosti.
Šta sertifikat povezuje
Izdavanje sertifikata obuhvata NUI ili fiskalni broj, broj jedinice, broj POS-a, kod softverskog rešenja i broj fiskalizacije iz elektronskog sistema PAK-a. Time se poreski obveznik povezuje sa konkretnom jedinicom, uređajem i rešenjem.
Nekontrolisano kopiranje podešavanja sa jedne lokacije na drugu može zato stvoriti pogrešnu identifikaciju.
Privatni ključ ne sme da kruži
Privatni ključ služi potpisivanju i treba da bude dostupan samo komponenti i licima sa stvarnom operativnom potrebom. Ne šaljite ga običnom e-poštom, ne držite u javnoj fascikli i ne uključujte u nešifrovane kopije.
Dobavljač treba da objasni gde se ključ čuva, ko mu pristupa, kako se pravi rezerva i šta se radi kod sumnje na kompromitovanje.
Kontrole za svako prodajno mesto
Vodite inventar sertifikata povezan sa jedinicama i POS instalacijama. Inventar beleži vlasnika, uređaj, datum, status i odgovorno lice—ne sam privatni ključ.
- Jedan zapis za svaki instalirani SEF.
- Pristup po ulozi i evidencija intervencija.
- Zaštićena rezerva sa testom vraćanja.
- Postupak za izgubljen ili zamenjen uređaj.
- Pregled nakon promene lokacije ili održavaoca.
Kada se menja uređaj ili podešavanje
Zamenu računara nemojte tretirati kao običnu instalaciju aplikacije. Proverite koji identifikatori i sertifikati se menjaju, pratite proceduru PAK-a i dokumentujte ukidanje starog pristupa pre aktivacije novog.
Bezbednost počinje identitetom i pristupom
Svaki operater treba da koristi sopstveni nalog. Uloga određuje šta može da vidi i radi, dok osetljive radnje — ispravke, promene podešavanja ili pristup izveštajima — treba evidentirati. Zajedničke lozinke uklanjaju odgovornost.
Pregledajte pristupe kada zaposleni promeni poziciju ili ode. Stare dozvole ne treba da ostanu aktivne.
Tehničke i organizacione kontrole
Šifrovanje i digitalni potpis su važni, ali ne zamenjuju rezervne kopije, ažuriranja, kontrolu uređaja i obuku osoblja. Stabilna bezbednost ima više slojeva.
- Pojedinačni nalozi i minimalne dozvole.
- Revizijski trag za kritične radnje.
- Rezervne kopije sa testom vraćanja.
- Kontrolisani uređaji i ažuriranja.
Provera pre pokretanja
Koristite ovaj vodič kao osnovu za razgovor sa timom i dobavljačem softvera. Stvarno podešavanje zavisi od delatnosti, lokacija i internih procedura.
- Definišite artikle, poreske stope, cene i načine plaćanja.
- Postavite uloge operatera i odgovornosti smene.
- Testirajte prodaju, ispravke, rad van mreže i izveštaje.
- Dokumentujte tok i obučite osoblje pre aktivacije.
Praktična pitanja
Da li svaki operater treba poseban nalog? +
Da. Posebni nalozi omogućavaju pristup prema ulozi i čuvaju odgovornost u revizijskom tragu.
Da li je netestirana rezervna kopija dovoljna? +
Ne. Preduzeće treba da zna da se kopija može vratiti i koliko traje oporavak rada.
Da li je potreban digitalni sertifikat za svaki instalirani SEF? +
Da. Uputstvo zahteva sertifikat za svaki SEF instaliran na prodajnom mestu, a njegov privatni ključ mora ostati strogo zaštićen i poverljiv.
Želite da vidite easyPos u svom poslovanju?
Recite nam vrstu delatnosti i prodajne lokacije. Prikazaćemo vam prilagođen tok.
Zatražite prezentaciju