PANTHEON™ Help

 Toc
 PANTHEON Hilfe - Willkommen
[Reduzieren]PANTHEON
 [Reduzieren]Leitfäden für PANTHEON
  [Vergrößern]Leitfaden für PANTHEON
  [Vergrößern]Leitfaden für PANTHEON Einzelhandel
  [Vergrößern]Leitfaden für PANTHEON Vet
  [Vergrößern]Leitfaden für PANTHEON Farming
 [Reduzieren]Benutzerhandbücher für PANTHEON
  [Reduzieren]Benutzerhandbuch für PANTHEON
   [Reduzieren]Erste Schritte
     Erste Schritte mit PANTHEON
    [Vergrößern]PANTHEON Installation
    [Vergrößern]PANTHEON Grundlagen
    [Vergrößern]PANTHEON-Systemdaten
    [Reduzieren]PANTHEON Sicherheit
      Über PANTHEON Sicherheit
     [Vergrößern]DATALAB Cloud-Sicherheit
      PANTHEON Web Sicherheit
      PANTHEON On-Premises-Sicherheit
     [Reduzieren]PANTHEON Mobile Apps Sicherheit
       Mobile POS-Sicherheit
       VET Mobile App Sicherheit
     [Vergrößern]PANTHEON eBusiness-Sicherheit
      OLAP-Sicherheit in PANTHEON 
      PAWS  (PANTHEON Web Services) Sicherheit
    [Vergrößern]Verwendung von PANTHEON bei Tecta, einem fiktiven Unternehmen
    [Vergrößern]Häufig gestellte Fragen zu Pantheon (F.A.Q.)
   [Vergrößern]Benutzerhandbuch für ePoslovanje
   [Vergrößern]Einstellungen
   [Vergrößern]Bestellungen
   [Vergrößern]Waren
   [Vergrößern]Herstellung
   [Vergrößern]Service
   [Vergrößern]Hilfe
   [Vergrößern]Personal
   [Vergrößern]Finanzen
   [Vergrößern]Analytik
  [Vergrößern]Benutzerhandbuch für PANTHEON Einzelhandel
  [Vergrößern]Benutzerhandbuch für PANTHEON Vet
  [Vergrößern]Benutzerhandbuch für PANTHEON Farming
[Reduzieren]PANTHEON Web
 [Reduzieren]Leitfäden für PANTHEON Web
  [Vergrößern]Leitfaden für PANTHEON Web Light
  [Vergrößern]Leitfaden für PANTHEON Web Terminal
  [Vergrößern]Leitfaden für PANTHEON-Web Recht
 [Reduzieren]Benutzerhandbücher für PANTHEON Web
  [Vergrößern]Erste Schritte PANTHEON Web
  [Vergrößern]Benutzerhandbuch für PANTHEON Web Light
  [Vergrößern]Benutzerhandbuch für das PANTHEON Web-Terminal
  [Vergrößern]Benutzerhandbuch für PANTHEON Web Legal
[Reduzieren]PANTHEON Granulate
 [Reduzieren]Leitfäden für PANTHEON Granulate
  [Vergrößern]Granula Kadri
  [Vergrößern]Granula Reiseaufträge
  [Vergrößern]Granula Dokumente und Aufgaben
  [Vergrößern]Dashboard Granule
  [Vergrößern]B2B-Bestellungen Granulat
  [Vergrößern]Feldservice-Granulat
  [Vergrößern]Granula Inventura osnovnih sredstev
  [Vergrößern]Granula Inventura des Warenlagers
 [Reduzieren]Benutzerhandbücher für PANTHEON Granulate
  [Vergrößern]Erste Schritte
  [Vergrößern]Personalgranulat
  [Vergrößern]Reiseaufträge Granulat
  [Vergrößern]Granula Dokumenti
  [Vergrößern]B2B-Bestellungen Granulat
  [Vergrößern]Dashboard Granule
  [Vergrößern]Feldservice-Granulat
  [Vergrößern]Bestandsgranulat für Anlagevermögen
  [Vergrößern]Lagereinlagerung Granulat
[Vergrößern]Benutzerseite

Load Time: 1546,9143 ms
"
  1000007165 | 227525 | 492948 | AI translated
Label

Mobile POS-Sicherheit

Mobile POS ermöglicht einfache Bargeldtransaktionen auf Android-Tablets und Smartphones für Dienstleister und Einzelhändler.

Im Folgenden finden Sie einen Überblick über die wichtigsten Sicherheitsmerkmale, die Ihre Daten und den Zugriff auf das System schützen.


Inhaltsverzeichnis

  1. Infrastruktur und Umgebung
  2. Netzwerk und Konnektivität
  3. Zugriff und Authentifizierung
  4. Datenmanagement
  5. Updates und Wartung
  6. Regulatorische Compliance
  7. Audit- und Zugriffsprotokollierung
  8. Geschäftskontinuität und Notfallwiederherstellung

1. Infrastruktur und Umgebung

  • Der Server, der die Mobile POS-Datenbank hostet, befindet sich bei einem Cloud-Dienstanbieter (z. B. Telekom), der hohe Sicherheitsstandards für physische und virtuelle Infrastruktur bietet.

  • Jeder Kunde hat eine dedizierte und isolierte Datenbank, die Daten-Trennung und verbesserte Sicherheit gewährleistet.

  • Die Infrastruktur bietet Zuverlässigkeit, Redundanz und Schutz vor physischen Schäden oder unbefugtem Zugriff.

2. Netzwerk und Konnektivität

  • Die Verbindung zwischen dem mobilen Gerät und dem Cloud-Server ist immer verschlüsselt, um Abhörung oder Datenschnüffeln während der Übertragung zu verhindern.

  • Daten-Schreibzugriff auf den Server wird über ein SQL-Benutzerkonto mit eingeschränkten Rechten verwaltet, das nur auf die jeweilige Kundendatenbank beschränkt ist.

  • Die Synchronisierung überträgt nur Daten, die sich seit der letzten Synchronisierung geändert haben, optimiert die Netzwerknutzung und reduziert die Exposition.

3. Zugriff und Authentifizierung

  • Jeder Benutzer hat einen einzigartigen Benutzernamen und ein Passwort.

  • Die mobile App unterstützt die automatische Abmeldung nach der Ausstellung eines Belegs, was die gemeinsame Nutzung des Geräts ermöglicht und unbefugten Zugriff verhindert (z. B. Rechnungen unter dem Konto eines Kollegen ausstellen).

  • Die Autorisierung ist in verschiedene Berechtigungsstufen unterteilt:

    • Administratoren haben vollen Zugriff auf alle Operationen.

    • Kassierer-Benutzer haben eingeschränkte Rechte innerhalb der POS-Oberfläche (z. B. Rechnungen ausstellen, Kunden eingeben); sie haben keinen browserbasierten Zugriff.

    • Cloud-Administratoren haben volle Rechte über die Webanwendung.

    • Cloud-Benutzer haben nur Lesezugriff über die Browseroberfläche.

  • Benutzerberechtigungen sind streng rollenbasiert, was das Risiko von Missbrauch oder unbefugten Aktionen verringert.

4. Datenmanagement

  • Daten aus der mobilen App-Datenbank werden bei wichtigen Ereignissen automatisch mit der Cloud-Datenbank synchronisiert.

  • Die Synchronisierung erfolgt regelmäßig und nur für nicht synchronisierte oder aktualisierte Datensätze.

  • Die App bietet zwei Backup-Methoden: über WLAN und mobile Daten.

  • Zusätzlich zur Synchronisierung erfolgen Cloud-Backups basierend auf einem definierten Zeitplan (stündlich bis monatlich), um sicherzustellen, dass Daten auch bei einem Geräteausfall oder Verlust erhalten bleiben.

  • Das periodische Backup kann vom Benutzer deaktiviert werden, obwohl dies aufgrund von Datensicherheitsrisiken nicht empfohlen wird.

5. Updates und Wartung

  • Das System und die mobile Anwendung werden regelmäßig aktualisiert, um Schwachstellen zu beseitigen und die optimale Leistung aufrechtzuerhalten.

  • Updates umfassen Verbesserungen der Verbindungsicherheit, Berechtigungsverwaltung und Datenschutz.

6. Regulatorische Compliance

  • Alle Datenzugriffe und -verwaltungen entsprechen den geltenden Datenschutzgesetzen und Informationssicherheitsvorschriften.

  • Getrennte Datenbanken für jeden Kunden tragen zur Einhaltung von Vertraulichkeits- und Datenverarbeitungsanforderungen bei.

7. Audit- und Zugriffsprotokollierung

  • Das System protokolliert wichtige Ereignisse wie Anmeldungen, Änderungen der Benutzerberechtigungen, Synchronisierungen und Backups.

  • Diese Protokolle gewährleisten Transparenz und Nachverfolgbarkeit aller Benutzeraktivitäten und unterstützen Sicherheitsprüfungen sowie mögliche Missbrauchsuntersuchungen.

  • Der Zugriff auf Protokolle ist nur autorisiertem Supportpersonal vorbehalten.

8. Geschäftskontinuität und Datenwiederherstellung

  • Aufgrund der Verwundbarkeit mobiler Geräte werden Backups unabhängig von der Synchronisierung durchgeführt, um eine schnelle Wiederherstellung im Falle eines Geräteausfalls oder Verlusts zu ermöglichen.

  • Die Backup-Planung ist pro Kunde anpassbar und unterstützt unterbrechungsfreie Abläufe und Datenaufbewahrung.

  • Die mobile App unterstützt vollständige Offline-Funktionalität für die meisten Funktionen, um Zuverlässigkeit und Nachverfolgbarkeit auch ohne aktive Internetverbindung zu gewährleisten.

  • Für Funktionen, die Internetzugang erfordern, werden die Benutzer mit einer Pop-up-Nachricht benachrichtigt und müssen bestätigen, bevor sie fortfahren.

 

Rate this topic
Was this topic usefull?
Comments
Comment will also bo visible in forum!