# Mi az értékesítési pont (POS) biztonsága?

> Az értékesítési pont (point-of-sale, POS) biztonsága a pénztárgépeknél az értékesítés rögzítésére és a fizetés elfogadására szolgáló eszközök, alkalmazások, hálózatok, adatok, emberek és szolgáltatások védelme.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/point-of-sale-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Hatókörébe tartozhatnak a pénztárgépek, kártyaolvasók, mobil terminálok, a POS-szoftver, a bolti hálózatok, a háttérirodai rendszerek, a távoli felügyeleti eszközök, a fizetésfeldolgozók, a támogató szolgáltatók és az egyes eszközök körüli fizikai környezet.

A kontrolloknak védeniük kell a fizetési számlaadatokat és az egyéb kiskereskedelmi információkat a tranzakciós rendelkezésre állás megőrzése mellett. A követelmények a fizetési módoktól, adatfolyamoktól, szoftver- és terminálmodellektől, a beszerzői kapcsolatoktól, a harmadik felektől és az értékelt kártyabirtokos-adatkörnyezettől függenek.

### Legfontosabb pontok

- **A tranzakciós útvonal feltérképezése:** Azonosítsa, hol lép be, áramlik, tárolódik vagy érinthető a fizetési és ügyféladat — beleértve a felügyeleti rendszereket, integrációkat, támogatói hozzáférést, vezeték nélküli kapcsolatokat és a csatlakoztatott rendszereket.
- **Eszközök és adatok védelme:** Használjon támogatott terminálokat és szoftvereket, vizsgálja a manipulálást vagy kicserélést, kerülje a felesleges tárolást, védje a kulcsokat, és kövesse a jegyzékelt ponttól-pontig titkosítási megoldások útmutatásait.
- **Üzemeltetés szabályozása:** Változtassa meg a nem biztonságos alapértékeket, erősen hitelesítse a távoli hozzáférést, válassza szét a feladatköröket, szegmentáljon, ahol hatékony, alkalmazzon tesztelt frissítéseket, figyelje a tevékenységet, képezze a személyzetet, és koordinálja az incidenseljárásokat a fizetési partnerekkel.
- **Fontos korlát:** Egy jóváhagyott terminál, egy titkosított tranzakció vagy egy PCI DSS-validálás nem bizonyítja a teljes POS-környezet biztonságát. A PCI-jegyzékelt ponttól-pontig titkosítási (P2PE) megoldás validáltként megvalósítva csökkentheti az alkalmazandó PCI DSS-követelményeket, de nem szünteti meg a kereskedő felelősségeit, és nem kezeli a kártevőket, ellopott hitelesítő adatokat, nem biztonságos integrációkat, eszközkicserélést és a későbbi változásokat.

### Kapcsolódó kifejezések

[PCI DSS](<https://yellowcube.eu/hu/glossary/payment-card-industry-data-security-standard/>) · [Adatbiztonság](<https://yellowcube.eu/hu/glossary/data-security/>) · [Végpontbiztonság](<https://yellowcube.eu/hu/glossary/endpoint-security/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Harmadik felek kiberkockázata](<https://yellowcube.eu/hu/glossary/third-party-cyber-risk/>)

### Források

[PCI Security Standards Council, PCI Data Security Standard](https://www.pcisecuritystandards.org/standards/pci-dss/) · [PCI SSC FAQ 1301, Payment Terminals in a PCI DSS Assessment](https://www.pcisecuritystandards.org/faqs/1301/) · [PCI SSC, Point-to-Point Encryption (P2PE)](https://www.pcisecuritystandards.org/standards/point-to-point-encryption-p2pe/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

