# Čo je bezpečnosť predajných terminálov (POS)?

> Bezpečnosť point-of-sale (POS) chráni zariadenia, aplikácie, siete, údaje, ľudí a služby používané na zaznamenávanie predajov a prijímanie platieb pri pokladni.

- Kanonická URL: https://yellowcube.eu/sk/glossary/point-of-sale-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Jej rozsah môže zahŕňať pokladne, čítačky kariet, mobilné terminály, POS softvér, predajňové siete, back-office systémy, nástroje vzdialenej správy, platobných spracovateľov, poskytovateľov podpory a fyzické prostredie okolo každého zariadenia.

Kontroly majú chrániť údaje platobných účtov a iné maloobchodné informácie pri zachovaní dostupnosti transakcií. Požiadavky závisia od platobných metód, tokov údajov, modelov softvéru a terminálov, vzťahov acquiringu, tretích strán a hodnoteného prostredia údajov držiteľov kariet.

### Kľúčové body

- **Cesta transakcie:** Identifikovať, kde platobné a zákaznícke údaje vstupujú, tečú, sú ukladané alebo môžu byť ovplyvnené, vrátane manažovacích systémov, integrácií, prístupu podpory, bezdrôtových liniek a pripojených systémov.
- **Ochrana zariadení a údajov:** Použiť podporované terminály a softvér, kontrolovať na manipuláciu alebo substitúciu, vyhnúť sa nepotrebnému ukladaniu, chrániť kľúče a nasledovať inštrukcie pre akékoľvek uvedené riešenie point-to-point šifrovania.
- **Operačné kontroly:** Zmeniť nebezpečné predvolené hodnoty, silno autentifikovať vzdialený prístup, oddeliť povinnosti, segmentovať tam, kde je to efektívne, uplatniť testované aktualizácie, monitorovať aktivitu, školiť personál a koordinovať incidentové postupy s platobnými partnermi.
- **Dôležité obmedzenie:** Schválený terminál, šifrovaná transakcia ani validácia PCI DSS nedokazuje celé prostredie POS bezpečné. Riešenie point-to-point encryption (P2PE) uvedené v PCI zozname môže redukovať uplatniteľné požiadavky PCI DSS, keď je implementované ako validované, ale neeliminuje zodpovednosti obchodníka ani neadresuje malware, ukradnuté poverenia, nebezpečné integrácie, substitúciu zariadení a neskoršie zmeny.

### Súvisiace pojmy

[Payment Card Industry Data Security Standard (PCI DSS)](<https://yellowcube.eu/sk/glossary/payment-card-industry-data-security-standard/>) · [Bezpečnosť údajov](<https://yellowcube.eu/sk/glossary/data-security/>) · [Bezpečnosť koncových zariadení](<https://yellowcube.eu/sk/glossary/endpoint-security/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Kybernetické riziko tretích strán](<https://yellowcube.eu/sk/glossary/third-party-cyber-risk/>)

### Zdroje

[PCI Security Standards Council, PCI Data Security Standard](https://www.pcisecuritystandards.org/standards/pci-dss/) · [PCI SSC FAQ 1301, Payment Terminals in a PCI DSS Assessment](https://www.pcisecuritystandards.org/faqs/1301/) · [PCI SSC, Point-to-Point Encryption (P2PE)](https://www.pcisecuritystandards.org/standards/point-to-point-encryption-p2pe/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

