Кибербезопасность для магазина и розничной сети
В рознице высокая текучка, доступ к кассовой программе есть у сменных продавцов, а компьютер в подсобке часто общий. Требования закона при этом такие же, как у крупной компании.
С какими данными вы работаете
- Данные покупателей из программ лояльности
- Кассовые операции и данные по продажам
- Данные сотрудников и графики смен
- Доступы к системе учёта товара
Что чаще всего идёт не так
Один пароль на всю смену
Продавцы работают под общей учётной записью. При недостаче или сливе базы лояльности невозможно понять, кто что делал.
Высокая текучка и незакрытые доступы
Сотрудник уволился, а его учётная запись в системе учёта осталась активной.
Компьютер в подсобке без пароля
Доступ есть у всех, включая приходящих поставщиков и уборщиков.
Личные флешки на кассовом компьютере
Классический путь заражения: продавец подключил свою флешку, чтобы посмотреть фото.
Что учесть в акте работодателя
Общие требования одинаковы для всех, но эти пункты важны именно для розницы и магазинов.
- Персональные учётные записи в кассовой программе и системе учёта
- Отключение доступа в день увольнения, ответственный за это
- Запрет на личные носители на рабочих компьютерах
- Правила для данных программы лояльности
- Порядок ознакомления новых продавцов при приёме — с учётом текучки
- Что делать, если компьютер стал работать странно
Типовой пример
Сеть из 4 магазинов, 30 сотрудников
Было
- общая учётная запись на смену
- доступы уволившихся не отключаются
- нет единых правил для всех точек
Что получили
- персональные доступы
- ознакомление встроено в приём на работу
- единый акт для всей сети
- защита кассовых компьютеров
Частые вопросы
Комплект работодателя по кибербезопасности
Акт, приказы, реестры, чек-лист, инструкция.
Редактируемые документы • Получение после оплаты