Bezpečnostní nastavení SumUp Business Account: Seznam důvěryhodných zařízení, potvrzení PIN a využití biometrie (Velká Británie)

Sumup

Při konfiguraci bezpečnostních nastavení SumUp Business Account je nutné nejprve potvrdit oblast účtu a verzi produktu. Tento článek představuje zásady správy důvěryhodných zařízení, potvrzení PIN a dostupných biometrických funkcí podle oficiálního pokynu k pokročilé bezpečnosti pro Britský Business Account; tyto funkce neodstraňují všechny rizika, skutečné možnosti a rozhraní jsou určeny aktuálními upozorněními v účtu.

Nejprve potvrďte, že se jedná o aktuální funkci Britského Business Account.

Bezpečnostní možnosti, které se zobrazují, se mohou lišit v závislosti na zemi, produktu a roli člena. Než začnete, ujistěte se v přihlášené oficiální aplikaci nebo na stránce účtu, zda jsou k dispozici pokročilá bezpečnostní nastavení, a poté si přečtěte příslušný britský nápovědní pokyn; nevštěpujte si neoficiální aplikace nebo neměňte nastavení zařízení na základě snímků obrazovky z sociálních médií nebo cizích návodů.

Společnost by měla jasně definovat, kdo je zodpovědný za bezpečnostní nastavení účtu, kdo může potvrzovat citlivé operace a kdo má v držení registrované kontaktní telefonní číslo a zařízení. Čím jasnější je rozdělení rolí, tím snazší je při změně zaměstnanců nebo ztrátě zařízení určit, které přístupy je třeba zrušit a kdo má provést požadavek na obnovení nebo upgrade podpory.

Považujte důvěryhodná zařízení a potvrzení PIN za kontrolované aktiva.

Při potvrzování určitých citlivých operací by měly být důvěryhodná zařízení pod kontrolou společnosti, mít nastavené uzamčení obrazovky a být udržována konkrétními zodpovědnými osobami. Nepoužívejte dlouhodobě jako jediné bezpečnostní rozhraní osobní zařízení bez správních záznamů a ne sdílejte kódy ověření zařízení s kolegy, outsourcingovými pracovníky nebo jakýmikoliv podvodníky předstírajícími zákaznickou podporu.

PIN kód pro potvrzení by měl být nastaven autorizovanými osobami a udržován v tajnosti. Nesmí být zapsán v veřejných dokumentech, chatových skupinách nebo předávacích e – mailích. Společnost může zaznamenávat zodpovědnost za udržování PIN kódu a proces jeho obnovení, ale samotný PIN kód by neměl být zaznamenán na místě s širokým přístupem.

Biometrické rozpoznávání a oznámení by měla spolupracovat s správou zařízení

Pokud účet a zařízení nabízejí možnost biometrického rozpoznávání, měla by být tato funkce povolena pouze na zařízeních pod kontrolou společnosti s jasně definovanými uživateli. Při odechodu zaměstnance, přesunu na jinou pozici, výměně zařízení nebo předání zařízení jiné osobě by měl být okamžitě zkontrolován stav důvěryhodných zařízení a stav přihlášení k aplikacím, nikoli předpokládat, že staré nastavení automaticky ztratí platnost.

Povolení oznámení pomáhá objevit citlivé operace vyžadující potvrzení, ale samotná oznámení nejsou autorizací. Při obdržení neznámého požadavku na operaci nejprve zkontrolujte situaci v oficiální aplikaci a nepotvrzujte operaci na základě nalekávání přes SMS, telefon nebo chatovou aplikaci.

Při ztrátě zařízení nebo podezřelých požadavcích nejprve chraňte účet

Pokud dojde k ztrátě, krádeži nebo výskytu neobvyklých upozornění na důvěryhodném zařízení, co nejdříve zkontrolujte relace a bezpečnostní nastavení pomocí dostupného oficiálního rozhraní k účtu a nahlaste problém podle oficiálního podpůrného procesu. Neposílejte jednorázové kódy ověření, PIN kódy pro potvrzení ani osobní údaje osobám, které tvrdí, že vám okamžitě odemknou účet.

Doporučujeme kontrolovat seznam důvěryhodných zařízení, oprávnění členů a interní schvalovatele každý čtvrtletí. Pravidelné přezkoumání nemůže zajistit, že se vyhneme všem neoprávněným aktivitám, ale snižuje riziko, že zůstanou v účtu stará zařízení, odešli zaměstnanci nebo bezpečnostní mechanismy bez zodpovědné osoby.

Oficiální dokumentace a časté dotazy

Poslední kontrola textu byla provedena v září 2026. Pravidla platformy, dostupné oblasti, požadavky na dokumenty, poplatky a proces kontroly se mohou změnit; Oficiální popis pokročilé bezpečnosti SumUp British Business Account Používejte pouze oznámení v účtu a odevzdávejte pouze skutečné, platné a vlastní údaje vaší společnosti.

Vidí všichni uživatelé SumUp stejné nastavení zabezpečení?

Není to nutné. Dostupné funkce se mohou lišit podle oblasti, produktu, zařízení a oprávnění členů. Půjděte podle oficiální dokumentace v aktuálním účtu.

Mohou pokročilé funkce zabezpečení úplně zabránit podvodům?

Ne. Jsou to pouze jedním ze způsobů, jak snížit riziko neoprávněného přístupu. Je stále potřeba kombinovat s správou zařízení, principem minimálních oprávnění, ověřováním oficiálních oznámení a dobrou interní komunikací.

Co když normální člen nemůže zpracovávat nastavení zabezpečení?

Mělo by to být zpracováno vlastníkem účtu nebo osobou s příslušnými správními oprávněními podle oficiálního postupu. Nepoužívejte sdílení PINu, sdílení ověřovacích kódů nebo půjčení cizích zařízení místo stanovené správy rolí.

Sdílet článek