SumUp Business Account のセキュリティ設定:信頼できるデバイス、確認用 PIN、生体認証の利用チェックリスト(英国)

Sumup

SumUpBusiness Accountのセキュリティ設定を構成する際には、まずアカウントが所属する地域および製品バージョンを確認してください。本資料は、英国Business Accountの公式高度セキュリティガイドラインに基づき、信頼できるデバイス、確認用PIN、および利用可能な生体認証機能の管理原則を解説しています。これらの機能はすべてのリスクを排除するものではなく、実際の選択肢および画面表示はアカウント内の現在の表示内容に準じます。

まず、これが英国Business Accountの現在提供されている機能であることを確認してください

国、製品、メンバーのロールによって、表示されるセキュリティオプションは異なる場合があります。開始前に、自身がログインしている公式アプリまたはアカウントページで、現在高度セキュリティ設定が提供されているかを確認し、該当する英国のヘルプガイドを参照してください。SNSのスクリーンショットや見知らぬチュートリアルに従って非公式アプリをインストールしたり、デバイス設定を変更しないでください。

企業は、アカウントのセキュリティ設定を誰が担当するか、機密操作を誰が確認できるか、登録された連絡先電話番号やデバイスを誰が管理するかを明確にする必要があります。役割分担が明確であればあるほど、人員異動やデバイス紛失時にどのアクセス権限を停止すべきか、誰が復旧またはサポート依頼を行うべきかを判断しやすくなります。

信頼できるデバイスと確認用PINを管理対象の資産として扱ってください

信頼できるデバイスは、特定の機密操作を確認する際に使用されるものであり、企業が管理し、画面ロックが設定され、明確な責任者が保管しているデバイスである必要があります。管理記録のない個人所有のデバイスを長期にわたり唯一のセキュリティ入口として使用しないでください。また、同僚や外部委託者、あるいはカスタマーサポートのなりすまし者にデバイスの認証コードを共有しないでください。

PINは権限を持つ担当者が設定し、秘密にしておく必要があります。公開文書、チャットグループ、引継ぎメールなどに記載してはいけません。企業はPINの保管責任と復旧手順を記録できますが、PINそのものを広くアクセス可能な場所に記録してはいけません。

生体認証と通知はデバイス管理と連携させる必要があります

アカウントやデバイスが生体認証機能を提供している場合、企業が管理し、使用者が明確に定められたデバイスでのみ有効にしてください。退職、異動、デバイスの交換、または他人にデバイスを譲渡する際には、信頼できるデバイスの状態およびアプリログイン状況を速やかに確認してください。古い設定が自動的に無効になることを前提にしないでください。

通知をオンにすることで、確認が必要な機密操作を検出できますが、通知自体が承認ではありません。見知らぬ操作要求を受け取った場合は、まず公式アプリで内容を照会し、SMS、電話、チャットソフトからの催促に従って即座に確認しないでください。

デバイスを紛失した場合や不審なリクエストが発生したときは、まずアカウントを保護してください

信頼できるデバイスが紛失・盗難された場合、または異常な通知が表示された場合は、できるだけ早く公式のアカウントログインページからセッションとセキュリティ設定を確認し、公式サポート手順に従って問題を報告してください。一度限りの認証コード、確認用PIN、または個人の身分証明資料を、「アカウントをすぐに解除できる」と主張する人物に送信しないでください。

信頼できるデバイスのリスト、メンバーの権限、内部承認者を四半期ごとに点検することを推奨します。定期的な見直しはすべての不正行為を防げるわけではありませんが、古いデバイス、退職者、責任者がいない復旧方法がアカウントに長期間残るリスクを低減できます。

公式資料とよくある質問

本文の最終確認日は2026年9月です。プラットフォームのルール、利用可能な地域、書類要件、手数料および審査プロセスは変更される可能性があります。最新情報は SumUp 英国ビジネスアカウント 高度なセキュリティに関する公式説明 アカウント内の通知を基準としてください。また、提出する資料は真実で有効かつ企業自身に属するものに限ります。

すべてのSumUpユーザーが同じセキュリティ設定を見ることができるのでしょうか?

必ずしもそうではありません。利用可能な機能は地域、製品、端末、メンバーの権限によって異なりますので、現在のアカウント内にある公式説明を参照してください。

高度なセキュリティ機能は不正行為を完全に防げるのでしょうか?

いいえ。これらは不正アクセスのリスクを低減するための措置の一つであり、依然としてデバイス管理、最小権限の原則、公式通知の確認、適切な内部連携が必要です。

一般メンバーがセキュリティ設定を操作できない場合どうすればよいですか?

アカウントの所有者または適切な管理権限を持つ者が公式手順に従って処理する必要があります。PINや認証コードの共有、他人の端末の借用など、既定のロール管理を代替する行為は避けてください。

記事をシェア