Beveiligingsinstellingen SumUp Business Account: Lijst met vertrouwde apparaten, PIN-bevestiging en biometrische verificatie (VK)

Sumup

Bij het configureren van de beveiligingsinstellingen van het SumUp Business Account moet u eerst controleren in welke regio het account is geregistreerd en welke productversie u gebruikt. Dit artikel beschrijft op basis van de officiële geavanceerde beveiligingshandleiding voor het Business Account in de VK de beheerprincipes voor vertrouwde apparaten, PIN-bevestiging en beschikbare biometrische functies. Deze functies kunnen niet alle risico's uitschakelen. De daadwerkelijke opties en het gebruikersinterface zijn afhankelijk van de huidige aanwijzingen in het account.

Controleer eerst of dit de huidige functie is van het Business Account in de VK.

De beveiligingsopties die u ziet, kunnen verschillen per land, product en gebruikersrol. Voordat u begint, controleert u in de officiële app of op de accountpagina waarop u bent ingelogd of er geavanceerde beveiligingsinstellingen beschikbaar zijn. Lees vervolgens de bijbehorende help-informatie voor de VK. Installeer geen niet-officiële apps of verander geen apparateninstellingen op basis van screenshots op sociale media of onbekende handleidingen.

Bedrijven moeten duidelijk vastleggen wie verantwoordelijk is voor de beveiligingsinstellingen van het account, wie gevoelige handelingen kan bevestigen en wie de geregistreerde telefoonnummers en apparaten bewaart. Hoe duidelijker de rollen zijn verdeeld, hoe gemakkelijker het is om te bepalen welke toegangen moeten worden ingetrokken en wie verzoek om herstel of upgrade ondersteuning moet indienen bij personeelsveranderingen of verloren apparaten.

Beschouw vertrouwde apparaten en PIN-bevestiging als gecontroleerde activa.

Wanneer vertrouwde apparaten worden gebruikt om specifieke gevoelige bewerkingen te bevestigen, moeten ze onder bedrijfscontrole staan, een schermvergrendeling hebben en in het bezit zijn van een duidelijk aangewezen verantwoordelijke persoon. Gebruik geen persoonlijk apparaat zonder beheersingsrecords langdurig als de enige veilige toegangspoort, en deel geen apparaatverificatiecodes met collega's, outsourcers of valse klantenservice-medewerkers.

De bevestigings-PIN moet door geautoriseerde personen worden ingesteld en geheim worden gehouden. Het mag niet worden geschreven in openbare documenten, chatgroepen of overdrachtse-mails. Het bedrijf kan de verantwoordelijkheid voor het bewaren van de PIN en het herstelproces vastleggen, maar de PIN zelf mag niet worden opgenomen op een plek die breed toegankelijk is.

Biometrische identificatie en meldingen moeten worden gecombineerd met apparaatbeheer

Als accounts en apparaten de optie voor biometrische identificatie bieden, moet deze alleen worden ingeschakeld op apparaten die onder bedrijfscontrole staan en waarvan de gebruiker duidelijk is. Bij ontslag, functiewijziging, apparatenvervanging of wanneer een apparaat aan iemand anders wordt gegeven, moet de status van de vertrouwde apparaten en de aanmeldingsstatus van de applicaties tijdig worden gecontroleerd, in plaats van te veronderstellen dat de oude instellingen automatisch vervallen.

Het inschakelen van meldingen helpt bij het ontdekken van gevoelige bewerkingen die moeten worden bevestigd, maar de meldingen zelf zijn geen autorisatie. Wanneer u een onbekende bewerkingsverzoek ontvangt, controleer dit eerst in de officiële applicatie. Bevestig het niet direct op basis van een dringende melding in een sms, telefoongesprek of chat-applicatie.

Bescherm eerst uw account bij het verlies van een apparaat of bij verdachte verzoeken

Als een vertrouwd apparaat verloren gaat, wordt gestolen of abnormale meldingen geeft, moet u zo snel mogelijk de sessies en beveiligingsinstellingen controleren via de beschikbare officiële accounttoegang en het probleem melden volgens het officiële ondersteuningsproces. Stuur geen eenmalige verificatiecodes, bevestigings-PIN's of persoonlijke identificatiegegevens naar iemand die beweert dat hij uw account onmiddellijk kan ontgrendelen.

Het wordt aanbevolen om het overzicht van vertrouwde apparaten, de machtigingen van de leden en de interne goedkeurders eenmaal per kwartaal te controleren. Een periodieke hercontrole garandeert niet dat alle niet-geautoriseerde activiteiten worden voorkomen, maar het vermindert het risico dat oude apparaten, ontslagen werknemers of herstelmethoden zonder verantwoordelijke langdurig in het account blijven staan.

Officiële informatie en veelgestelde vragen

De laatste controle van dit document was in september 2026. Platformregels, beschikbare regio's, documentvereisten, kosten en het goedkeuringsproces kunnen worden gewijzigd; gelieve alleen te vertrouwen op Officiële uitleg over de geavanceerde beveiliging van het SumUp Business Account in het Verenigd Koninkrijk de meldingen in uw account en alleen echte, geldige gegevens in te dienen die eigendom zijn van het bedrijf.

Kunnen alle SumUp-gebruikers dezelfde beveiligingsinstellingen zien?

Niet noodzakelijk. De beschikbare functies variëren per regio, product, apparaat en lidmachtigingen. Raadpleeg de officiële uitleg in uw huidige account.

Kunnen geavanceerde beveiligingsfuncties fraude volledig voorkomen?

Nee. Ze zijn een van de maatregelen om het risico van onbevoegde toegang te verlagen. Ze moeten worden gecombineerd met apparatenbeheer, minimale machtigingen, verificatie van officiële meldingen en goede interne overdracht.

Wat te doen als gewone leden de beveiligingsinstellingen niet kunnen beheren?

Dit moet worden afgehandeld door de account-eigenaar of iemand met de juiste beheermachtigingen volgens het officiële proces. Gebruik geen gedeelde PIN, gedeelde verificatiecodes of leen geen apparaten van anderen in plaats van de vastgestelde rolbeheer.

Artikel delen