Salasanojen hallinta Salasanojen hallintaopas RESTAURANT ENTERPRISE SOLUTION
Restaurant Enterprise Solution Asiakirjan tarkoitus Tämä asiakirja kertoo tarvittavat säännöt kuinka hallinnoida RES salasanoja omatoimisesti. Tämä on tärkeää jotta rahoitusalan PCI säännökset toteutuvat oikein (Payment Card Industry Data Security Standards (PCI-DSS)) ja Micros järjestelmän tarjoama asiakasturvallisuus toteutuu. Ohjeen lopusta löydät linkin Micros Fidelion sivuille josta löydät tarkemmin tietoa PCI säännöksistä. Micros sovelluksen salasanat (Soveltuu kaikkiin Micros RES sovelluksiin) Käytänkö Laajaa vai Tavallista turvallisuustasoa? Järjestelmässä on mahdollisuus käyttää Laajaa* (Enhanced) tai Tavallista (Classic) turvallisuustasoa. Tämä voidaan tarkistaa avaamalla joku Micros sovellus palvelimelta kuten Raportit (Huom! Vain Laaja turvallisuustaso on PCI standardit kattava taso). Jos käyttäjän sisäänkirjausnäkymä on kuvan kaltainen, on käytössäsi laaja turvallisuustaso (käyttäjä ja salasana) - 2 -
Jos sisäänkirjausnäkymä on allaolevan kaltainen, on käytössäsi tavallinen turvallisuustaso (Classic Security) (numerokoodi). Katso sivu 12 miten vaihtaa tavallisesta turvallisuustasosta laajaan turvallisuustasoon. Salasanojen vaihto vain mikäli voimassaoloaika umpeutunut (vain laajassa turvallisuustasossa) Voimassaolon umpeuduttua ilmestyy käyttäjän näytölle viesti: Viestin ilmestyttyä on tarpeen vaihtaa salasana, valitse Yes painike. Seuraava viesti esiintyy näytöllä: - 3 -
Kirjoita nykyinen salasanasi kohtaan Please enter password ja kirjoita uusi salasana kahteen kertaan seuraaviin kenttiin, vahvista vaihto painamalla OK näppäintä. Mikäli salasana on vaihdettu onnistuneesti, ilmestyy näytölle seuraava viesti. Mikäli et onnistunut salasanan vaihdossa saat allaolevan kaltaiset viestit näytölle. Tässä tapauksessa, paina OK ja yritä uudelleen. Salasanan vaihto manuaalisesti Laaja turvallisuustaso : Avaa POS Ylläpito. Navigoi Käyttäjät käyttäjät, valitse käyttäjä listalta vasemmalta ja navigoi Turvallisuus Security välilehdelle. Kirjoita uusi salasana kaksi kertaa salasanakenttiin. Salli toiminto joka pakottaa käyttäjän vaihtamaan salasanan ensimmäisellä kirjauskerralla: Mikäli tarpeen saada käyttäjä vaihtamaan salasana omatoimisesti, toiminto: User must change Password at first logon tulee aktivoida, katso toiminto kuvasta. - 4 -
- 5 -
Tavallinen turvallisuustaso: (Ei sovellu PCI-DSS sääntöjä noudattaville käyttäjille ) Avaa POS Ylläpito. Navigoi Käyttäjät Käyttäjät, valitse käyttäjä listalta vasemmalta ja avaa välilehti Turvallisuus. Kirjoita uusi salasana kenttään: PC application ID, paina vihreätä hyväksy merkkiä tallentaaksesi muutos. Turvallisuussäännöt Jokaisella työntekijällä jolla oikeus käyttää Micros sovelluksia, tulee olla oma käyttäjätunnus ja salasana; Salasanoja ei ole jaettu yhteiskäyttöön. PCI-DSS* soveltuvissa järjestelmissä, salasana tulee vaihtua 90 päivän välein. Tätä suositellaan käytettäväksi myös EI PCI-DSS soveltuvissa järjestelmissä. Micros tuen käyttäjätunnuksen salasanan ylläpito: Tietyissä tapauksissa on tarpeen luoda tuelle oma tunnus MICROS RES 3700 järjestelmään. Tukihenkilön salasana tulee vaihtaa tehtävän valmistuttua. Salasana annetaan vain valtuutetuille Micros tukihenkilöille. Micros tuen käyttäjän oikeudet järjestelmässä: Micros tuen tunnus tulisi olla järjestelmän pääkäyttäjätasoon kuuluva jolla valtuutus tehdä kaikki muutokset järjestelmään. - 6 -
Microsoft Windows salasanat Käyttöjärjestelmän (OS) salasanan vaihtaminen Kirjaudu Windowsiin, paina Ctrl, Alt +Del Windows Security näkymä avautuu: Paina Change Password nappia Change Password näkymä avautuu: Kirjoita oikea käyttäjänimi, valitse paikallinen salasana (this computer) tai domain salasana, näppäile nykyinen salasana, näppäile uusi salasana kohtaan New Password ja Confirm New Password ja paina OK. Turvallisuus ohjeistuksia Jokainen työntekijä jolla pääsy paikallisesti Windows PC:lle tai Windows domainiin, tulee olla oma käyttäjätunnus sekä salasana; Salasanoja ei tule ikinä jakaa yhteiskäyttöön. PCI-DSS* soveltuvissa järjestelmissä, salasanat tulee vaihtaa vähintään joka 90. päivä. Tätä suositellaan lähtökohdaksi mutta sitä ei järjestelmän puolelta aseteta pakolliseksi tavaksi toimia EI PCI- DSS* soveltuvissa järjestelmissä. - 7 -
Micros tuen salasanojen ylläpito: Tavallisesti MICROS tukihenkilön ei tarvitse tietää Windows käyttäjän salasanoja. Henkilökunnan tulee osata kirjautua järjestelmään ja tarjota tukihenkilölle pääsy ja hallinta etäohjelman välityksellä. Suosittelemme mikäli Windows salasana annetaan tukihenkilölle, tulee se vaihtaa heti työn valmistuttua uuteen. - 8 -
Salasanojen päivityksessä muut huomioon otettavat asiat Autosequence server sisäänkirjaus Ylläpidossa on mahdollista määrittää käyttäjä jolla raportit & ketjut ajetaan käyttöjärjestelmässä. Avaa POS ylläpito Järjestelmä Ravintola Varmuus. Mikäli käytössä joku muu tunnus kuin Local System account, tulee uusi salasana päivittää myös tänne. - 9 -
Kuinka vaihtaa tavallisesta turvallisuustasosta laajaan? Avaa Micros ylläpito Järjestelmä Ravintola Varmuus Poista ruksi kohdasta User Micros Classic Security Tarkista muut määritykset; Days Until Password Expires (90 pvä), Minimum Password Length, jne. TÄRKEÄÄ! Älä sulje ylläpitoa tämän jälkeen ennenkuin olet päivittänyt uudet salasanat Käyttäjät valikossa. Avaa Käyttäjät Käyttäjät Varmuus. Valitse käyttäjä ja päivitä tarvittavat tiedot; User ID (enintään 20 merkkiä), User Password (ylläpidossa määritetyn formaatin mukaisesti), Confirm User Password (salasanan vahvistus). - 10 -
- 11 -
Hyödyllisiä linkkejä: Lisätietoa PCI standardeista http://www.micros-fidelio.fi/fi-fi/support/pci-compliance.aspx Yhteystiedot http://www.micros-fidelio.fi/fi-fi/support/hotlines.aspx MICROS Fidelio Finland Oy Lemminkäisenkatu 50 20520 Turku Suomi Puhelin: 0303 9110 Faksi: 0303 9102 www.micros-fidelio.fi - 12 -