Регистрация

БРОЙ 77 ОТ ДЕКЕМВРИ 2011 г.

Начало | В ресторанта | Киберпрестъпността нападна и ресторантите

Киберпрестъпността нападна и ресторантите

Всеки елемент е важен за вашата сигурност

Автор: Ясен Танев, изпълнителен директор "Тринити софт"

Фотограф: Shutterstock
Киберпрестъплението на века удари търговията с парникови квоти... Какво общо има ресторантът ми с това? Има, а дали вече не е късно?
Управител е обвинен в измама, доверието в него е разклатено. Група сервитьори напускат заведението с претенции, които са неоснователни. Единственото, което не могат да разберат собствениците, е как е възможно това. И за целта се обръщат към експертите.

Направеното вътрешно разследване разкрива напълно нова технология за измами - киберпрестъпленията са вече част от ресторантския бизнес. Какво се обърка?!
Предполагам, че тази история и продължението й ще са шок за повечето от вас, но нашата цел е да я споделим докрай и да ви помогнем да се предпазите. Ако намерите поне един от посочените по-долу пропуски, проверете и за останалите или просто ни потърсете.

Завършилото разследване показа следното:
- група от персонала е наела външен консултант, който е компрометирал информационната сигурност, инсталирайки вирусна програма (троянски кон) на компютъра на управителя, с което е осигурил достъп отвън
- осигурен е достъп през модема на интернет доставчика и данните са модифицирани без притеснение от отдалечения компютър на престъпната кибергрупа
- управителят е допуснал грешки при работа с компютъра си, като не го е заключвал, когато е отсъствал от офиса, нито е сменял паролата си редовно
- установено е използването на нелицензирана операционна система и антивирусната програма е изтекла
- модемът на интернет доставчика бе с подразбираща се парола.

Нашите експерти откриха и доста други пропуски, което подтикна управата на ресторанта да се замисли какво ли още са загубили.
В днешните времена на развиващи се технологии е много важен всеки елемент от цялостното решение, работещо във вашия хотел или ресторант. Поради това термините "ресторантска програма" и "хотелска програма" е по-удачно да бъдат заменени със "система" (система се нарича множество от обекти и връзки между тях, които се разглеждат като едно цяло - http://bg.wikipedia.org/wiki/Система).

В тази статия ще се постараем да ви разкажем за идеалната бизнес система, изградена от перфектно подбрани компоненти.

Ето и правилата, които спазваме, когато правим избора за нашите клиенти:

Компютър или устройство за маркиране

Идеята да закупите компютър и операционна система поотделно може да изглежда изгодна заради това, че можете да погледнете цените им и да изберете на пръв поглед най-доброто предложение. В този избор обаче са скрити много подводни камъни: не са включени разходите по инсталиране на операционната система, диагностиката на доставеното оборудване, както и гаранцията за пълната работа на всички компоненти заедно. Покупката заедно ще ви осигури допълнителни отстъпки, цялостна гаранция и едно лице за контакт.

Обърнете и изключително внимание върху операционната система. Винаги избирайте лицензирана. Ние препоръчваме на клиентите си за касовите компютри да използват Windows Embedded POSReady 2009. С нея получавате максимално ниво на сигурност, защита от вируси, гаранция за това, че няма да има инсталирана нежелана от вас програма. Като допълнение имате сигурност за това, че бизнесът ви е на законна основа, при това на оптимална цена.

И не забравяйте да поискате отделен потребител, през който ще се стартира компютърът, когато се използва за маркиране.

Централен компютър (сървър)

Ресторантът ви е малък и управлението му е семеен бизнес. През деня имате време да въведете доставките от преносим компютър или директно от компютъра, на който маркират сервитьорите. Нужно ли е да имате отделен компютър за сървър? Отговорът е не, просто спазете описаното по-горе за избора на работна станция и направете отделни оператори в операционната система за администриране (ползван от компютърните специалисти), един за оперативна работа, който ще се ползва от вас или управителя, и един за режима на маркиране.

И въпреки че един добре настроен касов компютър може да върши и работата на сървър, препоръчително е да добавим първия елемент, който би го направил различен: външно устройство за архивиране на дан­ните - USB флаш памет или преносим външен диск. Ежедневните архиви ще ви дадат сигурност, че всеки успешно приключен ден е точка, към която можете да се върнете и да проверите данните. Има продукти, които поддържат до 99 архива история, а в някои случаи това е безценно.

Нашата препоръка архивирайте навреме, защото, когато осъзнаете нуждата, вече ще е късно.

Ако говорим за обекти, в които имаме няколко места за маркиране, място за управителите и придобилата популярност напоследък опция за отдалечен достъп на собствениците, или пък събирате данни от множество обекти, е най-добре да отделите специална машина за тази цел. Намерете й добро място и я комплектовайте с два диска. И отново: настройте пароли и потребители. Така няма да има възможност за непозволен достъп от външни хора, а софтуер ще може да инсталират само компютърните специалисти от вашата фирма или поддържащият екип.

За отдалечен достъп използвайте винаги защитена мрежа – VPN, и отдалечен достъп с кодирана връзка.

Касов апарат или фискален принтер

Касов апарат или фискален принтер? Има различни теории, но ние ще ви разкажем за избора, който бихме ви препоръчали. Най-голямата заплаха за ресторант, свикнал да работи с компютърна система, е по една или друга причина да се прекъсне маркирането. Когато имате касов апарат, давате възможност на злонамерени служители да опитат да саботират работата на компютърната касова система, за да останат само с касата, например късно вечер, и да маркират по групи артикули. Една такава вечер може да доведе до загуби в размер на стотици левове и да създаде прецедент. Нашият съвет е да използвате добре защитени компютърни работни места. При високо натоварване винаги трябва да имате едно резервно работно място (възможни са удачни избори и с оборудване втора употреба). Някои програми, предназначени за ресторанти, лесно конфигурират нови работни станции. Ако обаче по исторически причини предпочитате каса, ние ви предлагаме сигурно решение с дублиране на данните. При стартиране на касовото място се програмират всички артикули в касовия апарат с техните кодове, имена и цени. Ако се случи така че, компютърът спре, ще имате готов за работа касов апарат с всички данни. Продажбите трябва да се впишат в касата, а при възстановяване на връзката те ще бъдат изчитани в централната база данни.

Кога препоръчваме касов апарат, вързан с касова система? В случаите, когато мрежовото захранване е нестабилно.

Кога препоръчваме каса, която да бъде свързана с програмата и да работи самостоятелно с програмирани артикули и отчитане на продажбите в края на деня локално или през интернет? Това правим в случаи, когато касовият апарат работи в замърсена среда, под директно влияние на атмосферни условия или когато имате мобилна или изнесена секция на заведението. Попитайте доставчика за моделите каси, които имат такава опция.

Кухненски принтери и видеопринтери

Намаляването на разговорите между сервитьорите и кухненския персонал или сервитьорите и бара довежда пропорционално до увеличаване на приходите и намаляване на недоразуменията или злоупотребите.

Времето и недоразуменията от предаване на поръчките между отделните екипи в ресторанта може да доведе до загуба на време, объркване и недоволни клиенти.
Употребата на кухненски принтери е едно правилно решение за улесняване на комуникацията, намаляване на грешките и качествен контрол. Класическият вариант е с използване на принтери, които печатат поръчките на хартия. Новото решение е базирано на използването на кухненски дисплеи, които показват чакащите поръчки, времето, до което трябва да бъде изпълнена, както и рецептите за приготвянето им.

Добра практика е да свържете данните, подавани към кухненските принтери, и към системата за видеонаблюдение. Така винаги можете да поискате да свържете сторно операциите към бара или кухнята с видеоизображението по времето, когато се е случило.

Програмни продукти

Изборът на програмния продукт е много важен елемент. Поставянето му бележи момента, в който всички елементи започват да работят в система. Партньорството ви със специалистите трябва да започне от първоначален анализ и да завърши с обучение на персонала по предварително подготвените учебни планове. Когато избирате продукти, проверете дали притежават уникална идентификация на потребителите; запис на събитията в защитен файл; автоматично заключване при неизползване, както и други опции, прозрачни за потребителя, но защитаващи неговата сигурност.

Преди управителите на заведенията да започнат работа, те трябва да бъдат обучени и инструктирани за методите за контрол, като дефинират тези критични справки съобразно локалния и натрупания опит. За обекти, поставени в режим на по-висока степен на сомоконтрол, са подходящи решения с SMS оповестяване при подозрителни ситуации. Добре е да бъде осигурена система за обмен на данни, която да осигурява сигурно събиране на реални данни за продажби, приходи и разходи в централния офис.  





НОВ ОТГОВОР

За да коментирате, моля влезте в профила си или се регистрирайте.

Бизнес: КапиталКариериБизнесРегалГрадът.bgОдитFoton.bg

Новини: ДневникЕвропа

IT: IDG.BGComputerworldPC WorldCIONetworkworld

Развлечение: БакхусLIGHT

На английски: KQuarterly