Přeskočit na obsah
Čeština
  • K dispozici nejsou žádné návrhy, protože pole hledání je prázdné.

Časové limity relace v BEX: delší relace a nové upozornění na vypršení

Vylepšili jsme způsob, jakým BEX pracuje s nečinnými relacemi. Nyní máte více času, než dojde k odhlášení, a BEX vás na obrazovce upozorní ještě před vypršením relace, takže už nebudete odhlášeni bez varování.

Zároveň jsme zavedli přísnější, samostatné pravidlo pro uživatele, kteří pracují s údaji o platebních kartách, v souladu s bezpečnostním standardem PCI DSS pro nakládání s údaji držitelů karet.

Co se změnilo

 

Uživatelé bez přístupu k údajům o kartách

Uživatelé s přístupem k údajům o kartách

Dříve

Odhlášení po 30 minutách nečinnosti, bez upozornění

Odhlášení po 30 minutách nečinnosti, bez upozornění

Nyní

60 minut nečinnosti, s předchozím upozorněním na obrazovce

15 minut nečinnosti, s předchozím upozorněním na obrazovce

1. Delší relace pro většinu uživatelů

Pokud váš účet v BEX nemá přístup k údajům o platebních kartách, vaše relace nyní trvá 60 minut nečinnosti místo 30. To je dvojnásobek dosavadního času, takže se budete muset přihlašovat výrazně méně často.

2. Upozornění před koncem relace

BEX nyní zobrazuje upozornění na obrazovce ještě před vypršením relace. Dříve jste byli při dalším kliknutí jednoduše přesměrováni na přihlašovací stránku, což mohlo znamenat ztrátu neuložené práce. Upozornění vám dává možnost rozpracovanou práci uložit.

3. Kratší relace pro uživatele pracující s údaji o kartách

Pokud má váš účet v BEX přístup k údajům o platebních kartách, vaše relace nyní končí po 15 minutách nečinnosti. Upozornění na obrazovce obdržíte i nadále, tuto délku relace však nelze prodloužit.

Proč jsou uživatelé s přístupem k údajům o kartách odhlášeni po 15 minutách

Jde o požadavek bezpečnostního standardu PCI DSS, který upravuje ochranu údajů o platebních kartách. Požadavek 8.2.8 stanoví, že každá relace s přístupem k údajům držitelů karet se musí uzamknout a vyžádat opětovné přihlášení nejpozději po 15 minutách nečinnosti. Platí bez ohledu na jakákoli další zavedená bezpečnostní opatření, včetně vícefaktorového ověřování.

V praxi to chrání účet, který zůstal otevřený a bez dozoru — například na rušné recepci — před zneužitím osobou, která by k údajům o kartách vašich hostů neměla mít přístup.

Co to znamená pro váš hotel

  • Nižší riziko neoprávněného přístupu k platebním údajům vašich hostů.
  • Váš hotel nadále plně splňuje požadavky PCI DSS.
  • Posiluje se důvěra, kterou vám hosté projevují, když sdílejí údaje o své kartě.
  • Většina vašeho týmu získává delší, šedesátiminutovou relaci.

Musíme něco udělat?

Ne. Změna se automaticky uplatní na všechny účty v BEX. Není třeba nic nastavovat ani instalovat.

Doporučujeme pouze informovat členy týmu, kteří pracují s údaji o kartách, že jejich relace nyní končí po 15 minutách nečinnosti a že by si měli svou práci uložit, jakmile se objeví upozornění.

Časté dotazy

Lze limit 15 minut pro náš hotel prodloužit?

Ne. Patnáct minut je maximum, které PCI DSS pro relace s přístupem k údajům o kartách povoluje, a proto jej nelze upravit pro jednotlivé hotely ani uživatele.

Už používáme vícefaktorové ověřování. Nestačí to?

Vícefaktorové ověřování chrání okamžik přihlášení. Časový limit chrání již otevřenou relaci ponechanou bez dozoru. PCI DSS vyžaduje obojí.

Kterých našich uživatelů se pravidlo 15 minut týká?

Pouze uživatelů, jejichž účet v BEX jim umožňuje přístup k údajům o platebních kartách. Všichni ostatní mají relaci 60 minut.

Přijdeme o neuloženou práci?

BEX vás nyní před koncem relace upozorní, což dříve neplatilo. Uložte svou práci, jakmile se upozornění objeví, a nic se neztratí.

Znamená „nečinnost“ dobu, po kterou je BEX otevřený?

Ne. Časovač počítá dobu bez činnosti v BEX. Dokud v systému pracujete, vaše relace zůstává otevřená.

Potřebujete pomoc?

Máte-li k této změně nějaké dotazy, obraťte se prosím na náš tým podpory.