{"id":3129,"date":"2022-02-24T00:46:00","date_gmt":"2022-02-23T23:46:00","guid":{"rendered":"https:\/\/fiskaltrust.eu\/news\/\/"},"modified":"2025-05-02T01:52:19","modified_gmt":"2025-05-02T00:52:19","slug":"your-password-is-secure-but-what-about-your-pos-system","status":"publish","type":"news","link":"https:\/\/web-staging.fiskaltrust.eu\/news\/your-password-is-secure-but-what-about-your-pos-system\/","title":{"rendered":"Your password is secure, but what about your POS system?"},"content":{"rendered":"\n<p>Nowadays it should not be necessary to talk about password security. It goes without saying to have a secure password (sufficiently long, with upper, lower case letters, special characters and numbers). Also, changing the password regularly has already become second nature to us. But what about a cash register, how secure does it have to be?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Security through certification or attestation?<\/h2>\n\n\n\n<p>This is like the password: what level or security level do I want to use.<\/p>\n\n\n\n<p>In France, cash register systems are secure as soon as they comply with&nbsp;<a href=\"https:\/\/fiskaltrust.fr\/en\/2021\/05\/06\/the-isca-principles-explained-simply\/\">ISCA rules<\/a>. Compliance with these rules can be difficult in itself and requires the cash register manufacturer, in the software architecture, the processes during software development, in quality management and also in the update process.<\/p>\n\n\n\n<p>Once all these requirements are met, the cash register is compliant, or as they say, it\u2019s safe! The last small step can now be the confirmation by&nbsp;<a href=\"https:\/\/fiskaltrust.fr\/en\/2020\/07\/30\/self-attestation-with-fiskaltrust\/\">a self-attestation<\/a>. A simple template which is filled in and handed over to the cashier.<\/p>\n\n\n\n<p>Or the more complex way of&nbsp;<a href=\"https:\/\/fiskaltrust.fr\/en\/2021\/04\/20\/the-truth-about-cash-register-security-in-france\/\">certification<\/a>&nbsp;is chosen. In this case, compliance with the ISCA rules is checked by an independent certification body and a certificate of security is issued at the end. The cash register operator also receives this certificate as proof that the cash register complies with the law.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Staying safe with a certificate or a test?<\/h2>\n\n\n\n<p>Here, too, there is a parallel to the password: the older the password, the less secure it becomes.<\/p>\n\n\n\n<p>It is the same with testing! Small changes to the user interface of the cash register or even new features that do not affect the fiscalization are made quickly. The cash register operator gets an update and everyone is happy. But months or weeks or even days later, a deeper change is made to the POS software. For example, a data field for the POS receipt is introduced or the creation of the archives changes. And already the issued confirmation is invalid. Every PosOperator must now receive a new confirmation for the current software, just as you change a password again.<\/p>\n\n\n\n<p>It is similar with the certification. Only here the POS manufacturer is forced to update. Every year he has to put his POS system on the test bench of the certification body again and get a new certificate. This is also made available to the PosOperator. If the PosCreator does not make an annual audit, the POS system will become unsafe after 12 months at the latest. It no longer complies with the law.<\/p>\n\n\n\n<p>One thing is important in both ways: the software and the certificate must be as up-to-date as the password. Because in the event of&nbsp;<a href=\"https:\/\/fiskaltrust.fr\/en\/2020\/11\/19\/are-you-ready-to-face-a-tax-audit\/\">an audit by the tax authorities<\/a>, the certificate must be present.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Is the data in a compliant cash register secure?<\/h2>\n\n\n\n<p>We also have the next level of cash register security. Just as they can forget their password, it is possible for cash register data to disappear.<\/p>\n\n\n\n<p>The tax authorities require&nbsp;<a href=\"https:\/\/fiskaltrust.fr\/en\/2021\/06\/08\/data-storage-backup-archiving-three-terms-simply-explained\/\">a fiscal archive<\/a>&nbsp;of cash register data. Every POS manufacturer offers it, otherwise the POS system would not be compliant. But what about the storage? The POS operator dutifully stores the data on the USB stick, there is enough space. Years go by and all of a sudden the USB stick has disappeared and the tax authorities are standing in the door! Now the PosOperator really has a problem, because the data was not stored safely.<\/p>\n\n\n\n<p>And it is even worse if the cash register is surprisingly defective or even stolen. Where is now all the data of the last hours, days, weeks or even months? Gone! Because a backup is usually forgotten in the hectic of daily work. Then it would be good if these data are mirrored on an external storage and ideally automatically and without user intervention.<\/p>\n\n\n<!--blockstudio\/cta\/block-->\n<div class=\"b-cta-main__container b-cta-main__container--primary b-cta-main__container--size-medium b-cta-main__container--no-title wp-block-cta-block\">\n        \n            <p class=\"b-cta-main__text b-cta-main__text--size-large\">\n            Simply certify! Simply stay compliant! Simply secure!        <\/p>\n    \n    <a href=\"https:\/\/fiskaltrust.eu\/en-eu\/contact\/\"\n       class=\"b-cta-main__button b-cta-main__button--primary b-cta-main__button--size-medium\"\n       >\n        <span class=\"screen-reader-text\">We are Simplifying Complexity: <\/span>\n        Contact us    <\/a>\n<\/div>\n\n\n<!--blockstudio\/langblock\/language-container--><div class=\"language-container\" lang=\"de\">\n\t<div class=\"language-container__inner smart-spacing\">\n\n<h1 class=\"wp-block-heading\">Ihr Passwort ist sicher, aber was ist mit Ihrem Kassensystem?<\/h1>\n\n\n\n<p>Heutzutage sollte es nicht mehr notwendig sein, &uuml;ber Passwortsicherheit zu sprechen. Es ist selbstverst&auml;ndlich, ein sicheres Passwort (ausreichend lang, mit Gro&szlig;-, Kleinbuchstaben, Sonderzeichen und Ziffern) zu haben. Auch das regelm&auml;&szlig;ige &Auml;ndern des Passworts ist uns bereits in Fleisch und Blut &uuml;bergegangen. Aber wie ist das nun mit einer Kasse, wie sicher muss die sein?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Sicherheit durch Zertifizierung oder Attestierung?<\/h2>\n\n\n\n<p>Dies ist wie beim Passwort: Welche Ebene oder Sicherheitsstufe m&ouml;chte ich einsetzen.<\/p>\n\n\n\n<p>In Frankreich sind Kassensysteme sicher sobald diese den&nbsp;<a href=\"https:\/\/fiskaltrust.fr\/de\/2021\/05\/06\/die-isca-prinzipien-einfach-erklart\/\">ISCA-Regeln<\/a>&nbsp;entsprechen. Das Einhalten dieser Regeln kann schon an sich schwierig sein und fordert den Kassenhersteller, in der Software-Architektur, den Prozessen w&auml;hrend der Softwareentwicklung, im Qualit&auml;tsmanagement und auch im Updateprozess.<\/p>\n\n\n\n<p>Sobald all diese Vorgaben erf&uuml;llt sind ist die Kasse gesetzeskonform oder wie man auch sage: Sie ist sicher! Der letzte kleine Schritt kann jetzt die Best&auml;tigung durch&nbsp;<a href=\"https:\/\/fiskaltrust.fr\/de\/2020\/07\/30\/selbstbestatigungen-mit-fiskaltrust-warum-fur-wen\/\">eine Selbstattestierung<\/a>&nbsp;sein. Eine einfache Vorlage welche ausgef&uuml;llt wird und dem Kassenbetreiber &uuml;bergeben wird.<\/p>\n\n\n\n<p>Oder es wird der aufw&auml;ndigere Weg der&nbsp;<a href=\"https:\/\/fiskaltrust.fr\/de\/2021\/04\/20\/die-wahrheit-zur-kassensicherheit-in-frankreich\/\">Zertifizierung<\/a>&nbsp;gew&auml;hlt. Hier wird das Einhalten der ISCA-Regeln durch eine unabh&auml;ngige Zertifizierungsstelle gepr&uuml;ft und am Ende ein Zertifikat &uuml;ber die Sicherheit ausgestellt. Dieses erh&auml;lt auch der Kassenbetreiber als Beweis der gesetzeskonformen Kasse.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Sicher bleiben mit einem Zertifikat oder einer Testierung?<\/h2>\n\n\n\n<p>Auch hier gibt es die Parallele zum Passwort: Je &auml;lter das Passwort ist, desto unsicherer wird es.<\/p>\n\n\n\n<p>Auch bei der Testierung ist es so! Kleine &Auml;nderungen an der Benutzeroberfl&auml;che der Kasse oder auch neue Features, welche die Fiskalisierung nicht betreffen werden schnell gemacht. Der Kassenbetreiber erh&auml;lt ein Update und alle sind gl&uuml;cklich. Doch nach Monaten oder Wochen oder gar Tagen wird eine tiefergehende &Auml;nderung an der POS-Software durchgef&uuml;hrt. Beispielsweise wird eines Datenfeld f&uuml;r den Kassenbeleg eingef&uuml;hrt oder die Erstellung der Archive &auml;ndert sich. Und schon ist die ausgestellte Best&auml;tigung ung&uuml;ltig. Jeder PosOperator muss jetzt eine neue Best&auml;tigung f&uuml;r die aktuelle Software erhalten, genauso, wie Sie ein Passwort wieder &auml;ndern.<\/p>\n\n\n\n<p>Bei der Zertifizierung ist es &auml;hnlich. Nur hier wird der Kassenhersteller zum Aktualisieren gezwungen. Jedes Jahr muss er sein POS-System wieder auf den Pr&uuml;fstand der Zertifizierungsstelle legen und ein neues Zertifikat erhalten. Dieses wird auch dem PosOperator zur Verf&uuml;gung gestellt. Macht der PosCreator kein j&auml;hrliches Audit, wird die Kasse nach sp&auml;testens 12 Monaten unsicher. Sie entspricht nicht mehr den Gesetzen.<\/p>\n\n\n\n<p>Bei beiden Wegen ist eines wichtig: Die Software und die Bescheinigung m&uuml;ssen so aktuell wie das Passwort sein. Denn bei einer&nbsp;<a href=\"https:\/\/fiskaltrust.fr\/de\/2020\/11\/19\/sind-sie-bereit-sich-einer-steuerprufung-zu-stellen\">Kontrolle der Finanzbeh&ouml;rden<\/a>, muss die Bescheinigung vorhanden sein.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Sind die Daten in einer konformen Kasse sicher?<\/h2>\n\n\n\n<p>Wir haben auch noch die n&auml;chste Ebene der Kassensicherheit. So wie sie ihr Passwort vergessen k&ouml;nnen, ist es m&ouml;glich, dass Kassendaten verschwinden.<\/p>\n\n\n\n<p>Die Finanzbeh&ouml;rden schreiben&nbsp;<a href=\"https:\/\/fiskaltrust.fr\/de\/2021\/06\/08\/datenexport-backup-archivierung-drei-begriffe-einfach-erklar\/\">ein Fiskalarchiv<\/a>&nbsp;der Kassendaten vor. Jeder Kassenhersteller bietet es an, sonst w&auml;re das POS-System nicht konform. Aber wie sieht es mit der Aufbewahrung aus? Der Kassenbetreiber speichert die Daten brav auf dem USB-Stick, Platz ist genug vorhanden. Die Jahre gehen ins Land und auf einmal ist der USB-Stick verschwunden und die Finanzbeh&ouml;rden stehen in der T&uuml;r! Jetzt hat der PosOperator wirklich ein Problem, denn die Daten wurden nicht sicher aufbewahrt.<\/p>\n\n\n\n<p>Und noch schlimmer ist es wenn die Kasse &uuml;berraschend defekt oder sogar gestohlen wird. Wo sind jetzt all die Daten der letzten Stunden, Tage, Wochen oder gar Monate? Weg! Denn ein Backup wird meistens in der Hektik der t&auml;glichen Arbeit vergessen. Dann w&auml;re es gut, wenn diese Daten auf einem externen Speicher gespiegelt werden und idealerweise automatisch und ohne Eingriff des Benutzers.<\/p>\n\n\n<!--blockstudio\/cta\/block--><div class=\"b-cta-main__container b-cta-main__container--primary b-cta-main__container--size-medium b-cta-main__container--no-title wp-block-cta-block\">\n        \n            <p class=\"b-cta-main__text b-cta-main__text--size-large\">\n            Einfach Zertifizieren. Einfach konform bleiben. Einfach sicher.        <\/p>\n    \n    <a href=\"https:\/\/web-staging.fiskaltrust.eu\/de-de\/contact\/\" class=\"b-cta-main__button b-cta-main__button--primary b-cta-main__button--size-medium\">\n        <span class=\"screen-reader-text\">We are Simplifying Complexity: <\/span>\n        Kontaktieren Sie uns    <\/a>\n<\/div>\n\n<\/div>\n<\/div>\n\n\n<!--blockstudio\/langblock\/language-container--><div class=\"language-container\" lang=\"de\">\n\t<div class=\"language-container__inner smart-spacing\">\n\n<h1 class=\"wp-block-heading\">Votre mot de passe est s&eacute;curis&eacute;, mais qu&rsquo;en est-il de votre syst&egrave;me de caisse ?<\/h1>\n\n\n\n<p>De nos jours, il ne devrait plus &ecirc;tre n&eacute;cessaire de parler de la s&eacute;curit&eacute; des mots de passe. Il est &eacute;vident d&rsquo;avoir un mot de passe s&ucirc;r (suffisamment long, avec des majuscules, des minuscules, des caract&egrave;res sp&eacute;ciaux et des chiffres). De m&ecirc;me, changer r&eacute;guli&egrave;rement de mot de passe est d&eacute;j&agrave; entr&eacute; dans les m&oelig;urs. Mais qu&rsquo;en est-il maintenant d&rsquo;une caisse, &agrave; quel point doit-elle &ecirc;tre s&ucirc;re ?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La s&eacute;curit&eacute; par la certification ou l&rsquo;auto-attestation ?<\/h2>\n\n\n\n<p>C&rsquo;est comme pour un mot de passe : cela d&eacute;pend du niveau ou degr&eacute; de s&eacute;curit&eacute; je veux utiliser.<\/p>\n\n\n\n<p>En France, les syst&egrave;mes de caisse sont s&ucirc;rs d&egrave;s qu&rsquo;ils r&eacute;pondent aux&nbsp;<a href=\"https:\/\/fiskaltrust.fr\/2021\/05\/06\/les-principes-isca-expliques-simplement\/\">r&egrave;gles de l&rsquo;ISCA<\/a>. Le respect de ces r&egrave;gles peut d&eacute;j&agrave; &ecirc;tre difficile en soi et exige beaucoup du fabricant de caisses, dans l&rsquo;architecture du logiciel, dans les processus pendant le d&eacute;veloppement du logiciel, dans la gestion de la qualit&eacute; et aussi dans le processus de mise &agrave; jour.<\/p>\n\n\n\n<p>D&egrave;s que toutes ces exigences sont remplies, la caisse est conforme &agrave; la loi ou, comme on dit, elle est s&ucirc;re ! La derni&egrave;re petite &eacute;tape peut &ecirc;tre la confirmation par&nbsp;<a href=\"https:\/\/fiskaltrust.fr\/2020\/07\/30\/auto-attestation-avec-fiskaltrust\/\">une auto-attestation<\/a>. Il s&rsquo;agit d&rsquo;un mod&egrave;le simple qui doit &ecirc;tre rempli et remis &agrave; l&rsquo;utilisateur de la caisse.<\/p>\n\n\n\n<p>Ou alors, on choisit la voie plus compliqu&eacute;e de&nbsp;<a href=\"https:\/\/fiskaltrust.fr\/2021\/04\/20\/la-verite-sur-la-securisation-des-caisses-enregistreuses-en-france\/\">la certification<\/a>. Dans ce cas, le respect des r&egrave;gles ISCA est contr&ocirc;l&eacute; par un organisme de certification ind&eacute;pendant et un certificat de s&eacute;curit&eacute; est d&eacute;livr&eacute; &agrave; la fin. L&rsquo;exploitant de la caisse re&ccedil;oit &eacute;galement ce certificat comme preuve de la conformit&eacute; de la caisse avec la loi.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Rester en s&eacute;curit&eacute; avec un certificat ou<br>une auto-attestation ?<\/h2>\n\n\n\n<p>Ici aussi, on peut faire le parall&egrave;le avec le mot de passe : plus le mot de passe est ancien, moins il est s&ucirc;r.<\/p>\n\n\n\n<p>Il en va de m&ecirc;me pour la certification ! De petites modifications de l&rsquo;interface utilisateur de la caisse ou de nouvelles fonctionnalit&eacute;s qui ne concernent pas la fiscalisation sont rapidement effectu&eacute;es. L&rsquo;exploitant de la caisse re&ccedil;oit une mise &agrave; jour et tout le monde est content. Mais apr&egrave;s des mois, des semaines ou ou parfois seulement quelques jours, une modification plus profonde est apport&eacute;e au logiciel POS. Par exemple, un champ de donn&eacute;es est introduit pour le ticket de caisse ou la cr&eacute;ation des archives est modifi&eacute;e. Et voil&agrave; que le certificat ou l&rsquo;attestation &eacute;mis n&rsquo;est plus valable. Chaque PosOperator doit maintenant recevoir une nouvelle preuve de conformit&eacute; pour le logiciel actuel, tout comme vous changez pour un nouveau un mot de passe.<\/p>\n\n\n\n<p>Il en va de m&ecirc;me pour la certification. Seulement ici, le fabricant de caisses est contraint de se mettre &agrave; jour. Chaque ann&eacute;e, il doit repasser son syst&egrave;me POS au banc d&rsquo;essai de l&rsquo;organisme de certification et obtenir le renouvellement de son certificat. Celui-ci est &eacute;galement mis &agrave; la disposition du PosOperator. Si le PosCreator ne fait pas d&rsquo;audit annuel, la caisse ne sera, au plus tard, plus s&ucirc;re au bout de 12 mois. Elle n&rsquo;est donc plus conforme &agrave; la l&eacute;gislation.<\/p>\n\n\n\n<p>Dans les deux cas, une chose est importante : le logiciel et la preuve de sa conformit&eacute; avec la loi doivent &ecirc;tre aussi actuels qu&rsquo;un mot de passe. Car en cas de&nbsp;<a href=\"https:\/\/fiskaltrust.fr\/2020\/11\/19\/etes-vous-pret-a-affronter-un-controle-fiscal\/\">contr&ocirc;le des autorit&eacute;s fiscale<\/a>, le certificat ou l&rsquo;auto-attestation doit &ecirc;tre pr&eacute;sent&eacute;.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Les donn&eacute;es sont-elles s&eacute;curis&eacute;es dans une caisse conforme ?<\/h2>\n\n\n\n<p>Nous avons aussi le niveau suivant de s&eacute;curit&eacute; de la caisse. Tout comme il est possible d&rsquo;oublier son mot de passe, il est possible que des donn&eacute;es de caisse disparaissent.<\/p>\n\n\n\n<p>Les autorit&eacute;s financi&egrave;res exigent&nbsp;<a href=\"https:\/\/fiskaltrust.fr\/2021\/06\/08\/exportation-sauvegarde-archivage-des-donnees-trois-concepts-expliques-simplement\/\">des archives fiscales<\/a>&nbsp;des donn&eacute;es de caisse. Chaque fabricant de caisses le propose, sinon le syst&egrave;me POS ne serait pas conforme. Mais qu&rsquo;en est-il de la conservation ? L&rsquo;utilisateur de la caisse enregistre sagement les donn&eacute;es sur une cl&eacute; USB, il y a suffisamment de place. Les ann&eacute;es passent et tout &agrave; coup, cette cl&eacute; USB dispara&icirc;t et les autorit&eacute;s financi&egrave;res se bousculent au portillon ! Maintenant, le PosOperator a vraiment un probl&egrave;me, car les donn&eacute;es n&rsquo;ont pas &eacute;t&eacute; conserv&eacute;es en toute s&eacute;curit&eacute;.<\/p>\n\n\n\n<p>Et c&rsquo;est encore pire si, par surprise, la caisse est d&eacute;fectueuse ou m&ecirc;me vol&eacute;e. O&ugrave; sont maintenant toutes les donn&eacute;es des derni&egrave;res heures, jours, semaines ou m&ecirc;me mois ? Elles ont disparu ! En effet, une sauvegarde est g&eacute;n&eacute;ralement oubli&eacute;e dans l&rsquo;agitation du travail quotidien. Il serait alors bon que ces donn&eacute;es soient mises en miroir sur une m&eacute;moire externe et, id&eacute;alement, automatiquement et sans intervention de l&rsquo;utilisateur.<\/p>\n\n\n<!--blockstudio\/cta\/block--><div class=\"b-cta-main__container b-cta-main__container--primary b-cta-main__container--size-medium b-cta-main__container--no-title wp-block-cta-block\">\n        \n            <p class=\"b-cta-main__text b-cta-main__text--size-large\">\n            Se certifier simplement ! Rester simplement conforme ! Tout simplement s&ucirc;r !        <\/p>\n    \n    <a href=\"https:\/\/web-staging.fiskaltrust.eu\/fr-fr\/contact\/\" class=\"b-cta-main__button b-cta-main__button--primary b-cta-main__button--size-medium\">\n        <span class=\"screen-reader-text\">We are Simplifying Complexity: <\/span>\n        Contactez-nous    <\/a>\n<\/div>\n\n<\/div>\n<\/div>\n","protected":false},"author":2,"featured_media":3135,"parent":0,"menu_order":0,"template":"","meta":{"_acf_changed":false,"_seopress_robots_primary_cat":"","_seopress_titles_title":"Securing Your POS: Certification vs. Attestation","_seopress_titles_desc":"Secure your POS system with certified cash registers. Regular updates, like changing passwords, ensure compliance and peace of mind.","_seopress_robots_index":"","footnotes":""},"news-market":[71],"news-targetgroup":[80],"news-topic":[],"class_list":["post-3129","news","type-news","status-publish","has-post-thumbnail","hentry","news-market-eu","news-targetgroup-merchant"],"acf":[],"_links":{"self":[{"href":"https:\/\/web-staging.fiskaltrust.eu\/en-eu\/wp-json\/wp\/v2\/news\/3129","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/web-staging.fiskaltrust.eu\/en-eu\/wp-json\/wp\/v2\/news"}],"about":[{"href":"https:\/\/web-staging.fiskaltrust.eu\/en-eu\/wp-json\/wp\/v2\/types\/news"}],"author":[{"embeddable":true,"href":"https:\/\/web-staging.fiskaltrust.eu\/en-eu\/wp-json\/wp\/v2\/users\/2"}],"version-history":[{"count":3,"href":"https:\/\/web-staging.fiskaltrust.eu\/en-eu\/wp-json\/wp\/v2\/news\/3129\/revisions"}],"predecessor-version":[{"id":3148,"href":"https:\/\/web-staging.fiskaltrust.eu\/en-eu\/wp-json\/wp\/v2\/news\/3129\/revisions\/3148"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/web-staging.fiskaltrust.eu\/en-eu\/wp-json\/wp\/v2\/media\/3135"}],"wp:attachment":[{"href":"https:\/\/web-staging.fiskaltrust.eu\/en-eu\/wp-json\/wp\/v2\/media?parent=3129"}],"wp:term":[{"taxonomy":"news-market","embeddable":true,"href":"https:\/\/web-staging.fiskaltrust.eu\/en-eu\/wp-json\/wp\/v2\/news-market?post=3129"},{"taxonomy":"news-targetgroup","embeddable":true,"href":"https:\/\/web-staging.fiskaltrust.eu\/en-eu\/wp-json\/wp\/v2\/news-targetgroup?post=3129"},{"taxonomy":"news-topic","embeddable":true,"href":"https:\/\/web-staging.fiskaltrust.eu\/en-eu\/wp-json\/wp\/v2\/news-topic?post=3129"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}