TSE
Thiết bị bảo mật kĩ thuật (TSE) – Giải pháp tích hợp và giám sát các quá trình bán hàng trong hệ thống máy tính tiền, góp phần kiểm soát gian lận
Giới thiệu TSE
Kể từ ngày 1 tháng 1 năm 2020, quy định về máy tính tiền sẽ có hiệu lực sẽ có hiệu lực trên toàn bộ nước Đức, mang lại nhiều sự thay đổi cho các doanh nghiệp có hệ thống máy tính tiền điện tử. Để tránh thay đổi các hồ sơ cơ bản kỹ thuật số, ngoài trách nhiệm in và đưa hóa đơn cho khách, nhà bán lẻ bắt buộc tích hợp của một thiết bị bảo mật kỹ thuật (viết tắt là TSE). Điều đó có nghĩa là tất cả các máy tính tiền phải được kết nối với 1 thiết bị TSE.
TSE là một mô-đun bảo mật phải được chứng nhận theo các thông số kỹ thuật của văn phòng liên bang Đức về An toàn thông tin (BSI). TSE phải được sử dụng trong mọi máy tính tiền, theo đó các chi tiết kỹ thuật được quy định trong tiêu chuẩn TR-03153.
TSE là giải pháp duy nhất trên thị trường Đức, do cryptovision phát triển sử dụng thế hệ chíp mới nhất với hệ điều hành thẻ JCOP 4 của NXP. Tất cả các chức năng liên quan đến bảo mật đều được lưu trữ tập trung trên chíp này – điều này không chỉ làm tăng tính năng bảo mật mà còn tăng tính khả năng hoạt động lâu dài trong tương lai của TSE. Sản phẩm cho phép tối đa bốn giao dịch mỗi giây, với thời gian tồn tại có thể được thiết lập lên đến 20 triệu giao dịch. Giải pháp có thể được truy cập thông qua một số giao diện (C-API, JAVA-API hoặc lớp truyền tải), giúp các nhà sản xuất hệ thống POS tích hợp dễ dàng.
TSE được cung cấp dưới dạng thẻ nhớ USB, thẻ micro SD hoặc thẻ SD. TSE là một hệ thống ghi nhận điện tử và mã hóa mọi giao dịch kinh doanh. Mã hóa được in trên biên lai.
Thời gian và cách thức triển khai
Thiết bị bảo mật kỹ thuật TSE bắt buộc phải được tích hợp vào các hệ thống ghi âm điện tử vào ngày 01.01.2020.
TSE bắt buộc phải được kết nối và chứng nhận trước ngày 20.09.2020, tuy nhiên các yêu cầu và thông số kỹ thuật chính xác cho TSE vẫn chưa có mẫu cuối cùng, nên việc chứng nhận hiện không thể thực hiện được.
Một số đặc điểm của TSE
Mua TSE
Nhà bán lẻ nên mua TSE từ nhà cung cấp máy tính tiền hoặc tham khảo ý kiến của họ. Ngay cả khi các TSE của nhà sản xuất khác nhau giống nhau về mặt trực quan, mỗi nhà sản xuất có giao diện hơi khác nhau và không có gì đảm bảo rằng mọi TSE sẽ phú hợp với hệ thống POS của bạn.
TSE trong máy in hóa đơn
Epson đưa ra 2 dòng máy in (Thermodrucker) có thể được trang bị TSE. Điều này đảm bảo rằng thành phần bảo mật được đặt trong môi trường cục bộ của máy tính tiền và việc bảo mật cũng hoạt động trong cả môi trường offline.
Local và Cloud TSE
Cloud TSE
(thông qua nhà cung cấp dịch vụ)
- TSE nằm trong Cloud và không có phần cứng
- TSE được kết nối với máy tính thông qua Internet
- Chữ ký cho mỗi hóa đơn được tạo ra trong Cloud
- Các hóa đơn đã ký được lưu trữ lâu dài trên Cloud của nhà cung cấp dịch vụ và/ hoặc trong công cụ lưu trữ của riêng bạn
- Bộ nhớ dữ liệu không bị đầy
- TSE thuộc sở dụng của nhà cung cấp dịch vụ
- Chi phí mua TSE phụ thuộc vào nhà cung cấp dịch vụ (thông thường có hoặc ít) và có chi phí hoạt động cho TSE
- Không có thời hạn sử dụng
- Cần phải kết nối Internet để có thể kí tên trên hóa đơn
- Trong trường hợp máy tính tiền bị mất kết nối với mạng Internet, máy tính tiền có thể tiếp tục được vận hành tạm thời, nhưng người nộp thuế phải khắc phục ngay vấn đề này, để các yêu cầu của Mục 146a của Bộ luật thuế được tuân thủ lại càng sớm càng tốt. Các hóa đơn trong thời gian này cũng phải được dánh dấu thích hợp.
- Nếu bản thân TSE bị hỏng, máy tính tiền có thể tiếp tục vận hành tạm thời,nhưng người nộp thuế phải khắc phục ngay vấn đề này, để các yêu cầu của Mục 146a của Bộ luật thuế được tuân thủ lại càng sớm càng tốt.
Các hóa đơn trong thời gian này cũng phải được đánh dấu thích hợp => Khách hàng sẽ cần liên hệ với các nhà cung cấp để mua 1 TSE mới.
Khi mạng Internet ổn định thì quá trình kí tên không gây chậm trễ nhiều tới quá trình đặt hàng
• Nguy cơ bị mất dữ liệu là rất thấp
• Yêu cầu HARDWARE phải có sẵn cho tất cả
các nền tảng (iOS, PC, Android, v.v.)
• Những thách thức về mặt kĩ thuật
– Vị trí của yếu tố bảo mật trong môi trường
địa phương của bản thu tiền.
– Chứng nhận có thể có thể trong năm 2020.
Vẫn không có giải pháp cho trình duyệt thu ngân trong tầm nhìn.
TSE kết nối trực tiếp với máy tính tiền
(lưu trữ dữ liệu ngoài)
- TSE giống như một USB tiêu chuẩn hoặc thẻ SD. Thẻ nhớ hoặc thẻ SD chứa cả bộ nhớ và mô-đun bảo mật (bộ xử lý)
- TSE được kết nối với máy tính tiền trực tiếp bằng USB hoặc thẻ SD
- Chữ ký cho mỗi hóa đơn được tạo ra trên USB hoặc thẻ SD
- Các hóa đơn đã ký được lưu trữ lâu dài trong công cụ lưu trữ của riêng bạn (ví dụ: trong quản trị máy tính tiền)
- Bộ nhớ dữ liệu không bị đầy
- Người nộp thuế sẽ sở hữu TSE
- TSE có giá khoảng 250€ và không có chi phí hoạt động cho TSE
- Thời gian sử dụng từ 5 đến 7 năm
- Không cần thiết phải kết nối với mạng Internet đối với chữ kí hóa đơn
- Khi máy tính tiền bị mất kết nối với mạng Internet, thì việc ki tên trên hóa đơn không bị ảnh hưởng.
- Nếu bản thân TSE bị hỏng, máy tính tiền có thể tiếp tục được vận hành tạm thời, nhưng người nộp thuế phải khắc phục ngay vấn đề này, để các yêu cầu của Mục 146a của Bộ luật Thuế được tuân thủ lại càng sớm càng tốt.
- Phần mềm của máy tính tiền đều có thể gây ảnh hưởng đến việc kí tên trên hóa đơn
Các hóa đơn trong thời gian này cũng phải được đánh dấu thích hợp => Khách hàng sẽ cần liên hệ với các nhà cung cấp để mua 1 TSE mới.
Quá trình kí tên không gây chậm trễ nhiều tới quá trình đặt hàng
• Nguy cơ bị mất dữ liệu là rủi ro rất thấp khi xuất tự động thường xuyên sang lưu trữ ngoài trong khoảng thời gian ngắn (tùy thuộc vào nhà cung cấp máy tính tiền)
• Yêu cầu HARDWARE phải có sẵn cho phần cứng với cổng USB hoặc thẻ SD đầy đủ (đặc biệt là máy tính tiền PC). Không có sẵn cho iPad.
• Những thách thức về mặt kĩ thuật
– Chứng nhận cuối cùng dự kiến sẽ hoàn thành vào tháng 1 năm 2020
TSE cắm trực tiếp vào máy tính tiền
(không lưu trữ dữ liệu ngoài)
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.