Säkerheten i mobila kassasystem är avgörande för att skydda både butiksägare och kundernas betaluppgifter. Tekniska sårbarheter, felaktiga rutiner och bristande utbildning är de vanligaste orsakerna till säkerhetsproblem i dessa lösningar – men problemen kan lösas systematiskt med rätt struktur.
Kort svar: För hög säkerhet i mobila kassasystem krävs krypterad datakommunikation, fungerande användarhantering, höga krav på nätverk och snabba säkerhetsuppdateringar. Kombinera tekniska kontroller med tydliga rutiner och utbildning. Arbeta alltid med en checklista för proaktiv riskreducering.
Problem: Oskyddad datatrafik mellan kassasystem och betalterminal
Oskyddad kommunikation är en vanlig akilleshäl i mobila kassasystem. Om överföringen mellan surfplatta/mobil och betalterminal sker utan adekvat kryptering riskerar såväl kortdata som personuppgifter att fångas upp av angripare inom samma nätverk.
Snabbt svar: All datatrafik i ett mobilt kassasystem måste gå via TLS/SSL för säkerhet – kräv dokumentation från leverantören.
Troliga orsaker
- Kassasystemet har ej aktiverad kryptering som standard.
- Billiga eller ovanliga betalterminaler med gammal firmware.
- Anslutning till öppet eller svagt nätverk (OS-standardnätverk).
Snabbtest
- Kolla leverantörens säkerhetsdokumentation: står det TLS/SSL-kryptering?
- Installera ett gratisövervakningsverktyg (t.ex. Wireshark) och kontrollera om okrypterad trafik förekommer under ett testköp.
- Byt till annat WiFi (offentligt/gäst) och upprepa köpet. Se om varningar/blokeringar dyker upp.
Åtgärder
- Endast kassasystem och betalterminaler som officiellt stöder end-to-end-kryptering.
- Uppdatera mjukvaran i terminalerna regelbundet.
- Låt endast behöriga enheter ansluta till betalnätverket.
- Inrätta ett eget, krypterat WiFi separerat för kassa/betalning.
Exempel: En butikskedja bytte till ett separat, WPA3-krypterat kassawifi och uteslöt alla äldre betalterminaler utan stöd för senaste TLS-versionen. Efter detta upptäcktes inga misstänkta datapaket vid interna tester.

Problem: Bristande användarhantering och inloggningsskydd
Många mobila kassasystem låter flera anställda använda samma inloggning, eller har svaga lösenordspolicies. Det ökar risken för både interna fel och utomståendes manipulation.
Snabbt svar: Krävd tvåfaktorsinloggning och unika användarkonton för varje person reducerar internt slarv och obehörig åtkomst markant.
Troliga orsaker
- En anställd delar ut enkla lösenord till andra vid stressiga perioder.
- Ingen rutin för att snabbt ta bort behörighet när personal slutar.
- Kassasystem utan stöd för fleranvändarläge eller tvåfaktorautentisering.
Snabbtest
- Auditera listan med aktiva användare – finns där gamla eller okända konton?
- Försök logga in på enheten från en ovan dator/mobil – krävs extra godkännande?
- Testa att skapa ett ”enkelt” (svagt) lösenord och se om systemet varnar/blokkerar.
Åtgärder
- Aktivera alltid tvåfaktorsautentisering (kod till mobil/e-post) om det stöds.
- Inför strikt lösenordspolicy (t.ex. minst 12 tecken, komplexitet, byta var 90:e dag).
- Ge alla anställda individuella konton och begränsa behörigheter endast till vad de behöver.
- Granska användarlistan varje månad och stäng utgångna konton omedelbart.
Exempel: En mindre butik i Malmö införde tvåfaktorinloggning och avaktiverade kontoaccess så fort säsongspersonal slutade. Interna incidenter med felaktiga returer minskade kraftigt.
Problem: Oförankrade säkerhetsrutiner hos personalen
Tekniska lösningar skyddar bara om personalen följer rätt rutiner. Slarv, okunskap eller stress kan kringgå även avancerade kontroller i ett mobilt kassasystem.
Snabbt svar: Regelbunden utbildning och tydliga instruktioner minimerar misstag vid dagens mobila kassahantering.
Troliga orsaker
- Nya tillfälliga medarbetare saknar utbildning i datasäkerhet.
- Ingen snabb-guide vid onboarding.
- Oklar ansvarsfördelning för säkerhet under stressade säljtoppar.
Snabbtest
- Ställ enkla kontrollfrågor (exempel: ”Hur låser du surfplattan efter stängning?”) och se om svaren är likvärdiga.
- Lägg ett ”falskt USB” nära kassan. Upptäcks det, och rapporteras det enligt rutin?
- Kontrollera loggar efter avvikande inloggning utanför öppettider.
Åtgärder
- Kör schemalagda korta säkerhetspass för hela teamet var tredje månad.
- Ha en tydlig pappersguide vid kassaplatser (t.ex. steg-för-steg-checklista för låsning).
- Belöna personalen som rapporterar misstänkta aktiviteter snabbt.
Exempel: En kedja inom servicebutiker tog fram en affisch – ”Så låser du kassan säkert” – som sattes upp där personalen tar rast. Antalet incidenter minskade direkt.
Problem: Otillräckliga och gamla enhetsuppdateringar
Mobila kassasystem bygger ofta på iPads, Android-plattor eller mobiler. Utan regelbundna systemuppdateringar ökar risken för sårbarheter och cyberangrepp.
Snabbt svar: Uppdatera kassaenheter, mjukvara och betalterminaler varje månad – automatisera om möjligt.
Troliga orsaker
- Enhetsansvarig saknar rutin för att kontrollera uppdateringar.
- Enheter används privat av anställda mellan skift.
- Kassasystemet saknar automatisk patch-funktion.
Snabbtest
- Gå till systeminställningar för varje enhet – finns väntande säkerhetsuppdateringar?
- Kontrollera firmwareversion i betalterminalen mot leverantörens hemsida.
- Test: prova installera en app utanför App Store/Google Play – går det att göra? En låst kassaenhet ska neka detta.
Åtgärder
- Ställ in automatisk uppdatering på alla enheter.
- Begränsa rättigheter så anställda inte kan installera andra appar.
- Installera MDM-lösning (Mobile Device Management) för att se översikt på versionsstatus.
Exempel: En franchise inom detaljhandeln drog ned på driftstopp med 40 % efter de investerat i MDM och satt patch-policy på alla surfplattor. Risken för kompromettering sjönk.

Problem: Fysisk stöld eller förlust av kassautrustning
Mobila kassasystem är ofta små och lätta – och därmed stöldbegärliga. Om en stulen surfplatta inte är låst och krypterad kan angriparen komma åt känsliga uppgifter eller använda systemet för bedrägerier.
Troliga orsaker
- Inget lås/ankare för surfplattor vid kassadisk.
- Kassautrustning lämnas obevakad vid korta raster.
- Ingen ”remote wipe”-funktion aktiverad för företagets enheter.
Snabbtest
- Testa om det går att ta ut surfplattan ur hållaren utan verktyg.
- Ställ larmzon i lokalen och se om enheterna märks som saknade.
- Testa ”remote lock/wipe”-funktion mot reservplatta i kontrollerad miljö.
Åtgärder
- Montera plattor i låsta/kedjade hållare vid kassan.
- Aktivera ”hitta min enhet”-typ av tjänst på alla kassaenheter.
- Inför policy: lås alltid enheter eller ta med dem till personalutrymmen vid raster.
- Ha central möjlighet att låsa/radera förlorade enheter.
Exempel: Efter två uppmärksammade stölder monterade ett kafé fast sina plattor samt aktiverade fjärrlåsning. Inga nya incidenter har rapporterats på två år.

Snabbt beslutsramverk vid säkerhetsproblem med mobilt kassasystem
Följ detta beslutsramverk steg för steg. Vid osäkerhet – vidta alltid den striktare åtgärden.
| Scenario | Rekommenderad åtgärd |
|---|---|
| Du får varning om okrypterad trafik | Stäng av och byt till krypterad anslutning direkt |
| Någon har lämnat sin inloggning öppen | Pausera systemet, logga ut användare, ändra lösenord omgående |
| Ny enhet kräver installation | Installera säkerhetsuppdateringar och aktivera fjärr-radering innan driftsättning |
| En kassaplats saknar lås/ankare | Montera fäste omedelbart, inför tydlig enhetshanteringspolicy |
| Osäker på om personal följer rutiner | Schemalägg extra säkerhetsgenomgång och spontan revision |
Konkret checklista: 10 steg till ett säkert mobilt kassasystem
- Kontrollera alltid att all datatrafik är krypterad (TLS/SSL).
- Välj bara leverantörer som erbjuder löpande säkerhetsuppdateringar.
- Förse varje användare med unikt konto samt tvåfaktorsautentisering.
- Sätt separata, dedikerade och krypterade WiFi-nätverk för betalning.
- Inventera enheterna månatligen och ta bort gamla behörigheter.
- Installera MDM-lösning för att få central kontroll och patchning.
- Montera fysiska lås/kedjor på alla surfplattor vid kassan.
- Aktivera ”remote wipe”-tjänster på samtliga enheter.
- Planera kvartalsvis utbildning med fokus på nya hot och phishing-metoder.
- Dokumentera alla incidenter – även avbrutna eller ovanliga – för att snabbt kunna agera.

Egen modell: Säkerhetsfaktortest för mobila kassasystem (poängsystem)
Använd denna mini-modell för att fatta snabba beslut utan att känna till alla interna detaljer om kassasystemet. Poängsätt varje påstående (0 = uppfylls ej, 1 = delvis, 2 = fullt uppfyllt):
- All trafik mellan kassasystem och terminal är krypterad.
- Användarna loggar in med tvåfaktorautentisering.
- Systemet har inbyggd enhetsspårning och fjärr-radering.
- Kassapersonal har aktuell utbildning i säkerhet.
- MDM eller annan central hantering används för enhetskontroll och patchning.
- Kassaplattor är fysiskt fastlåsta vid kassadisk.
Summa:
- 10–12 poäng: Motsvarar hög säkerhetsnivå.
- 7–9 poäng: Viss förbättring nödvändig, börja med svagaste området.
- Under 7 poäng: Hög risk – gör omedelbar genomlysning.

Använd faktortestet som en del av din periodiska internrevision av kassasystemet. Dokumentera alltid resultat och vidta åtgärder vid brister.
FAQ: 5 vanliga säkerhetsfel i mobila kassasystem
- Kassasystemet loggas aldrig ut automatiskt: Tidsstyrd utloggning bör vara aktiverad, särskilt vid längre raster eller skiftbyte.
- Alla använder samma inlogg: Inför unika konton och ta bort generella administratörskonton.
- Ingen backup av kassaenheter: Schemalägg molnbaserad backup dagligen för alla kunddata och transaktioner.
- Kassapersonal installerar egna appar: Använd MDM för att låsa appinstallationer till endast godkända program.
- Saknar rutiner runt fysisk säkerhet: Ha tydliga instruktioner för låsning och fjärr-radering om surfplatta/betalterminal försvinner.
Källor
- –
Sammanfattning och nästa steg
Beslutsträd: kassasystem
Så här avgör du nästa steg kring kassasystem.
- Om du är ny inom kassasystem → börja med ett pilotprojekt och mät resultat.
- Om budgeten är låg → välj den enklaste lösningen och testa effekten.
- Om du redan har processer på plats → automatisera stegen med tydliga KPI:er.
- Om du behöver snabb påverkan → fokusera på 1–2 åtgärder med hög hävstång.
- Om data saknas → samla grunddata innan du uppgraderar verktyg eller team.
- Om allt fungerar men skalning krävs → dokumentera och upprepa vinnande arbetssätt.
Nästa steg: Fatta beslutet, planera två små tester och följ upp utfallet varje vecka.
Ett mobilt kassasystem ger flexibilitet, men sätter även höga krav på säkerheten. Bristerna syns först när det är för sent – därför krävs både teknik, policy, checklistor och utbildning, helst med central styrning och automatisering. Utför regelbunden revision och använd poängmodellen samt checklistan för ett systematiskt säkerhetsarbete. Nästa steg: jämför leverantörernas säkerhetsfunktioner, se över egna rutiner och tilldela ansvaret till en tydlig roll.
<!–AIPG_INTERNAL_LINK: anchor="Guide till integration mellan kassasystem och e-handel” target_hint=”Guide till integration mellan kassasystem och e-handel” placement=”after_h2:Sammanfattning och nästa steg” reason=”För att ge läsaren möjlighet att se hur kassasystemens säkerhet påverkar e-handelsintegrationer.” –>
