POS (Point of Sale) cihazların kredi kartı verisi çok hassastır. PCI-DSS (Payment Card Industry Data Security Standard) zorunlu. Adımlar: 1) PCI-DSS compliance: işletme sertifikası, quarterly security assessment, 2) Hardware: eski POS'ı yeni modelle değiştir (EMV chip reader + contactless), 3) Encryption: end-to-end encryption (kart datası encrypted transmission), tokenization (POS'te gerçek kart numara deil token), 4) Network: POS → Payment Processor (secured channel), 5) Software: latest firmware (security patches), regular updates, 6) Access: strong admin password, transaction logs, 7) Data retention: kartları saklamadan, receipt'leri truncate et (last 4 digit only), 8) Network disconnected POS: offline mode (batch upload later, riski var), 9) Cihaz satış: secure wipe (data destroy), manufacturer'dan şahitlıklı silme belgesi al, 10) POS provider: ödeme işlemcisi (Stripe, iyzico, Getnet) ile contract'ta compliance clause'ları kontrol et. Türkiye'de: KVKK compliance gerekli, kart verisi minimal tutmak zorunlu. Old POS hackleme riski: malware yükleme (keylogger, memory scraper), network-connected ise veri çalma, network-isolated ise fiziksel erişim gerekli.