تقترب PSD2... هل بدأت في اختبار امتثال SCA؟

طائر

07‏/01‏/2022

امتثال

1 min read

تقترب PSD2... هل بدأت في اختبار امتثال SCA؟

النقاط الرئيسية

    • تشريعات PSD2 (التوجيه الثاني لخدمات الدفع) هي تنظيم أوروبي مصمم لتعزيز أمان الدفع، وحماية المستهلكين، ودفع التعاون بين البنوك والشركات الناشئة في مجال التكنولوجيا المالية.

    • على الرغم من أن PSD2 دخل حيز التنفيذ رسميًا في عام 2019، تم تمديد فترة الإنفاذ حتى 31 ديسمبر 2020 لمنح المؤسسات المالية مزيدًا من الوقت للتكيف.

    • متطلب أساسي من PSD2 هو المصادقة القوية للعملاء (SCA)، التي توجب استخدام مصادقة متعددة العوامل للدفع عبر الإنترنت والوصول إلى الحسابات.

    • تتطلب SCA تحقيق عنصرين من ثلاثة على الأقل:

      • المعرفة (كلمة المرور، الرقم السري)

      • الامتلاك (الجهاز المحمول، الرمز)

      • الوراثة (البيانات البيومترية مثل بصمة الأصبع أو معرف الوجه)

    • يجب على البنوك رفض المعاملات التي تتطلب SCA ولكن لا تستوفي هذه العوامل.

    • تنطبق SCA على المعاملات الإلكترونية والوصول إلى الحسابات عبر المنطقة الاقتصادية الأوروبية (EEA)، لكنها تستثني الخصومات المباشرة التي initiated by merchant والمدفوعات الشخصية (باستثناء قواعد الدفع غير التلامسي).

    • يجب على الشركات التأكد من أن تدفقات المصادقة الخاصة بها متوافقة لتجنب زيادة الفشل في المدفوعات بعد تنفيذ PSD2.

    • يمكن تبسيط تنفيذ SCA باستخدام التحقق المعتمد على الرسائل القصيرة كعامل "الامتلاك"، مقترنًا بأداة تحقق لمصادقة آمنة.

    • تساعد واجهة برمجة تطبيقات SMS من Bird الشركات في تلبية متطلبات SCA من خلال تقديم OTPs بشكل موثوق مع قابلية تسليم عالية، ومرونة جغرافية، وانقطاعات على مستوى المشغل.

    • يُنصح الشركات ببداية الاختبار مبكرًا نظرًا لحساسية وأهمية تدفقات الدفع.

    • تقدم Bird متخصصين داخليين في SCA لمساعدة الشركات على تصميم والتحقق من التدفقات المتوافقة.

أهم النقاط في الأسئلة والأجوبة

  • ما هو PSD2؟

    PSD2 هو توجيه خدمات الدفع المحدث للاتحاد الأوروبي، المصمم لزيادة الأمن والشفافية والابتكار في المدفوعات.

  • متى يبدأ تطبيق PSD2؟

    على الرغم من أن PSD2 بدأت رسميًا في عام 2019، إلا أن تطبيق SCA تم تمديده حتى 31 ديسمبر 2020.

  • ما هي مصادقة العملاء القوية (SCA)؟

    تعد SCA متطلبًا إلزاميًا للمصادقة متعددة العوامل للوصول إلى المدفوعات عبر الإنترنت والحسابات داخل المنطقة الاقتصادية الأوروبية.

  • ما هي العوامل الثلاثة التي تشكل SCA؟

    المعرفة (كلمة المرور / الرقم السري)، الحيازة (الجهاز)، والوراثة (البيانات البيومترية).

  • متى يكون مطلوبًا SCA؟

    في كل مرة يصل فيها العميل إلى حساب دفع عبر الإنترنت أو يبدأ معاملة إلكترونية داخل المنطقة الاقتصادية الأوروبية.

  • هل هناك أي معاملات معفاة من المصادقة القوية على العملاء؟

    نعم - الخصم المباشر الذي يبدأه التاجر ومعظم المدفوعات بالبطاقة التي تتم شخصيًا، باستثناء الحالات التي تنطبق فيها قواعد الدفع بدون تلامس.

  • ماذا يحدث إذا لم يتم إجراء تقييم سحب التعريف؟

    يجب على البنوك رفض المعاملة.

  • هل ينطبق SCA على جميع المعاملات الأوروبية؟

    ينطبق ذلك على المعاملات التي تقع فيها البنوك المصدرة والمكتسبة في المنطقة الاقتصادية الأوروبية.

  • كيف يمكن للشركات أن تصبح متوافقة مع معايير SCA؟

    من خلال تنفيذ تدفقات المصادقة متعددة العوامل التي تلبي متطلبات PSD2، وغالبًا ما تستخدم التحقق المستند إلى الرسائل النصية القصيرة كعامل المملوكية.

  • كيف تساعد شركة بيرد في الامتثال لمعايير SCA؟

    تقدم واجهة برمجة التطبيقات (API) الخاصة بالرسائل القصيرة (SMS) رموز التحقق بشكل موثوق في جميع أنحاء العالم مع معدل تسليم مرتفع، وعمليات التبديل التلقائي، وطرق مباشرة مع الناقلين.

  • لماذا الاختبار المبكر مهم؟

    تؤثر SCA بشكل مباشر على استمرارية تدفق المدفوعات - تحتاج الشركات إلى وقت للتحقق والتعديل لتجنب المعاملات الفاشلة.

  • هل تقدم Bird دعم التنفيذ؟

    نعم - توفر Bird متخصصين في SCA يمكنهم إرشاد الشركات خلال التنفيذ والاختبار.

تستعد المؤسسات المالية في المنطقة الاقتصادية الأوروبية (EEA) لتطبيق PSD2، وهو تنظيم يقدم متطلبات مصادقة أكثر صرامة للمدفوعات عبر الإنترنت. تشرح هذه المقالة ما هو PSD2، وكيف تعمل مصادقة العملاء القوية (SCA)، وكيف يمكن للشركات التحضير لذلك.

تستعد المؤسسات المالية في المنطقة الاقتصادية الأوروبية (EEA) لتطبيق PSD2، وهو تنظيم يقدم متطلبات مصادقة أكثر صرامة للمدفوعات عبر الإنترنت. تشرح هذه المقالة ما هو PSD2، وكيف تعمل مصادقة العملاء القوية (SCA)، وكيف يمكن للشركات التحضير لذلك.

تستعد المؤسسات المالية في المنطقة الاقتصادية الأوروبية (EEA) لتطبيق PSD2، وهو تنظيم يقدم متطلبات مصادقة أكثر صرامة للمدفوعات عبر الإنترنت. تشرح هذه المقالة ما هو PSD2، وكيف تعمل مصادقة العملاء القوية (SCA)، وكيف يمكن للشركات التحضير لذلك.

ما هو PSD2؟

تم تقديم التوجيه الثاني لخدمات الدفع (PSD2) في 8 أكتوبر 2015 كإصدار جديد للتوجيه الأصلي لخدمات الدفع. دخلت PSD2 حيز التنفيذ في 14 سبتمبر 2019، ولكن بسبب التأخيرات، تم تمديد تنفيذها حتى 31 ديسمبر 2020.

تهدف PSD2 إلى تحسين أمان المدفوعات عبر الإنترنت في أوروبا وتشجيع الابتكار والتعاون بين البنوك وشركات التكنولوجيا المالية. أحد المتطلبات الأساسية للتوجيه هو المصادقة القوية على العملاء (SCA).

تم تقديم التوجيه الثاني لخدمات الدفع (PSD2) في 8 أكتوبر 2015 كإصدار جديد للتوجيه الأصلي لخدمات الدفع. دخلت PSD2 حيز التنفيذ في 14 سبتمبر 2019، ولكن بسبب التأخيرات، تم تمديد تنفيذها حتى 31 ديسمبر 2020.

تهدف PSD2 إلى تحسين أمان المدفوعات عبر الإنترنت في أوروبا وتشجيع الابتكار والتعاون بين البنوك وشركات التكنولوجيا المالية. أحد المتطلبات الأساسية للتوجيه هو المصادقة القوية على العملاء (SCA).

تم تقديم التوجيه الثاني لخدمات الدفع (PSD2) في 8 أكتوبر 2015 كإصدار جديد للتوجيه الأصلي لخدمات الدفع. دخلت PSD2 حيز التنفيذ في 14 سبتمبر 2019، ولكن بسبب التأخيرات، تم تمديد تنفيذها حتى 31 ديسمبر 2020.

تهدف PSD2 إلى تحسين أمان المدفوعات عبر الإنترنت في أوروبا وتشجيع الابتكار والتعاون بين البنوك وشركات التكنولوجيا المالية. أحد المتطلبات الأساسية للتوجيه هو المصادقة القوية على العملاء (SCA).

ما هو SCA؟

عوامل المصادقة القوية للعملاء

يتكون المصادقة القوية للعملاء (SCA) من ثلاثة عناصر.

العامل

الوصف

مثال

المعرفة

شيء يعرفه المستخدم

كلمة المرور، الرقم السري

الملكية

شيء يمتلكه المستخدم

الهاتف المحمول، رمز الأجهزة

الانتماء

شيء هو المستخدم

بصمة الإصبع، التعرف على الوجه


  1. المعرفة: شيء يعرفه المستخدم فقط، مثل كلمة المرور أو الرقم السري

  2. الملكية: شيء يمتلكه المستخدم فقط، مثل جهاز شخصي (مثل الجهاز اللوحي أو الهاتف المحمول)

  3. الانتماء: شيء هو المستخدم، مثل بصمة الإصبع أو التعرف على الوجه

لماذا هذا مهم: سيتطلب أي عدم امتثال لهذه العناصر من البنوك التي تقوم بإجراء معاملات في أوروبا رفض المدفوعات التي تتطلب SCA.

المصادقة القوية للعملاء مطلوبة في كل مرة يصل فيها العميل إلى حساب الدفع الخاص به عبر الإنترنت أو يبدأ معاملة إلكترونية. لا تنطبق على الخصومات المباشرة التي initiatesها التاجر أو مدفوعات البطاقة الشخصية خارج المدفوعات غير التلامسية. ستطبق المتطلبات على أي معاملات تحدث في المنطقة الاقتصادية الأوروبية.

عوامل المصادقة القوية للعملاء

يتكون المصادقة القوية للعملاء (SCA) من ثلاثة عناصر.

العامل

الوصف

مثال

المعرفة

شيء يعرفه المستخدم

كلمة المرور، الرقم السري

الملكية

شيء يمتلكه المستخدم

الهاتف المحمول، رمز الأجهزة

الانتماء

شيء هو المستخدم

بصمة الإصبع، التعرف على الوجه


  1. المعرفة: شيء يعرفه المستخدم فقط، مثل كلمة المرور أو الرقم السري

  2. الملكية: شيء يمتلكه المستخدم فقط، مثل جهاز شخصي (مثل الجهاز اللوحي أو الهاتف المحمول)

  3. الانتماء: شيء هو المستخدم، مثل بصمة الإصبع أو التعرف على الوجه

لماذا هذا مهم: سيتطلب أي عدم امتثال لهذه العناصر من البنوك التي تقوم بإجراء معاملات في أوروبا رفض المدفوعات التي تتطلب SCA.

المصادقة القوية للعملاء مطلوبة في كل مرة يصل فيها العميل إلى حساب الدفع الخاص به عبر الإنترنت أو يبدأ معاملة إلكترونية. لا تنطبق على الخصومات المباشرة التي initiatesها التاجر أو مدفوعات البطاقة الشخصية خارج المدفوعات غير التلامسية. ستطبق المتطلبات على أي معاملات تحدث في المنطقة الاقتصادية الأوروبية.

عوامل المصادقة القوية للعملاء

يتكون المصادقة القوية للعملاء (SCA) من ثلاثة عناصر.

العامل

الوصف

مثال

المعرفة

شيء يعرفه المستخدم

كلمة المرور، الرقم السري

الملكية

شيء يمتلكه المستخدم

الهاتف المحمول، رمز الأجهزة

الانتماء

شيء هو المستخدم

بصمة الإصبع، التعرف على الوجه


  1. المعرفة: شيء يعرفه المستخدم فقط، مثل كلمة المرور أو الرقم السري

  2. الملكية: شيء يمتلكه المستخدم فقط، مثل جهاز شخصي (مثل الجهاز اللوحي أو الهاتف المحمول)

  3. الانتماء: شيء هو المستخدم، مثل بصمة الإصبع أو التعرف على الوجه

لماذا هذا مهم: سيتطلب أي عدم امتثال لهذه العناصر من البنوك التي تقوم بإجراء معاملات في أوروبا رفض المدفوعات التي تتطلب SCA.

المصادقة القوية للعملاء مطلوبة في كل مرة يصل فيها العميل إلى حساب الدفع الخاص به عبر الإنترنت أو يبدأ معاملة إلكترونية. لا تنطبق على الخصومات المباشرة التي initiatesها التاجر أو مدفوعات البطاقة الشخصية خارج المدفوعات غير التلامسية. ستطبق المتطلبات على أي معاملات تحدث في المنطقة الاقتصادية الأوروبية.

عندما تنطبق SCA بموجب PSD2

السيناريو

هل يتطلب الأمر SCA؟

الوصول إلى الحساب عبر الإنترنت

نعم

بدء الدفع الإلكتروني

نعم

مدفوعات مباشرةinitiated من قبل التاجر

لا

مدفوعات بطاقات شخصية

لا (باستثناء قواعد الدفع غير المتصل)

المعاملات داخل المنطقة الاقتصادية الأوروبية

نعم

السيناريو

هل يتطلب الأمر SCA؟

الوصول إلى الحساب عبر الإنترنت

نعم

بدء الدفع الإلكتروني

نعم

مدفوعات مباشرةinitiated من قبل التاجر

لا

مدفوعات بطاقات شخصية

لا (باستثناء قواعد الدفع غير المتصل)

المعاملات داخل المنطقة الاقتصادية الأوروبية

نعم

السيناريو

هل يتطلب الأمر SCA؟

الوصول إلى الحساب عبر الإنترنت

نعم

بدء الدفع الإلكتروني

نعم

مدفوعات مباشرةinitiated من قبل التاجر

لا

مدفوعات بطاقات شخصية

لا (باستثناء قواعد الدفع غير المتصل)

المعاملات داخل المنطقة الاقتصادية الأوروبية

نعم

كيف يمكن لشركتك أن تكون متوافقة مع SCA؟

نهج تنفيذ بسيط

مثال على تنفيذ SCA باستخدام الرسائل القصيرة

عنصر SCA

مثال على التنفيذ

دور الطائر

الامتلاك

كلمة مرور لمرة واحدة عبر الرسائل القصيرة

توصيل واجهة برمجة تطبيقات الرسائل القصيرة

المعرفة أو التملك

رقم التعريف الشخصي، كلمة المرور، أو القياسات الحيوية

أداة التحقق الخارجية

التحقق من المعاملة

تأكيد OTP

رسائل ذات قابلية تسليم عالية

يمكنك أن تصبح متوافقًا مع SCA من خلال تنفيذ أداتين بسيطتين. كل ما تحتاجه هو واجهة برمجة تطبيقات SMS من Bird مع أداة تحقق من اختيارك.

تمكنك واجهة برمجة تطبيقات SMS من Bird من إرسال رسائل SMS على نطاق واسع، حول العالم، مع أقصى درجات قابلية تسليم الرسائل نظرًا لوجود التكرارات، ووسائل الفشل، والاتصالات المباشرة مع شركات الهواتف. تم تصميم واجهة برمجة تطبيقات الرسائل القصيرة لتقديم حلول عالمية استراتيجية مع مراعاة الاختلافات الجغرافية والتنظيمية.

بينما تعد عملية الإعداد بسيطة، ننصح عملك ببدء الاختبار في الأسابيع المقبلة نظرًا لحساسية التوجيه. لدينا خبراء SCA في فريقنا الذين سيكونون سعداء لمساعدتك خلال هذه العملية. يرجى التواصل هنا.‍

نهج تنفيذ بسيط

مثال على تنفيذ SCA باستخدام الرسائل القصيرة

عنصر SCA

مثال على التنفيذ

دور الطائر

الامتلاك

كلمة مرور لمرة واحدة عبر الرسائل القصيرة

توصيل واجهة برمجة تطبيقات الرسائل القصيرة

المعرفة أو التملك

رقم التعريف الشخصي، كلمة المرور، أو القياسات الحيوية

أداة التحقق الخارجية

التحقق من المعاملة

تأكيد OTP

رسائل ذات قابلية تسليم عالية

يمكنك أن تصبح متوافقًا مع SCA من خلال تنفيذ أداتين بسيطتين. كل ما تحتاجه هو واجهة برمجة تطبيقات SMS من Bird مع أداة تحقق من اختيارك.

تمكنك واجهة برمجة تطبيقات SMS من Bird من إرسال رسائل SMS على نطاق واسع، حول العالم، مع أقصى درجات قابلية تسليم الرسائل نظرًا لوجود التكرارات، ووسائل الفشل، والاتصالات المباشرة مع شركات الهواتف. تم تصميم واجهة برمجة تطبيقات الرسائل القصيرة لتقديم حلول عالمية استراتيجية مع مراعاة الاختلافات الجغرافية والتنظيمية.

بينما تعد عملية الإعداد بسيطة، ننصح عملك ببدء الاختبار في الأسابيع المقبلة نظرًا لحساسية التوجيه. لدينا خبراء SCA في فريقنا الذين سيكونون سعداء لمساعدتك خلال هذه العملية. يرجى التواصل هنا.‍

نهج تنفيذ بسيط

مثال على تنفيذ SCA باستخدام الرسائل القصيرة

عنصر SCA

مثال على التنفيذ

دور الطائر

الامتلاك

كلمة مرور لمرة واحدة عبر الرسائل القصيرة

توصيل واجهة برمجة تطبيقات الرسائل القصيرة

المعرفة أو التملك

رقم التعريف الشخصي، كلمة المرور، أو القياسات الحيوية

أداة التحقق الخارجية

التحقق من المعاملة

تأكيد OTP

رسائل ذات قابلية تسليم عالية

يمكنك أن تصبح متوافقًا مع SCA من خلال تنفيذ أداتين بسيطتين. كل ما تحتاجه هو واجهة برمجة تطبيقات SMS من Bird مع أداة تحقق من اختيارك.

تمكنك واجهة برمجة تطبيقات SMS من Bird من إرسال رسائل SMS على نطاق واسع، حول العالم، مع أقصى درجات قابلية تسليم الرسائل نظرًا لوجود التكرارات، ووسائل الفشل، والاتصالات المباشرة مع شركات الهواتف. تم تصميم واجهة برمجة تطبيقات الرسائل القصيرة لتقديم حلول عالمية استراتيجية مع مراعاة الاختلافات الجغرافية والتنظيمية.

بينما تعد عملية الإعداد بسيطة، ننصح عملك ببدء الاختبار في الأسابيع المقبلة نظرًا لحساسية التوجيه. لدينا خبراء SCA في فريقنا الذين سيكونون سعداء لمساعدتك خلال هذه العملية. يرجى التواصل هنا.‍

أخبار أخرى

اقرأ المزيد من هذه الفئة

A person is standing at a desk while typing on a laptop.

المنصة الكاملة المدعومة بالذكاء الاصطناعي التي تتوسع مع أعمالك.

A person is standing at a desk while typing on a laptop.

المنصة الكاملة المدعومة بالذكاء الاصطناعي التي تتوسع مع أعمالك.

A person is standing at a desk while typing on a laptop.

المنصة الكاملة المدعومة بالذكاء الاصطناعي التي تتوسع مع أعمالك.