القانون PSD2 يقترب… هل بدأت اختبار الامتثال لمتطلبات SCA؟

Bird

07‏/01‏/2022

الامتثال

1 min read

القانون PSD2 يقترب… هل بدأت اختبار الامتثال لمتطلبات SCA؟

النقاط الرئيسية

    • PSD2 (التوجيه الثاني لخدمات الدفع) هو تنظيم أوروبي يهدف إلى تعزيز أمان المدفوعات، حماية المستهلكين، وتحفيز التعاون بين البنوك والتقنيات المالية.

    • على الرغم من أن PSD2 دخل حيز التنفيذ رسميًا في عام 2019، إلا أن التنفيذ مُدِّد حتى 31 ديسمبر 2020 لمنح المؤسسات المالية مزيدًا من الوقت للتكيف.

    • يتطلب PSD2 بشكل أساسي إجراء مصادقة قوية للعميل (SCA)، والتي تفرض استخدام المصادقة متعددة العوامل للمدفوعات الإلكترونية والوصول إلى الحساب.

    • يتطلب SCA تلبية على الأقل اثنين من ثلاثة عناصر:

      • المعرفة (كلمة المرور، الرقم السري)

      • الحيازة (جهاز محمول، رمز مميز)

      • الخصائص الذاتية (القياسات الحيوية مثل بصمة الإصبع أو التعرف على الوجه)

    • يجب على البنوك رفض العمليات التي تتطلب SCA ولكن لا تفي بهذه العوامل.

    • ينطبق SCA على المعاملات الإلكترونية والوصول إلى الحساب عبر EEA، ولكنه يستثني الخصم المباشر الذي يبدأ من قبل التاجر والمدفوعات البطاقية الشخصية (باستثناء قواعد الاتصال اللاتلامسي).

    • يجب على الشركات التأكد من أن تدفقات المصادقة الخاصة بها تتوافق لتجنب زيادة فشل عمليات الدفع بعد تنفيذ PSD2.

    • يمكن تبسيط تنفيذ SCA باستخدام التحقق القائم على الرسائل القصيرة كعامل “الحيازة”، مقترناً بأداة تحقق للمصادقة الآمنة.

    • تساعد SMS API من Bird الشركات على تلبية متطلبات SCA من خلال إيصال كلمات المرور المؤقتة بشكل موثوق مع مرونة جغرافية وتجاوزات على مستوى الناقل.

    • يوصى بأن تبدأ الشركات الاختبار مبكراً بسبب حساسية وحرجية تدفقات الدفع.

    • تقدم Bird متخصصين داخليين في SCA لمساعدة الشركات في تصميم وتحقق تدفقات متوافقة.

أبرز الأسئلة والأجوبة

  • ما هو PSD2؟

    PSD2 هي توجيه خدمات الدفع المحدثة للاتحاد الأوروبي، مصممة لزيادة الأمان والشفافية والابتكار في الدفعات.

  • متى يبدأ تفعيل PSD2؟

    على الرغم من أن PSD2 بدأ رسميًا في عام 2019، تم تمديد إنفاذ SCA حتى 31 ديسمبر 2020.

  • ما هو التحقق القوي من العميل (SCA)؟

    تُعد SCA مطلب مصادقة متعدد العوامل ضروري للمدفوعات عبر الإنترنت والوصول إلى الحسابات داخل المنطقة الاقتصادية الأوروبية (EEA).

  • ما هي العوامل الثلاثة التي تشكل SCA؟

    المعرفة (كلمة المرور/الرمز السري)، الحيازة (الجهاز)، والوراثة (القياسات الحيوية).

  • متى يكون SCA مطلوبًا؟

    في كل مرة يقوم فيها العميل بالوصول إلى حساب دفع عبر الإنترنت أو يبدء معاملة إلكترونية داخل المنطقة الاقتصادية الأوروبية.

  • هل هناك أي معاملات مستثناة من SCA؟

    نعم — الخصومات المباشرة التي يتم تفعيلها من قبل التاجر ومعظم دفعات البطاقات الشخصية، باستثناء الحالات التي تنطبق فيها قواعد الدفع بدون تماس.

  • ماذا يحدث إذا لم يتم تنفيذ SCA؟

    يجب على البنوك رفض المعاملة.

  • هل تنطبق SCA على جميع المعاملات الأوروبية؟

    ينطبق ذلك على المعاملات حيث تقع كل من البنوك المُصدِرة والمُكتسبة في المنطقة الاقتصادية الأوروبية (EEA).

  • كيف يمكن للشركات أن تصبح متوافقة مع SCA؟

    من خلال تنفيذ تدفقات التحقق متعدد العوامل التي تلبي متطلبات PSD2، وغالبًا باستخدام التحقق عبر الرسائل النصية القصيرة كعامل امتلاك.

  • كيف تساعد Bird في الامتثال لمتطلبات SCA؟

    تقوم واجهة برمجة تطبيقات الرسائل القصيرة بتسليم رموز التحقق بشكل موثوق في جميع أنحاء العالم مع معدلات تسليم عالية، وإجراءات الفشل، ومسارات الناقل المباشرة.

  • لماذا يعتبر الاختبار المبكر مهمًا؟

    تؤثر SCA بشكل مباشر على استمرارية تدفق الدفع - تحتاج الشركات إلى الوقت للتحقق والتكيف لتجنب المعاملات الفاشلة.

  • هل تقدم Bird دعمًا للتنفيذ؟

    نعم — توفر Bird أخصائيي SCA الذين يمكنهم إرشاد الشركات خلال عملية التنفيذ والاختبار.

المؤسسات المالية عبر المنطقة الاقتصادية الأوروبية (EEA) تستعد لدخول PSD2 حيز التنفيذ الكامل. اقرأ المزيد لترى كيف يمكن لشركتك أن تستعد لذلك.

المؤسسات المالية عبر المنطقة الاقتصادية الأوروبية (EEA) تستعد لدخول PSD2 حيز التنفيذ الكامل. اقرأ المزيد لترى كيف يمكن لشركتك أن تستعد لذلك.

المؤسسات المالية عبر المنطقة الاقتصادية الأوروبية (EEA) تستعد لدخول PSD2 حيز التنفيذ الكامل. اقرأ المزيد لترى كيف يمكن لشركتك أن تستعد لذلك.

ما هو PSD2؟

تم تقديم التوجيه الثاني لخدمات الدفع (PSD2) في 8 أكتوبر 2015 كمراجعة للتوجيه الأصلي لخدمات الدفع. دخل PSD2 حيز التنفيذ في 14 سبتمبر 2019، ولكن بسبب التأخيرات، تم منح تمديد وسيتم تطبيق التوجيه في 31 ديسمبر 2020. تم إنشاء PSD2 لضمان قيام الشركات بالتحقق بشكل مناسب من صحة المدفوعات عبر الإنترنت في أوروبا، ولتعزيز الفرص للتعاون بين البنوك والشركات المالية التقنية. جزء كبير من التوجيه هو المصادقة القوية للعميل، أو SCA.

تم تقديم التوجيه الثاني لخدمات الدفع (PSD2) في 8 أكتوبر 2015 كمراجعة للتوجيه الأصلي لخدمات الدفع. دخل PSD2 حيز التنفيذ في 14 سبتمبر 2019، ولكن بسبب التأخيرات، تم منح تمديد وسيتم تطبيق التوجيه في 31 ديسمبر 2020. تم إنشاء PSD2 لضمان قيام الشركات بالتحقق بشكل مناسب من صحة المدفوعات عبر الإنترنت في أوروبا، ولتعزيز الفرص للتعاون بين البنوك والشركات المالية التقنية. جزء كبير من التوجيه هو المصادقة القوية للعميل، أو SCA.

تم تقديم التوجيه الثاني لخدمات الدفع (PSD2) في 8 أكتوبر 2015 كمراجعة للتوجيه الأصلي لخدمات الدفع. دخل PSD2 حيز التنفيذ في 14 سبتمبر 2019، ولكن بسبب التأخيرات، تم منح تمديد وسيتم تطبيق التوجيه في 31 ديسمبر 2020. تم إنشاء PSD2 لضمان قيام الشركات بالتحقق بشكل مناسب من صحة المدفوعات عبر الإنترنت في أوروبا، ولتعزيز الفرص للتعاون بين البنوك والشركات المالية التقنية. جزء كبير من التوجيه هو المصادقة القوية للعميل، أو SCA.

ما هي SCA؟

يتكون التحقق القوي من هوية العميل (SCA) من ثلاثة عناصر.

  1. المعرفة: شيء يعرفه المستخدم فقط، مثل كلمة المرور أو الرقم السري (PIN)

  2. الملكية: شيء يمتلكه المستخدم فقط، مثل جهاز شخصي (مثل الجهاز اللوحي أو الهاتف المحمول)

  3. التواجد: شيء يتمثل في المستخدم، مثل بصمة الإصبع أو التعرف على الوجه

أي عدم امتثال لهذه العناصر سيتطلب من البنوك التي تقوم بإجراء المعاملات في أوروبا رفض المدفوعات التي تتطلب SCA.

يتطلب SCA كلما قام العميل بالوصول إلى حسابه للدفع عبر الإنترنت أو بدء معاملة إلكترونية. لا ينطبق على الخصم المباشر الذي يinitiatesه التاجر أو المدفوعات البطاقية الشخصية خارج المدفوعات اللا تلامسية. ستنطبق المتطلبات على أي معاملة تجري في المنطقة الاقتصادية الأوروبية (EEA).

يتكون التحقق القوي من هوية العميل (SCA) من ثلاثة عناصر.

  1. المعرفة: شيء يعرفه المستخدم فقط، مثل كلمة المرور أو الرقم السري (PIN)

  2. الملكية: شيء يمتلكه المستخدم فقط، مثل جهاز شخصي (مثل الجهاز اللوحي أو الهاتف المحمول)

  3. التواجد: شيء يتمثل في المستخدم، مثل بصمة الإصبع أو التعرف على الوجه

أي عدم امتثال لهذه العناصر سيتطلب من البنوك التي تقوم بإجراء المعاملات في أوروبا رفض المدفوعات التي تتطلب SCA.

يتطلب SCA كلما قام العميل بالوصول إلى حسابه للدفع عبر الإنترنت أو بدء معاملة إلكترونية. لا ينطبق على الخصم المباشر الذي يinitiatesه التاجر أو المدفوعات البطاقية الشخصية خارج المدفوعات اللا تلامسية. ستنطبق المتطلبات على أي معاملة تجري في المنطقة الاقتصادية الأوروبية (EEA).

يتكون التحقق القوي من هوية العميل (SCA) من ثلاثة عناصر.

  1. المعرفة: شيء يعرفه المستخدم فقط، مثل كلمة المرور أو الرقم السري (PIN)

  2. الملكية: شيء يمتلكه المستخدم فقط، مثل جهاز شخصي (مثل الجهاز اللوحي أو الهاتف المحمول)

  3. التواجد: شيء يتمثل في المستخدم، مثل بصمة الإصبع أو التعرف على الوجه

أي عدم امتثال لهذه العناصر سيتطلب من البنوك التي تقوم بإجراء المعاملات في أوروبا رفض المدفوعات التي تتطلب SCA.

يتطلب SCA كلما قام العميل بالوصول إلى حسابه للدفع عبر الإنترنت أو بدء معاملة إلكترونية. لا ينطبق على الخصم المباشر الذي يinitiatesه التاجر أو المدفوعات البطاقية الشخصية خارج المدفوعات اللا تلامسية. ستنطبق المتطلبات على أي معاملة تجري في المنطقة الاقتصادية الأوروبية (EEA).

كيف يمكن لعملك أن يصبح متوافقًا مع SCA؟

يمكنك أن تصبح متوافقًا مع SCA من خلال تنفيذ أداتين بسيطتين. كل ما تحتاجه هو Bird SMS API مع أداة تحقق من اختيارك.

يمكّن Bird SMS API عملك من إرسال رسائل SMS على نطاق واسع، حول العالم، مع تحقيق أقصى قدر من تسليم الرسائل بسبب وجود الاحتياطيات المدمجة، والانتقالات الاحتياطية، والاتصالات المباشرة مع شركات الاتصالات. تم تصميم واجهة برمجة التطبيقات SMS لمراعاة الاختلافات الجغرافية والتنظيمية، وهي مصممة لتقديم حلول استراتيجية عالمية.

بينما يعد الإعداد مباشرًا، ننصح عملك ببدء الاختبار في الأسابيع المقبلة نظرًا لحساسية التوجيه. لدينا خبراء SCA في الفريق سيكونون سعداء لإرشادك خلال العملية. يرجى التواصل معنا هنا.‍

يمكنك أن تصبح متوافقًا مع SCA من خلال تنفيذ أداتين بسيطتين. كل ما تحتاجه هو Bird SMS API مع أداة تحقق من اختيارك.

يمكّن Bird SMS API عملك من إرسال رسائل SMS على نطاق واسع، حول العالم، مع تحقيق أقصى قدر من تسليم الرسائل بسبب وجود الاحتياطيات المدمجة، والانتقالات الاحتياطية، والاتصالات المباشرة مع شركات الاتصالات. تم تصميم واجهة برمجة التطبيقات SMS لمراعاة الاختلافات الجغرافية والتنظيمية، وهي مصممة لتقديم حلول استراتيجية عالمية.

بينما يعد الإعداد مباشرًا، ننصح عملك ببدء الاختبار في الأسابيع المقبلة نظرًا لحساسية التوجيه. لدينا خبراء SCA في الفريق سيكونون سعداء لإرشادك خلال العملية. يرجى التواصل معنا هنا.‍

يمكنك أن تصبح متوافقًا مع SCA من خلال تنفيذ أداتين بسيطتين. كل ما تحتاجه هو Bird SMS API مع أداة تحقق من اختيارك.

يمكّن Bird SMS API عملك من إرسال رسائل SMS على نطاق واسع، حول العالم، مع تحقيق أقصى قدر من تسليم الرسائل بسبب وجود الاحتياطيات المدمجة، والانتقالات الاحتياطية، والاتصالات المباشرة مع شركات الاتصالات. تم تصميم واجهة برمجة التطبيقات SMS لمراعاة الاختلافات الجغرافية والتنظيمية، وهي مصممة لتقديم حلول استراتيجية عالمية.

بينما يعد الإعداد مباشرًا، ننصح عملك ببدء الاختبار في الأسابيع المقبلة نظرًا لحساسية التوجيه. لدينا خبراء SCA في الفريق سيكونون سعداء لإرشادك خلال العملية. يرجى التواصل معنا هنا.‍

أخبار أخرى

اقرأ المزيد من هذه الفئة

A person is standing at a desk while typing on a laptop.

المنصة الأصلية للذكاء الاصطناعي التي تتوسع مع عملك.

A person is standing at a desk while typing on a laptop.

المنصة الأصلية للذكاء الاصطناعي التي تتوسع مع عملك.

A person is standing at a desk while typing on a laptop.

المنصة الأصلية للذكاء الاصطناعي التي تتوسع مع عملك.