PSD2 akan Segera Datang... Apakah Anda Sudah Memulai Pengujian Kepatuhan SCA?

Burung

7 Jan 2022

Kepatuhan

1 min read

PSD2 akan Segera Datang... Apakah Anda Sudah Memulai Pengujian Kepatuhan SCA?

Poin Penting

    • PSD2 (Direktif Layanan Pembayaran yang kedua) adalah peraturan Eropa yang dirancang untuk memperkuat keamanan pembayaran, melindungi konsumen, dan mendorong kolaborasi antara bank dan fintech.

    • Walaupun PSD2 secara resmi mulai berlaku pada tahun 2019, penegakan diperpanjang hingga 31 Desember 2020 untuk memberi lembaga keuangan lebih banyak waktu untuk beradaptasi.

    • Requirement inti dari PSD2 adalah Autentikasi Pelanggan yang Kuat (SCA), yang mengharuskan autentikasi multi-faktor untuk pembayaran online dan akses akun.

    • SCA mengharuskan memenuhi setidaknya dua dari tiga elemen:

      • Pengetahuan (kata sandi, PIN)

      • Kepemilikan (perangkat mobile, token)

      • Keterwarisan (biometrik seperti sidik jari atau ID wajah)

    • Bank harus menolak transaksi yang memerlukan SCA tetapi tidak memenuhi faktor-faktor ini.

    • SCA berlaku untuk transaksi elektronik dan akses akun di seluruh EEA, tetapi tidak termasuk debit langsung yang diinisiasi pedagang dan pembayaran kartu secara langsung (kecuali aturan tanpa kontak).

    • Bisnis harus memastikan alur autentikasi mereka mematuhi untuk menghindari meningkatnya kegagalan pembayaran setelah penegakan PSD2.

    • Menerapkan SCA dapat disederhanakan dengan menggunakan verifikasi berbasis SMS sebagai faktor “kepemilikan”, dipadukan dengan alat verifikasi untuk autentikasi yang aman.

    • API SMS Bird membantu perusahaan memenuhi persyaratan SCA dengan mengirimkan OTP secara andal dengan tingkat pengiriman yang tinggi, fleksibilitas geografis, dan cadangan tingkat operator.

    • Perusahaan disarankan untuk memulai pengujian lebih awal karena sensitivitas dan kritikalitas alur pembayaran.

    • Bird menawarkan spesialis SCA internal untuk membantu perusahaan merancang dan memvalidasi alur yang mematuhi.

Sorotan Tanya jawab

  • Apa itu PSD2?

    PSD2 adalah Arahan Layanan Pembayaran yang diperbarui Uni Eropa, dirancang untuk meningkatkan keamanan, transparansi, dan inovasi dalam pembayaran.

  • Kapan penegakan PSD2 dimulai?

    Meski PSD2 secara resmi dimulai pada tahun 2019, penegakan SCA diperpanjang hingga 31 Desember 2020.

  • Apa itu Otentikasi Pelanggan yang Kuat (SCA)?

    SCA adalah persyaratan autentikasi multi-faktor yang wajib untuk pembayaran online dan akses akun di dalam EEA.

  • Apa tiga faktor yang membentuk SCA?

    Pengetahuan (kata sandi/PIN), Kepemilikan (perangkat), dan Pewarisan (biometrik).

  • Kapan SCA diperlukan?

    Setiap kali seorang pelanggan mengakses akun pembayaran online atau memulai transaksi elektronik di dalam EEA.

  • Apakah ada transaksi yang dikecualikan dari SCA?

    Ya — debit langsung yang diinisiasi oleh pedagang dan sebagian besar pembayaran kartu secara langsung, kecuali di mana aturan tanpa kontak berlaku.

  • Apa yang terjadi jika SCA tidak dilakukan?

    Bank harus menolak transaksi tersebut.

  • Apakah SCA berlaku untuk semua transaksi Eropa?

    Ini berlaku untuk transaksi di mana baik bank penerbit maupun bank pengakuisisi terletak di EEA.

  • Bagaimana bisnis dapat menjadi sesuai SCA?

    Dengan menerapkan alur otentikasi multi-faktor yang memenuhi persyaratan PSD2, sering menggunakan verifikasi berbasis SMS sebagai faktor kepemilikan.

  • Bagaimana Bird membantu dalam kepatuhan SCA?

    API SMS-nya mengirimkan kode verifikasi dengan andal di seluruh dunia dengan tingkat pengiriman yang tinggi, cadangan, dan rute langsung operator.

  • Mengapa pengujian awal itu penting?

    SCA langsung mempengaruhi kontinuitas aliran pembayaran — bisnis membutuhkan waktu untuk memvalidasi dan menyesuaikan diri agar menghindari transaksi yang gagal.

  • Apakah Bird menawarkan dukungan implementasi?

    Ya — Bird menyediakan spesialis SCA yang dapat membimbing perusahaan melalui implementasi dan pengujian.

Institusi keuangan di seluruh Wilayah Ekonomi Eropa (EEA) sedang mempersiapkan pelaksanaan PSD2, sebuah peraturan yang memperkenalkan persyaratan autentikasi yang lebih ketat untuk pembayaran online. Artikel ini menjelaskan apa itu PSD2, bagaimana Autentikasi Pelanggan yang Kuat (SCA) bekerja, dan bagaimana bisnis dapat mempersiapkan diri.

Institusi keuangan di seluruh Wilayah Ekonomi Eropa (EEA) sedang mempersiapkan pelaksanaan PSD2, sebuah peraturan yang memperkenalkan persyaratan autentikasi yang lebih ketat untuk pembayaran online. Artikel ini menjelaskan apa itu PSD2, bagaimana Autentikasi Pelanggan yang Kuat (SCA) bekerja, dan bagaimana bisnis dapat mempersiapkan diri.

Institusi keuangan di seluruh Wilayah Ekonomi Eropa (EEA) sedang mempersiapkan pelaksanaan PSD2, sebuah peraturan yang memperkenalkan persyaratan autentikasi yang lebih ketat untuk pembayaran online. Artikel ini menjelaskan apa itu PSD2, bagaimana Autentikasi Pelanggan yang Kuat (SCA) bekerja, dan bagaimana bisnis dapat mempersiapkan diri.

Apa itu PSD2?

Revisi Kedua dari Direktif Layanan Pembayaran (PSD2) diperkenalkan pada 8 Oktober 2015 sebagai revisi dari Direktif Layanan Pembayaran yang asli. PSD2 mulai berlaku pada 14 September 2019, tetapi karena penundaan, penegakan diperpanjang hingga 31 Desember 2020.

PSD2 bertujuan untuk meningkatkan keamanan pembayaran online di Eropa dan mendorong inovasi serta kolaborasi antara bank dan perusahaan fintech. Persyaratan pusat dari direktif ini adalah Autentikasi Pelanggan yang Kuat (SCA).

Revisi Kedua dari Direktif Layanan Pembayaran (PSD2) diperkenalkan pada 8 Oktober 2015 sebagai revisi dari Direktif Layanan Pembayaran yang asli. PSD2 mulai berlaku pada 14 September 2019, tetapi karena penundaan, penegakan diperpanjang hingga 31 Desember 2020.

PSD2 bertujuan untuk meningkatkan keamanan pembayaran online di Eropa dan mendorong inovasi serta kolaborasi antara bank dan perusahaan fintech. Persyaratan pusat dari direktif ini adalah Autentikasi Pelanggan yang Kuat (SCA).

Revisi Kedua dari Direktif Layanan Pembayaran (PSD2) diperkenalkan pada 8 Oktober 2015 sebagai revisi dari Direktif Layanan Pembayaran yang asli. PSD2 mulai berlaku pada 14 September 2019, tetapi karena penundaan, penegakan diperpanjang hingga 31 Desember 2020.

PSD2 bertujuan untuk meningkatkan keamanan pembayaran online di Eropa dan mendorong inovasi serta kolaborasi antara bank dan perusahaan fintech. Persyaratan pusat dari direktif ini adalah Autentikasi Pelanggan yang Kuat (SCA).

Apa itu SCA?

Faktor otentikasi SCA

Otentikasi Pelanggan yang Kuat (SCA) terdiri dari tiga elemen.

Faktor

Deskripsi

Contoh

Pengetahuan

Sesuatunya yang diketahui pengguna

Kata sandi, PIN

Kepemilikan

Sesuatunya yang dimiliki pengguna

Telepon seluler, token perangkat keras

Inherensi

Sesuatunya yang merupakan pengguna

Sidik jari, pengenalan wajah


  1. Pengetahuan: sesuatu yang hanya diketahui oleh pengguna, seperti kata sandi atau PIN

  2. Kepemilikan: sesuatu yang hanya dimiliki oleh pengguna, seperti perangkat pribadi (seperti tablet atau telepon seluler)

  3. Inherensi: sesuatu yang merupakan pengguna, seperti sidik jari atau pengenalan wajah

Mengapa ini penting: Setiap ketidakpatuhan terhadap elemen-elemen ini akan mengharuskan bank yang melakukan transaksi di Eropa untuk menolak pembayaran yang memerlukan SCA.

SCA diperlukan setiap kali pelanggan mengakses akun pembayaran mereka secara online atau memulai transaksi elektronik. Ini tidak berlaku untuk debit langsung yang dimulai oleh pedagang atau pembayaran kartu secara langsung di luar pembayaran tanpa kontak. Persyaratan ini akan berlaku untuk semua transaksi yang dilakukan di EEA.

Faktor otentikasi SCA

Otentikasi Pelanggan yang Kuat (SCA) terdiri dari tiga elemen.

Faktor

Deskripsi

Contoh

Pengetahuan

Sesuatunya yang diketahui pengguna

Kata sandi, PIN

Kepemilikan

Sesuatunya yang dimiliki pengguna

Telepon seluler, token perangkat keras

Inherensi

Sesuatunya yang merupakan pengguna

Sidik jari, pengenalan wajah


  1. Pengetahuan: sesuatu yang hanya diketahui oleh pengguna, seperti kata sandi atau PIN

  2. Kepemilikan: sesuatu yang hanya dimiliki oleh pengguna, seperti perangkat pribadi (seperti tablet atau telepon seluler)

  3. Inherensi: sesuatu yang merupakan pengguna, seperti sidik jari atau pengenalan wajah

Mengapa ini penting: Setiap ketidakpatuhan terhadap elemen-elemen ini akan mengharuskan bank yang melakukan transaksi di Eropa untuk menolak pembayaran yang memerlukan SCA.

SCA diperlukan setiap kali pelanggan mengakses akun pembayaran mereka secara online atau memulai transaksi elektronik. Ini tidak berlaku untuk debit langsung yang dimulai oleh pedagang atau pembayaran kartu secara langsung di luar pembayaran tanpa kontak. Persyaratan ini akan berlaku untuk semua transaksi yang dilakukan di EEA.

Faktor otentikasi SCA

Otentikasi Pelanggan yang Kuat (SCA) terdiri dari tiga elemen.

Faktor

Deskripsi

Contoh

Pengetahuan

Sesuatunya yang diketahui pengguna

Kata sandi, PIN

Kepemilikan

Sesuatunya yang dimiliki pengguna

Telepon seluler, token perangkat keras

Inherensi

Sesuatunya yang merupakan pengguna

Sidik jari, pengenalan wajah


  1. Pengetahuan: sesuatu yang hanya diketahui oleh pengguna, seperti kata sandi atau PIN

  2. Kepemilikan: sesuatu yang hanya dimiliki oleh pengguna, seperti perangkat pribadi (seperti tablet atau telepon seluler)

  3. Inherensi: sesuatu yang merupakan pengguna, seperti sidik jari atau pengenalan wajah

Mengapa ini penting: Setiap ketidakpatuhan terhadap elemen-elemen ini akan mengharuskan bank yang melakukan transaksi di Eropa untuk menolak pembayaran yang memerlukan SCA.

SCA diperlukan setiap kali pelanggan mengakses akun pembayaran mereka secara online atau memulai transaksi elektronik. Ini tidak berlaku untuk debit langsung yang dimulai oleh pedagang atau pembayaran kartu secara langsung di luar pembayaran tanpa kontak. Persyaratan ini akan berlaku untuk semua transaksi yang dilakukan di EEA.

Ketika SCA berlaku di bawah PSD2

Skenario

Apakah SCA diperlukan?

Akses akun online

Ya

Inisiasi pembayaran elektronik

Ya

Debit langsung yang diminta pedagang

Tidak

Pembayaran kartu secara langsung

Tidak (kecuali aturan tanpa kontak)

Transaksi dalam EEA

Ya

Skenario

Apakah SCA diperlukan?

Akses akun online

Ya

Inisiasi pembayaran elektronik

Ya

Debit langsung yang diminta pedagang

Tidak

Pembayaran kartu secara langsung

Tidak (kecuali aturan tanpa kontak)

Transaksi dalam EEA

Ya

Skenario

Apakah SCA diperlukan?

Akses akun online

Ya

Inisiasi pembayaran elektronik

Ya

Debit langsung yang diminta pedagang

Tidak

Pembayaran kartu secara langsung

Tidak (kecuali aturan tanpa kontak)

Transaksi dalam EEA

Ya

Bagaimana bisnis Anda bisa mematuhi SCA?

Pendekatan implementasi yang sederhana

Contoh implementasi SCA menggunakan SMS

Elemen SCA

Contoh implementasi

Peran Bird

Kepemilikan

Kode sandi satu kali melalui SMS

Pengiriman API SMS

Pengetahuan atau Pewarisan

PIN, kata sandi, atau biometrik

Alat verifikasi eksternal

Validasi transaksi

Konfirmasi OTP

Pesan dengan pengiriman tinggi

Anda dapat memenuhi kepatuhan SCA dengan mengimplementasikan dua alat sederhana. Yang Anda butuhkan hanyalah API SMS Bird yang digabungkan dengan alat verifikasi pilihan Anda.

API SMS Bird memungkinkan bisnis Anda mengirim pesan SMS dalam skala besar, di seluruh dunia, dengan pengiriman pesan maksimum berkat redundansi bawaan, failover, dan koneksi langsung ke operator. Dirancang untuk perbedaan geografis dan regulasi, API SMS dirancang untuk memberikan solusi global yang strategis.

Meskipun pengaturannya sederhana, kami menyarankan bisnis Anda untuk mulai melakukan pengujian dalam beberapa minggu mendatang karena sensitivitas arahan tersebut. Kami memiliki ahli SCA di staf kami yang akan dengan senang hati membimbing Anda melalui proses ini. Silakan hubungi di sini.‍

Pendekatan implementasi yang sederhana

Contoh implementasi SCA menggunakan SMS

Elemen SCA

Contoh implementasi

Peran Bird

Kepemilikan

Kode sandi satu kali melalui SMS

Pengiriman API SMS

Pengetahuan atau Pewarisan

PIN, kata sandi, atau biometrik

Alat verifikasi eksternal

Validasi transaksi

Konfirmasi OTP

Pesan dengan pengiriman tinggi

Anda dapat memenuhi kepatuhan SCA dengan mengimplementasikan dua alat sederhana. Yang Anda butuhkan hanyalah API SMS Bird yang digabungkan dengan alat verifikasi pilihan Anda.

API SMS Bird memungkinkan bisnis Anda mengirim pesan SMS dalam skala besar, di seluruh dunia, dengan pengiriman pesan maksimum berkat redundansi bawaan, failover, dan koneksi langsung ke operator. Dirancang untuk perbedaan geografis dan regulasi, API SMS dirancang untuk memberikan solusi global yang strategis.

Meskipun pengaturannya sederhana, kami menyarankan bisnis Anda untuk mulai melakukan pengujian dalam beberapa minggu mendatang karena sensitivitas arahan tersebut. Kami memiliki ahli SCA di staf kami yang akan dengan senang hati membimbing Anda melalui proses ini. Silakan hubungi di sini.‍

Pendekatan implementasi yang sederhana

Contoh implementasi SCA menggunakan SMS

Elemen SCA

Contoh implementasi

Peran Bird

Kepemilikan

Kode sandi satu kali melalui SMS

Pengiriman API SMS

Pengetahuan atau Pewarisan

PIN, kata sandi, atau biometrik

Alat verifikasi eksternal

Validasi transaksi

Konfirmasi OTP

Pesan dengan pengiriman tinggi

Anda dapat memenuhi kepatuhan SCA dengan mengimplementasikan dua alat sederhana. Yang Anda butuhkan hanyalah API SMS Bird yang digabungkan dengan alat verifikasi pilihan Anda.

API SMS Bird memungkinkan bisnis Anda mengirim pesan SMS dalam skala besar, di seluruh dunia, dengan pengiriman pesan maksimum berkat redundansi bawaan, failover, dan koneksi langsung ke operator. Dirancang untuk perbedaan geografis dan regulasi, API SMS dirancang untuk memberikan solusi global yang strategis.

Meskipun pengaturannya sederhana, kami menyarankan bisnis Anda untuk mulai melakukan pengujian dalam beberapa minggu mendatang karena sensitivitas arahan tersebut. Kami memiliki ahli SCA di staf kami yang akan dengan senang hati membimbing Anda melalui proses ini. Silakan hubungi di sini.‍

Berita lainnya

Baca lebih lanjut dari kategori ini

A person is standing at a desk while typing on a laptop.

Platform AI-native lengkap yang dapat berkembang seiring dengan bisnis Anda.

© 2025 Burung

A person is standing at a desk while typing on a laptop.

Platform AI-native lengkap yang dapat berkembang seiring dengan bisnis Anda.

© 2025 Burung