PSD2 nadert… Bent u begonnen met het testen van SCA-naleving?

Bird

7 jan 2022

Compliance

1 min read

PSD2 nadert… Bent u begonnen met het testen van SCA-naleving?

Belangrijkste punten

    • PSD2 (de tweede Payment Services Directive) is een Europese regelgeving ontworpen om de betalingsbeveiliging te versterken, consumenten te beschermen en samenwerking tussen banken en fintechs te bevorderen.

    • Hoewel PSD2 formeel van kracht werd in 2019, werd de handhaving verlengd tot 31 december 2020 om financiële instellingen meer tijd te geven zich aan te passen.

    • Een kernvereiste van PSD2 is Strong Customer Authentication (SCA), die multi-factor authenticatie voor online betalingen en toegang tot accounts verplicht stelt.

    • SCA vereist dat ten minste twee van de drie elementen worden gehaald:

      • Kennis (wachtwoord, PIN)

      • Bezitting (mobiel apparaat, token)

      • Erfelijkheid (biometrie zoals vingerafdruk of gezichtsherkenning)

    • Banken moeten transacties afwijzen die SCA vereisen maar niet aan deze factoren voldoen.

    • SCA is van toepassing op elektronische transacties en accounttoegang in de EEA, maar sluit koopmansgeïnitieerde automatische incasso's en persoonlijke kaartbetalingen uit (behalve contactloze regels).

    • Bedrijven moeten ervoor zorgen dat hun authenticatiestromen voldoen om verhoogde betalingsfouten na de handhaving van PSD2 te vermijden.

    • Het implementeren van SCA kan worden vereenvoudigd met SMS-gebaseerde verificatie als de "bezitting" factor, gepaard met een verificatietool voor veilige authenticatie.

    • Bird’s SMS API helpt bedrijven te voldoen aan SCA-vereisten door OTP’s betrouwbaar te leveren met hoge bezorgbaarheid, geografische flexibiliteit en provider-niveau failovers.

    • Bedrijven wordt geadviseerd om vroegtijdig te beginnen met testen vanwege de gevoeligheid en het cruciale karakter van betalingsstromen.

    • Bird biedt interne SCA-specialisten aan om bedrijven te helpen compliant stromen te ontwerpen en te valideren.

Q&A Hoogtepunten

  • Wat is PSD2?

    PSD2 is de bijgewerkte Richtlijn Betalingsdiensten van de Europese Unie, ontworpen om de beveiliging, transparantie en innovatie in betalingen te verhogen.

  • Wanneer begint de handhaving van PSD2?

    Hoewel PSD2 formeel begon in 2019, werd de handhaving van SCA verlengd tot 31 december 2020.

  • Wat is Strong Customer Authentication (SCA)?

    SCA is een verplichte multi-factor authenticatie vereiste voor online betalingen en accounttoegang binnen de EER.

  • Wat zijn de drie factoren die SCA vormen?

    Kennis (wachtwoord/PIN), Bezit (apparaat), en Inherentheid (biometrie).

  • Wanneer is SCA vereist?

    Elke keer dat een klant toegang heeft tot een online betaalaccount of een elektronische transactie initieert binnen de EEA.

  • Zijn er transacties vrijgesteld van SCA?

    Ja — door de handelaar geïnitieerde automatische incasso's en de meeste persoonlijke kaartbetalingen, behalve waar contactloze regels van toepassing zijn.

  • Wat gebeurt er als SCA niet wordt uitgevoerd?

    Banken moeten de transactie weigeren.

  • Is SCA van toepassing op alle Europese transacties?

    Het is van toepassing op transacties waarbij zowel de uitgevende als de accepterende banken zich in de EER bevinden.

  • Hoe kunnen bedrijven SCA-compliant worden?

    Door meerfactorauthenticatiestromen te implementeren die voldoen aan de PSD2-vereisten, vaak gebruikmakend van SMS-verificatie als bezitsfactor.

  • Hoe helpt Bird met SCA-compliance?

    De SMS API levert verificatiecodes betrouwbaar wereldwijd met hoge leverbaarheid, failovers en directe carrier routes.

  • Waarom is vroege testing belangrijk?

    SCA beïnvloedt direct de continuïteit van de betalingsstroom — bedrijven hebben tijd nodig om te valideren en aan te passen om mislukte transacties te voorkomen.

  • Biedt Bird implementatie ondersteuning aan?

    Ja — Bird biedt SCA-specialisten die bedrijven kunnen begeleiden door implementatie en testen.

Financiële instellingen in de Europese Economische Ruimte (EER) maken zich klaar voor PSD2 om volledig van kracht te worden. Lees verder om te zien hoe uw bedrijf zich kan voorbereiden.

Financiële instellingen in de Europese Economische Ruimte (EER) maken zich klaar voor PSD2 om volledig van kracht te worden. Lees verder om te zien hoe uw bedrijf zich kan voorbereiden.

Financiële instellingen in de Europese Economische Ruimte (EER) maken zich klaar voor PSD2 om volledig van kracht te worden. Lees verder om te zien hoe uw bedrijf zich kan voorbereiden.

Wat is PSD2?

De tweede Payment Services Directive (PSD2) werd geïntroduceerd op 8 oktober 2015 als een herziening van de oorspronkelijke Payment Services Directive. PSD2 ging in werking op 14 september 2019, maar door vertragingen is er een verlenging toegestaan en zal de richtlijn op 31 december 2020 worden gehandhaafd. PSD2 werd gecreëerd om ervoor te zorgen dat bedrijven online betalingen in Europa op de juiste manier authentiseren en om kansen te bevorderen voor samenwerking tussen banken en fintech. Een groot aspect van de richtlijn is Strong Customer Authentication, of SCA.

De tweede Payment Services Directive (PSD2) werd geïntroduceerd op 8 oktober 2015 als een herziening van de oorspronkelijke Payment Services Directive. PSD2 ging in werking op 14 september 2019, maar door vertragingen is er een verlenging toegestaan en zal de richtlijn op 31 december 2020 worden gehandhaafd. PSD2 werd gecreëerd om ervoor te zorgen dat bedrijven online betalingen in Europa op de juiste manier authentiseren en om kansen te bevorderen voor samenwerking tussen banken en fintech. Een groot aspect van de richtlijn is Strong Customer Authentication, of SCA.

De tweede Payment Services Directive (PSD2) werd geïntroduceerd op 8 oktober 2015 als een herziening van de oorspronkelijke Payment Services Directive. PSD2 ging in werking op 14 september 2019, maar door vertragingen is er een verlenging toegestaan en zal de richtlijn op 31 december 2020 worden gehandhaafd. PSD2 werd gecreëerd om ervoor te zorgen dat bedrijven online betalingen in Europa op de juiste manier authentiseren en om kansen te bevorderen voor samenwerking tussen banken en fintech. Een groot aspect van de richtlijn is Strong Customer Authentication, of SCA.

Wat is SCA?

Sterke Klant Authenticatie (SCA) bestaat uit drie elementen.

  1. Kennis: iets dat alleen de gebruiker weet, zoals een wachtwoord of pincode

  2. Bezit: iets dat alleen de gebruiker bezit, zoals een persoonlijk apparaat (zoals een tablet of mobiele telefoon)

  3. Aanwezigheid: iets dat de gebruiker is, zoals een vingerafdruk of gezichtsherkenning

Elke niet-naleving van deze elementen zal ertoe leiden dat banken in Europa betalingen die SCA vereisen, moeten weigeren.

SCA is vereist elke keer dat een klant hun betaalrekening online opent of een elektronische transactie initieert. Het is niet van toepassing op door de handelaar geïnitieerde automatische incasso's of persoonlijke kaartbetalingen buiten contactloze betalingen. De vereisten zullen van toepassing zijn op alle transacties die plaatsvinden in de EER.

Sterke Klant Authenticatie (SCA) bestaat uit drie elementen.

  1. Kennis: iets dat alleen de gebruiker weet, zoals een wachtwoord of pincode

  2. Bezit: iets dat alleen de gebruiker bezit, zoals een persoonlijk apparaat (zoals een tablet of mobiele telefoon)

  3. Aanwezigheid: iets dat de gebruiker is, zoals een vingerafdruk of gezichtsherkenning

Elke niet-naleving van deze elementen zal ertoe leiden dat banken in Europa betalingen die SCA vereisen, moeten weigeren.

SCA is vereist elke keer dat een klant hun betaalrekening online opent of een elektronische transactie initieert. Het is niet van toepassing op door de handelaar geïnitieerde automatische incasso's of persoonlijke kaartbetalingen buiten contactloze betalingen. De vereisten zullen van toepassing zijn op alle transacties die plaatsvinden in de EER.

Sterke Klant Authenticatie (SCA) bestaat uit drie elementen.

  1. Kennis: iets dat alleen de gebruiker weet, zoals een wachtwoord of pincode

  2. Bezit: iets dat alleen de gebruiker bezit, zoals een persoonlijk apparaat (zoals een tablet of mobiele telefoon)

  3. Aanwezigheid: iets dat de gebruiker is, zoals een vingerafdruk of gezichtsherkenning

Elke niet-naleving van deze elementen zal ertoe leiden dat banken in Europa betalingen die SCA vereisen, moeten weigeren.

SCA is vereist elke keer dat een klant hun betaalrekening online opent of een elektronische transactie initieert. Het is niet van toepassing op door de handelaar geïnitieerde automatische incasso's of persoonlijke kaartbetalingen buiten contactloze betalingen. De vereisten zullen van toepassing zijn op alle transacties die plaatsvinden in de EER.

Hoe kan uw bedrijf SCA compliant worden?

U kunt SCA-compliant worden door twee eenvoudige tools te implementeren. Alles wat u nodig heeft, is de Bird SMS API gecombineerd met een Verificatietool naar keuze.

De Bird SMS API stelt uw bedrijf in staat om wereldwijd SMS-berichten op schaal te versturen, met maximale berichtleverbaarheid dankzij de ingebouwde redundantie, failovers en directe verbindingen met de provider. Ontworpen voor geografische en regelgevende verschillen, is de SMS API ontworpen om strategische wereldwijde oplossingen te bieden.

Hoewel de installatie eenvoudig is, adviseren wij uw bedrijf om de komende weken te beginnen met testen vanwege de gevoeligheid van de richtlijn. We hebben SCA-experts in dienst die u graag door het proces begeleiden. Neem alstublieft hier contact op.

U kunt SCA-compliant worden door twee eenvoudige tools te implementeren. Alles wat u nodig heeft, is de Bird SMS API gecombineerd met een Verificatietool naar keuze.

De Bird SMS API stelt uw bedrijf in staat om wereldwijd SMS-berichten op schaal te versturen, met maximale berichtleverbaarheid dankzij de ingebouwde redundantie, failovers en directe verbindingen met de provider. Ontworpen voor geografische en regelgevende verschillen, is de SMS API ontworpen om strategische wereldwijde oplossingen te bieden.

Hoewel de installatie eenvoudig is, adviseren wij uw bedrijf om de komende weken te beginnen met testen vanwege de gevoeligheid van de richtlijn. We hebben SCA-experts in dienst die u graag door het proces begeleiden. Neem alstublieft hier contact op.

U kunt SCA-compliant worden door twee eenvoudige tools te implementeren. Alles wat u nodig heeft, is de Bird SMS API gecombineerd met een Verificatietool naar keuze.

De Bird SMS API stelt uw bedrijf in staat om wereldwijd SMS-berichten op schaal te versturen, met maximale berichtleverbaarheid dankzij de ingebouwde redundantie, failovers en directe verbindingen met de provider. Ontworpen voor geografische en regelgevende verschillen, is de SMS API ontworpen om strategische wereldwijde oplossingen te bieden.

Hoewel de installatie eenvoudig is, adviseren wij uw bedrijf om de komende weken te beginnen met testen vanwege de gevoeligheid van de richtlijn. We hebben SCA-experts in dienst die u graag door het proces begeleiden. Neem alstublieft hier contact op.

Andere nieuws

Lees meer uit deze categorie

A person is standing at a desk while typing on a laptop.

Het complete AI-native platform dat met uw bedrijf meegroeit.

A person is standing at a desk while typing on a laptop.

Het complete AI-native platform dat met uw bedrijf meegroeit.