PSD2 nadert… Bent u begonnen met het testen van SCA-naleving?

Bird

7 jan 2022

Compliance

1 min read

PSD2 nadert… Bent u begonnen met het testen van SCA-naleving?

Belangrijkste punten

    • PSD2 (de tweede Payment Services Directive) is een Europese regelgeving ontworpen om de betalingsbeveiliging te versterken, consumenten te beschermen en samenwerking tussen banken en fintechs te bevorderen.

    • Hoewel PSD2 formeel van kracht werd in 2019, werd de handhaving verlengd tot 31 december 2020 om financiële instellingen meer tijd te geven zich aan te passen.

    • Een kernvereiste van PSD2 is Strong Customer Authentication (SCA), die multi-factor authenticatie voor online betalingen en toegang tot accounts verplicht stelt.

    • SCA vereist dat ten minste twee van de drie elementen worden gehaald:

      • Kennis (wachtwoord, PIN)

      • Bezitting (mobiel apparaat, token)

      • Erfelijkheid (biometrie zoals vingerafdruk of gezichtsherkenning)

    • Banken moeten transacties afwijzen die SCA vereisen maar niet aan deze factoren voldoen.

    • SCA is van toepassing op elektronische transacties en accounttoegang in de EEA, maar sluit koopmansgeïnitieerde automatische incasso's en persoonlijke kaartbetalingen uit (behalve contactloze regels).

    • Bedrijven moeten ervoor zorgen dat hun authenticatiestromen voldoen om verhoogde betalingsfouten na de handhaving van PSD2 te vermijden.

    • Het implementeren van SCA kan worden vereenvoudigd met SMS-gebaseerde verificatie als de "bezitting" factor, gepaard met een verificatietool voor veilige authenticatie.

    • Bird’s SMS API helpt bedrijven te voldoen aan SCA-vereisten door OTP’s betrouwbaar te leveren met hoge bezorgbaarheid, geografische flexibiliteit en provider-niveau failovers.

    • Bedrijven wordt geadviseerd om vroegtijdig te beginnen met testen vanwege de gevoeligheid en het cruciale karakter van betalingsstromen.

    • Bird biedt interne SCA-specialisten aan om bedrijven te helpen compliant stromen te ontwerpen en te valideren.

Q&A Hoogtepunten

  • Wat is PSD2?

    PSD2 is de bijgewerkte Richtlijn Betalingsdiensten van de Europese Unie, ontworpen om de beveiliging, transparantie en innovatie in betalingen te verhogen.

  • Wanneer begint de handhaving van PSD2?

    Hoewel PSD2 formeel begon in 2019, werd de handhaving van SCA verlengd tot 31 december 2020.

  • Wat is Strong Customer Authentication (SCA)?

    SCA is een verplichte multi-factor authenticatie vereiste voor online betalingen en accounttoegang binnen de EER.

  • Wat zijn de drie factoren die SCA vormen?

    Kennis (wachtwoord/PIN), Bezit (apparaat), en Inherentheid (biometrie).

  • Wanneer is SCA vereist?

    Elke keer dat een klant toegang heeft tot een online betaalaccount of een elektronische transactie initieert binnen de EEA.

  • Zijn er transacties vrijgesteld van SCA?

    Ja — door de handelaar geïnitieerde automatische incasso's en de meeste persoonlijke kaartbetalingen, behalve waar contactloze regels van toepassing zijn.

  • Wat gebeurt er als SCA niet wordt uitgevoerd?

    Banken moeten de transactie weigeren.

  • Is SCA van toepassing op alle Europese transacties?

    Het is van toepassing op transacties waarbij zowel de uitgevende als de accepterende banken zich in de EER bevinden.

  • Hoe kunnen bedrijven SCA-compliant worden?

    Door meerfactorauthenticatiestromen te implementeren die voldoen aan de PSD2-vereisten, vaak gebruikmakend van SMS-verificatie als bezitsfactor.

  • Hoe helpt Bird met SCA-compliance?

    De SMS API levert verificatiecodes betrouwbaar wereldwijd met hoge leverbaarheid, failovers en directe carrier routes.

  • Waarom is vroege testing belangrijk?

    SCA beïnvloedt direct de continuïteit van de betalingsstroom — bedrijven hebben tijd nodig om te valideren en aan te passen om mislukte transacties te voorkomen.

  • Biedt Bird implementatie ondersteuning aan?

    Ja — Bird biedt SCA-specialisten die bedrijven kunnen begeleiden door implementatie en testen.

Financiële instellingen in de Europese Economische Ruimte (EER) maken zich klaar voor de handhaving van PSD2, een verordening die strengere authenticatie-eisen voor online betalingen introduceert. Dit artikel legt uit wat PSD2 is, hoe Strong Customer Authentication (SCA) werkt, en hoe bedrijven zich kunnen voorbereiden.

Financiële instellingen in de Europese Economische Ruimte (EER) maken zich klaar voor de handhaving van PSD2, een verordening die strengere authenticatie-eisen voor online betalingen introduceert. Dit artikel legt uit wat PSD2 is, hoe Strong Customer Authentication (SCA) werkt, en hoe bedrijven zich kunnen voorbereiden.

Financiële instellingen in de Europese Economische Ruimte (EER) maken zich klaar voor de handhaving van PSD2, een verordening die strengere authenticatie-eisen voor online betalingen introduceert. Dit artikel legt uit wat PSD2 is, hoe Strong Customer Authentication (SCA) werkt, en hoe bedrijven zich kunnen voorbereiden.

Wat is PSD2?

De tweede Richtlijn Betalingsdiensten (PSD2) werd op 8 oktober 2015 geïntroduceerd als een herziening van de oorspronkelijke Richtlijn Betalingsdiensten. PSD2 ging op 14 september 2019 van kracht, maar vanwege vertragingen werd de handhaving verlengd tot 31 december 2020.

PSD2 streeft ernaar de veiligheid van online betalingen in Europa te verbeteren en innovatie en samenwerking tussen banken en fintech-bedrijven te stimuleren. Een centrale eis van de richtlijn is Sterke Klantauthenticatie (SCA).

De tweede Richtlijn Betalingsdiensten (PSD2) werd op 8 oktober 2015 geïntroduceerd als een herziening van de oorspronkelijke Richtlijn Betalingsdiensten. PSD2 ging op 14 september 2019 van kracht, maar vanwege vertragingen werd de handhaving verlengd tot 31 december 2020.

PSD2 streeft ernaar de veiligheid van online betalingen in Europa te verbeteren en innovatie en samenwerking tussen banken en fintech-bedrijven te stimuleren. Een centrale eis van de richtlijn is Sterke Klantauthenticatie (SCA).

De tweede Richtlijn Betalingsdiensten (PSD2) werd op 8 oktober 2015 geïntroduceerd als een herziening van de oorspronkelijke Richtlijn Betalingsdiensten. PSD2 ging op 14 september 2019 van kracht, maar vanwege vertragingen werd de handhaving verlengd tot 31 december 2020.

PSD2 streeft ernaar de veiligheid van online betalingen in Europa te verbeteren en innovatie en samenwerking tussen banken en fintech-bedrijven te stimuleren. Een centrale eis van de richtlijn is Sterke Klantauthenticatie (SCA).

Wat is SCA?

SCA-authenticatiefactoren

Strong Customer Authentication (SCA) bestaat uit drie elementen.

Factor

Beschrijving

Voorbeeld

Kennis

Iets wat de gebruiker weet

Wachtwoord, PIN

Bezitting

Iets wat de gebruiker heeft

Mobiele telefoon, hardwaretoken

Inherentie

Iets wat de gebruiker is

Vingerafdruk, gezichtsherkenning


  1. Kennis: iets wat alleen de gebruiker weet, zoals een wachtwoord of PIN

  2. Bezitting: iets wat alleen de gebruiker bezit, zoals een persoonlijk apparaat (zoals een tablet of mobiele telefoon)

  3. Inherentie: iets wat de gebruiker is, zoals een vingerafdruk of gezichtsherkenning

Waarom dit van belang is: Elke niet-naleving van deze elementen zal ertoe leiden dat banken die transacties in Europa uitvoeren, betalingen die SCA vereisen, moeten weigeren.

SCA is vereist telkens wanneer een klant zijn of haar betaalrekening online opent of een elektronische transactie initieert. Het is niet van toepassing op door de handelaar geïnitieerde incasso's of persoonlijke kaartbetalingen buiten contactloze betalingen. De vereisten zullen van toepassing zijn op alle transacties die plaatsvinden in de EER.

SCA-authenticatiefactoren

Strong Customer Authentication (SCA) bestaat uit drie elementen.

Factor

Beschrijving

Voorbeeld

Kennis

Iets wat de gebruiker weet

Wachtwoord, PIN

Bezitting

Iets wat de gebruiker heeft

Mobiele telefoon, hardwaretoken

Inherentie

Iets wat de gebruiker is

Vingerafdruk, gezichtsherkenning


  1. Kennis: iets wat alleen de gebruiker weet, zoals een wachtwoord of PIN

  2. Bezitting: iets wat alleen de gebruiker bezit, zoals een persoonlijk apparaat (zoals een tablet of mobiele telefoon)

  3. Inherentie: iets wat de gebruiker is, zoals een vingerafdruk of gezichtsherkenning

Waarom dit van belang is: Elke niet-naleving van deze elementen zal ertoe leiden dat banken die transacties in Europa uitvoeren, betalingen die SCA vereisen, moeten weigeren.

SCA is vereist telkens wanneer een klant zijn of haar betaalrekening online opent of een elektronische transactie initieert. Het is niet van toepassing op door de handelaar geïnitieerde incasso's of persoonlijke kaartbetalingen buiten contactloze betalingen. De vereisten zullen van toepassing zijn op alle transacties die plaatsvinden in de EER.

SCA-authenticatiefactoren

Strong Customer Authentication (SCA) bestaat uit drie elementen.

Factor

Beschrijving

Voorbeeld

Kennis

Iets wat de gebruiker weet

Wachtwoord, PIN

Bezitting

Iets wat de gebruiker heeft

Mobiele telefoon, hardwaretoken

Inherentie

Iets wat de gebruiker is

Vingerafdruk, gezichtsherkenning


  1. Kennis: iets wat alleen de gebruiker weet, zoals een wachtwoord of PIN

  2. Bezitting: iets wat alleen de gebruiker bezit, zoals een persoonlijk apparaat (zoals een tablet of mobiele telefoon)

  3. Inherentie: iets wat de gebruiker is, zoals een vingerafdruk of gezichtsherkenning

Waarom dit van belang is: Elke niet-naleving van deze elementen zal ertoe leiden dat banken die transacties in Europa uitvoeren, betalingen die SCA vereisen, moeten weigeren.

SCA is vereist telkens wanneer een klant zijn of haar betaalrekening online opent of een elektronische transactie initieert. Het is niet van toepassing op door de handelaar geïnitieerde incasso's of persoonlijke kaartbetalingen buiten contactloze betalingen. De vereisten zullen van toepassing zijn op alle transacties die plaatsvinden in de EER.

Wanneer SCA van toepassing is onder PSD2

Scenario

SCA vereist?

Online accounttoegang

Ja

Elektronische betalingsinitiatie

Ja

Door de handelaar geïnitieerde automatische incasso

Nee

Persoonlijke kaartbetalingen

Nee (behalve contactloze regels)

Transacties binnen de EER

Ja

Scenario

SCA vereist?

Online accounttoegang

Ja

Elektronische betalingsinitiatie

Ja

Door de handelaar geïnitieerde automatische incasso

Nee

Persoonlijke kaartbetalingen

Nee (behalve contactloze regels)

Transacties binnen de EER

Ja

Scenario

SCA vereist?

Online accounttoegang

Ja

Elektronische betalingsinitiatie

Ja

Door de handelaar geïnitieerde automatische incasso

Nee

Persoonlijke kaartbetalingen

Nee (behalve contactloze regels)

Transacties binnen de EER

Ja

Hoe kan uw bedrijf SCA compliant worden?

Een eenvoudige implementatiebenadering

Voorbeeld SCA-implementatie met behulp van SMS

SCA-element

Voorbeeldimplementatie

Bird-rol

Bezitting

Eenmalig wachtwoord via SMS

SMS API-bezorging

Kennis of Inherentie

Pincode, wachtwoord of biometrie

Externe verificatie tool

Transactievalidatie

OTP-bevestiging

Hoge leverbaarheid van berichten

Je kunt SCA-conform worden door twee eenvoudige tools te implementeren. Alles wat je nodig hebt is de Bird SMS API in combinatie met een Verificatietool naar keuze.

De Bird SMS API stelt je bedrijf in staat om op schaal SMS-berichten te verzenden, over de hele wereld, met maximale berichtlevering dankzij ingebouwde redundantie, failovers en directe verbindingen met carriers. Ontworpen voor geografische en regelgevende verschillen, is de SMS API ontworpen om strategische wereldwijde oplossingen te leveren.

Hoewel de installatie eenvoudig is, raden we je bedrijf aan om in de komende weken te beginnen met testen vanwege de gevoeligheid van de richtlijn. We hebben SCA-experts in dienst die je graag door het proces zullen begeleiden. Neem alstublieft contact op hier.

Een eenvoudige implementatiebenadering

Voorbeeld SCA-implementatie met behulp van SMS

SCA-element

Voorbeeldimplementatie

Bird-rol

Bezitting

Eenmalig wachtwoord via SMS

SMS API-bezorging

Kennis of Inherentie

Pincode, wachtwoord of biometrie

Externe verificatie tool

Transactievalidatie

OTP-bevestiging

Hoge leverbaarheid van berichten

Je kunt SCA-conform worden door twee eenvoudige tools te implementeren. Alles wat je nodig hebt is de Bird SMS API in combinatie met een Verificatietool naar keuze.

De Bird SMS API stelt je bedrijf in staat om op schaal SMS-berichten te verzenden, over de hele wereld, met maximale berichtlevering dankzij ingebouwde redundantie, failovers en directe verbindingen met carriers. Ontworpen voor geografische en regelgevende verschillen, is de SMS API ontworpen om strategische wereldwijde oplossingen te leveren.

Hoewel de installatie eenvoudig is, raden we je bedrijf aan om in de komende weken te beginnen met testen vanwege de gevoeligheid van de richtlijn. We hebben SCA-experts in dienst die je graag door het proces zullen begeleiden. Neem alstublieft contact op hier.

Een eenvoudige implementatiebenadering

Voorbeeld SCA-implementatie met behulp van SMS

SCA-element

Voorbeeldimplementatie

Bird-rol

Bezitting

Eenmalig wachtwoord via SMS

SMS API-bezorging

Kennis of Inherentie

Pincode, wachtwoord of biometrie

Externe verificatie tool

Transactievalidatie

OTP-bevestiging

Hoge leverbaarheid van berichten

Je kunt SCA-conform worden door twee eenvoudige tools te implementeren. Alles wat je nodig hebt is de Bird SMS API in combinatie met een Verificatietool naar keuze.

De Bird SMS API stelt je bedrijf in staat om op schaal SMS-berichten te verzenden, over de hele wereld, met maximale berichtlevering dankzij ingebouwde redundantie, failovers en directe verbindingen met carriers. Ontworpen voor geografische en regelgevende verschillen, is de SMS API ontworpen om strategische wereldwijde oplossingen te leveren.

Hoewel de installatie eenvoudig is, raden we je bedrijf aan om in de komende weken te beginnen met testen vanwege de gevoeligheid van de richtlijn. We hebben SCA-experts in dienst die je graag door het proces zullen begeleiden. Neem alstublieft contact op hier.

Andere nieuws

Lees meer uit deze categorie

A person is standing at a desk while typing on a laptop.

Het complete AI-native platform dat met uw bedrijf meegroeit.

A person is standing at a desk while typing on a laptop.

Het complete AI-native platform dat met uw bedrijf meegroeit.