PSD2 zbliża się... Czy zacząłeś testować zgodność z SCA?

Ptak

7 sty 2022

Zgodność

1 min read

PSD2 zbliża się... Czy zacząłeś testować zgodność z SCA?

Najważniejsze informacje

    • PSD2 (druga Dyrektywa o Usługach Płatniczych) to europejskie rozporządzenie mające na celu wzmocnienie bezpieczeństwa płatności, ochronę konsumentów i pobudzenie współpracy między bankami a fintechami.

    • Choć PSD2 formalnie weszło w życie w 2019 roku, egzekwowanie zostało przedłużone do 31 grudnia 2020 roku, aby dać instytucjom finansowym więcej czasu na dostosowanie się.

    • Podstawowym wymaganiem PSD2 jest Silne Uwierzytelnienie Klienta (SCA), które nakłada obowiązek stosowania uwierzytelniania wieloskładnikowego dla płatności online i dostępu do konta.

    • SCA wymaga spełnienia co najmniej dwu z trzech elementów:

      • Wiedza (hasło, PIN)

      • Posiadanie (urządzenie mobilne, token)

      • Własność (biometria, taka jak odcisk palca lub identyfikacja twarzy)

    • Banki muszą odrzucać transakcje, które wymagają SCA, ale nie spełniają tych czynników.

    • SCA stosuje się do transakcji elektronicznych i dostępu do konta w obrębie EOG, ale wyklucza debety bezpośrednie inicjowane przez sprzedawców oraz płatności kartą osobistą (z wyjątkiem zasad dotyczących płatności zbliżeniowych).

    • Firmy muszą zapewnić, że ich procesy uwierzytelniania są zgodne, aby uniknąć zwiększonej liczby niepowodzeń w płatnościach po egzekwowaniu PSD2.

    • Wdrażanie SCA można uprościć, używając weryfikacji SMS jako czynnika „posiadania”, w połączeniu z narzędziem weryfikacyjnym dla bezpiecznego uwierzytelniania.

    • SMS API Bird pomaga firmom spełniać wymagania SCA, dostarczając OTP w sposób niezawodny, z wysoką dostarczalnością, elastycznością geograficzną i możliwością przełączania na poziomie operatora.

    • Firmy są zachęcane do wczesnego rozpoczęcia testów z powodu wrażliwości i krytyczności procesów płatniczych.

    • Bird oferuje wewnętrznych specjalistów SCA, którzy pomagają firmom w projektowaniu i walidacji zgodnych procesów.

Podsumowanie pytań i odpowiedzi

  • Czym jest PSD2?

    PSD2 to zaktualizowana dyrektywa o usługach płatniczych Unii Europejskiej, mająca na celu zwiększenie bezpieczeństwa, przejrzystości i innowacji w płatnościach.

  • Kiedy zaczyna się egzekucja PSD2?

    Chociaż PSD2 formalnie rozpoczęła się w 2019 roku, egzekwowanie SCA zostało przedłużone do 31 grudnia 2020.

  • Czym jest silna autoryzacja klienta (SCA)?

    SCA jest obowiązkowym wymaganiem dotyczącym uwierzytelniania wieloskładnikowego dla płatności online i dostępu do konta w EOG.

  • Jakie trzy czynniki składają się na SCA?

    Wiedza (hasło/PIN), Posiadanie (urządzenie) i Dziedzictwo (biometria).

  • Kiedy wymagane jest SCA?

    Za każdym razem, gdy klient uzyskuje dostęp do konta płatności online lub inicjuje transakcję elektroniczną w EOG.

  • Czy jakieś transakcje są zwolnione z SCA?

    Tak — zainicjowane przez sprzedawcę polecenia zapłaty oraz większość płatności kartą osobiście, z wyjątkiem sytuacji, gdy obowiązują zasady płatności zbliżeniowych.

  • Co się stanie, jeśli SCA nie zostanie przeprowadzone?

    Banki muszą odmówić transakcji.

  • Czy SCA dotyczy wszystkich transakcji europejskich?

    Dotyczy to transakcji, w których zarówno banki emisji, jak i banki nabywające znajdują się w EOG.

  • Jak firmy mogą stać się zgodne z SCA?

    Wdrażając przepływy wieloskładnikowej autoryzacji, które spełniają wymagania PSD2, często wykorzystując weryfikację opartą na SMS jako czynnik posiadania.

  • Jak Bird pomaga w zgodności z SCA?

    Jej API SMS dostarcza kody weryfikacyjne niezawodnie na całym świecie z wysoką dostarczalnością, awaryjnością i bezpośrednimi trasami operatorów.

  • Dlaczego wczesne testowanie jest ważne?

    SCA bezpośrednio wpływa na ciągłość przepływu płatności — firmy potrzebują czasu, aby zweryfikować i dostosować się, aby uniknąć nieudanych transakcji.

  • Czy Bird oferuje wsparcie w zakresie wdrożenia?

    Tak — Bird zapewnia specjalistów SCA, którzy mogą prowadzić firmy przez wdrażanie i testowanie.

Instytucje finansowe w całym Europejskim Obszarze Gospodarczym (EOG) przygotowują się do wdrożenia dyrektywy PSD2, regulacji która wprowadza surowsze wymagania dotyczące uwierzytelniania dla płatności online. Artykuł ten wyjaśnia, czym jest PSD2, jak działa silne uwierzytelnianie klienta (SCA) oraz jak firmy mogą się przygotować.

Instytucje finansowe w całym Europejskim Obszarze Gospodarczym (EOG) przygotowują się do wdrożenia dyrektywy PSD2, regulacji która wprowadza surowsze wymagania dotyczące uwierzytelniania dla płatności online. Artykuł ten wyjaśnia, czym jest PSD2, jak działa silne uwierzytelnianie klienta (SCA) oraz jak firmy mogą się przygotować.

Instytucje finansowe w całym Europejskim Obszarze Gospodarczym (EOG) przygotowują się do wdrożenia dyrektywy PSD2, regulacji która wprowadza surowsze wymagania dotyczące uwierzytelniania dla płatności online. Artykuł ten wyjaśnia, czym jest PSD2, jak działa silne uwierzytelnianie klienta (SCA) oraz jak firmy mogą się przygotować.

Czym jest PSD2?

Druga dyrektywa w sprawie usług płatniczych (PSD2) została wprowadzona 8 października 2015 roku jako rewizja oryginalnej dyrektywy w sprawie usług płatniczych. PSD2 weszła w życie 14 września 2019 roku, ale z powodu opóźnień egzekwowanie zostało przedłużone do 31 grudnia 2020 roku.

PSD2 ma na celu poprawę bezpieczeństwa płatności online w Europie oraz zachęcenie do innowacji i współpracy między bankami a firmami fintech. Centralnym wymaganiem dyrektywy jest Silna Autoryzacja Klienta (SCA).

Druga dyrektywa w sprawie usług płatniczych (PSD2) została wprowadzona 8 października 2015 roku jako rewizja oryginalnej dyrektywy w sprawie usług płatniczych. PSD2 weszła w życie 14 września 2019 roku, ale z powodu opóźnień egzekwowanie zostało przedłużone do 31 grudnia 2020 roku.

PSD2 ma na celu poprawę bezpieczeństwa płatności online w Europie oraz zachęcenie do innowacji i współpracy między bankami a firmami fintech. Centralnym wymaganiem dyrektywy jest Silna Autoryzacja Klienta (SCA).

Druga dyrektywa w sprawie usług płatniczych (PSD2) została wprowadzona 8 października 2015 roku jako rewizja oryginalnej dyrektywy w sprawie usług płatniczych. PSD2 weszła w życie 14 września 2019 roku, ale z powodu opóźnień egzekwowanie zostało przedłużone do 31 grudnia 2020 roku.

PSD2 ma na celu poprawę bezpieczeństwa płatności online w Europie oraz zachęcenie do innowacji i współpracy między bankami a firmami fintech. Centralnym wymaganiem dyrektywy jest Silna Autoryzacja Klienta (SCA).

Czym jest SCA?

Elementy uwierzytelniania SCA

Silne uwierzytelnianie klienta (SCA) składa się z trzech elementów.

Czynnik

Opis

Przykład

Wiedza

Coś, co użytkownik zna

Hasło, PIN

Posiadanie

Coś, co użytkownik ma

Telefon komórkowy, token sprzętowy

Tożsamość

Coś, czym użytkownik jest

Odcisk palca, rozpoznawanie twarzy


  1. Wiedza: coś, co tylko użytkownik zna, takie jak hasło lub PIN

  2. Posiadanie: coś, co tylko użytkownik posiada, takie jak urządzenie osobiste (np. tablet lub telefon komórkowy)

  3. Tożsamość: coś, czym użytkownik jest, takie jak odcisk palca lub rozpoznawanie twarzy

Dlaczego to ma znaczenie: Jakiekolwiek nieprzestrzeganie tych elementów spowoduje, że banki dokonujące transakcji w Europie będą musiały odrzucać płatności wymagające SCA.

SCA jest wymagana za każdym razem, gdy klient uzyskuje dostęp do swojego rachunku płatniczego online lub inicjuje transakcję elektroniczną. Nie dotyczy to poleceń zapłaty inicjowanych przez sprzedawcę ani płatności kartą dokonywanych osobiście poza płatnościami zbliżeniowymi. Wymogi będą dotyczyć wszelkich transakcji odbywających się w EOG.

Elementy uwierzytelniania SCA

Silne uwierzytelnianie klienta (SCA) składa się z trzech elementów.

Czynnik

Opis

Przykład

Wiedza

Coś, co użytkownik zna

Hasło, PIN

Posiadanie

Coś, co użytkownik ma

Telefon komórkowy, token sprzętowy

Tożsamość

Coś, czym użytkownik jest

Odcisk palca, rozpoznawanie twarzy


  1. Wiedza: coś, co tylko użytkownik zna, takie jak hasło lub PIN

  2. Posiadanie: coś, co tylko użytkownik posiada, takie jak urządzenie osobiste (np. tablet lub telefon komórkowy)

  3. Tożsamość: coś, czym użytkownik jest, takie jak odcisk palca lub rozpoznawanie twarzy

Dlaczego to ma znaczenie: Jakiekolwiek nieprzestrzeganie tych elementów spowoduje, że banki dokonujące transakcji w Europie będą musiały odrzucać płatności wymagające SCA.

SCA jest wymagana za każdym razem, gdy klient uzyskuje dostęp do swojego rachunku płatniczego online lub inicjuje transakcję elektroniczną. Nie dotyczy to poleceń zapłaty inicjowanych przez sprzedawcę ani płatności kartą dokonywanych osobiście poza płatnościami zbliżeniowymi. Wymogi będą dotyczyć wszelkich transakcji odbywających się w EOG.

Elementy uwierzytelniania SCA

Silne uwierzytelnianie klienta (SCA) składa się z trzech elementów.

Czynnik

Opis

Przykład

Wiedza

Coś, co użytkownik zna

Hasło, PIN

Posiadanie

Coś, co użytkownik ma

Telefon komórkowy, token sprzętowy

Tożsamość

Coś, czym użytkownik jest

Odcisk palca, rozpoznawanie twarzy


  1. Wiedza: coś, co tylko użytkownik zna, takie jak hasło lub PIN

  2. Posiadanie: coś, co tylko użytkownik posiada, takie jak urządzenie osobiste (np. tablet lub telefon komórkowy)

  3. Tożsamość: coś, czym użytkownik jest, takie jak odcisk palca lub rozpoznawanie twarzy

Dlaczego to ma znaczenie: Jakiekolwiek nieprzestrzeganie tych elementów spowoduje, że banki dokonujące transakcji w Europie będą musiały odrzucać płatności wymagające SCA.

SCA jest wymagana za każdym razem, gdy klient uzyskuje dostęp do swojego rachunku płatniczego online lub inicjuje transakcję elektroniczną. Nie dotyczy to poleceń zapłaty inicjowanych przez sprzedawcę ani płatności kartą dokonywanych osobiście poza płatnościami zbliżeniowymi. Wymogi będą dotyczyć wszelkich transakcji odbywających się w EOG.

Gdy SCA ma zastosowanie zgodnie z PSD2

Scenariusz

Czy wymagane jest SCA?

Dostęp do konta online

Tak

Inicjowanie płatności elektronicznych

Tak

Bezpośrednie obciążenia inicjowane przez sprzedawcę

Nie

Płatności kartą w osobie

Nie (z wyjątkiem zasad zbliżeniowych)

Transakcje w EOG

Tak

Scenariusz

Czy wymagane jest SCA?

Dostęp do konta online

Tak

Inicjowanie płatności elektronicznych

Tak

Bezpośrednie obciążenia inicjowane przez sprzedawcę

Nie

Płatności kartą w osobie

Nie (z wyjątkiem zasad zbliżeniowych)

Transakcje w EOG

Tak

Scenariusz

Czy wymagane jest SCA?

Dostęp do konta online

Tak

Inicjowanie płatności elektronicznych

Tak

Bezpośrednie obciążenia inicjowane przez sprzedawcę

Nie

Płatności kartą w osobie

Nie (z wyjątkiem zasad zbliżeniowych)

Transakcje w EOG

Tak

Jak twoja firma może stać się zgodna z SCA?

Proste podejście do wdrożenia

Przykład wdrożenia SCA przy użyciu SMS

Element SCA

Przykład wdrożenia

Rola Bird

Posiadanie

Jednorazowe hasło przez SMS

Dostarczenie API SMS

Wiedza lub dziedziczenie

PIN, hasło lub biometryka

Zewnętrzne narzędzie weryfikacji

Walidacja transakcji

Potwierdzenie OTP

Wysokodostępne komunikaty

Możesz stać się zgodny z SCA, implementując dwa proste narzędzia. Wszystko, czego potrzebujesz, to API SMS Bird w połączeniu z narzędziem weryfikacyjnym według własnego wyboru.

API SMS Bird umożliwia Twojej firmie wysyłanie wiadomości SMS na dużą skalę, na całym świecie, z maksymalną dostarczalnością wiadomości dzięki wbudowanym redundancjom, awaryjnym przełączeniom i bezpośrednim połączeniom z operatorem. Zaprojektowane z myślą o różnicach geograficznych i regulacyjnych, API SMS zostało stworzone, aby dostarczać strategiczne globalne rozwiązania.

Choć konfiguracja jest prosta, zalecamy, aby Twoja firma zaczęła testować w nadchodzących tygodniach ze względu na wrażliwość dyrektywy. Mamy ekspertów SCA, którzy chętnie poprowadzą Cię przez ten proces. Skontaktuj się tutaj.‍

Proste podejście do wdrożenia

Przykład wdrożenia SCA przy użyciu SMS

Element SCA

Przykład wdrożenia

Rola Bird

Posiadanie

Jednorazowe hasło przez SMS

Dostarczenie API SMS

Wiedza lub dziedziczenie

PIN, hasło lub biometryka

Zewnętrzne narzędzie weryfikacji

Walidacja transakcji

Potwierdzenie OTP

Wysokodostępne komunikaty

Możesz stać się zgodny z SCA, implementując dwa proste narzędzia. Wszystko, czego potrzebujesz, to API SMS Bird w połączeniu z narzędziem weryfikacyjnym według własnego wyboru.

API SMS Bird umożliwia Twojej firmie wysyłanie wiadomości SMS na dużą skalę, na całym świecie, z maksymalną dostarczalnością wiadomości dzięki wbudowanym redundancjom, awaryjnym przełączeniom i bezpośrednim połączeniom z operatorem. Zaprojektowane z myślą o różnicach geograficznych i regulacyjnych, API SMS zostało stworzone, aby dostarczać strategiczne globalne rozwiązania.

Choć konfiguracja jest prosta, zalecamy, aby Twoja firma zaczęła testować w nadchodzących tygodniach ze względu na wrażliwość dyrektywy. Mamy ekspertów SCA, którzy chętnie poprowadzą Cię przez ten proces. Skontaktuj się tutaj.‍

Proste podejście do wdrożenia

Przykład wdrożenia SCA przy użyciu SMS

Element SCA

Przykład wdrożenia

Rola Bird

Posiadanie

Jednorazowe hasło przez SMS

Dostarczenie API SMS

Wiedza lub dziedziczenie

PIN, hasło lub biometryka

Zewnętrzne narzędzie weryfikacji

Walidacja transakcji

Potwierdzenie OTP

Wysokodostępne komunikaty

Możesz stać się zgodny z SCA, implementując dwa proste narzędzia. Wszystko, czego potrzebujesz, to API SMS Bird w połączeniu z narzędziem weryfikacyjnym według własnego wyboru.

API SMS Bird umożliwia Twojej firmie wysyłanie wiadomości SMS na dużą skalę, na całym świecie, z maksymalną dostarczalnością wiadomości dzięki wbudowanym redundancjom, awaryjnym przełączeniom i bezpośrednim połączeniom z operatorem. Zaprojektowane z myślą o różnicach geograficznych i regulacyjnych, API SMS zostało stworzone, aby dostarczać strategiczne globalne rozwiązania.

Choć konfiguracja jest prosta, zalecamy, aby Twoja firma zaczęła testować w nadchodzących tygodniach ze względu na wrażliwość dyrektywy. Mamy ekspertów SCA, którzy chętnie poprowadzą Cię przez ten proces. Skontaktuj się tutaj.‍

Inne wiadomości

Przeczytaj więcej z tej kategorii

A person is standing at a desk while typing on a laptop.

Kompletna platforma oparta na sztucznej inteligencji, która rośnie wraz z Twoim biznesem.

A person is standing at a desk while typing on a laptop.

Kompletna platforma oparta na sztucznej inteligencji, która rośnie wraz z Twoim biznesem.