Silniejsze uwierzytelnienie dla transakcji bezgotówkowych

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Nie przy wszystkich transakcjach konieczne będzie stosowanie silnego uwierzytelniania. Do wyjątków należą płatności zbliżeniowe, opłaty za przejazd w biletomatach, na autostradzie i parkingach.

14 września wchodzi w życie Rozporządzenie Delegowane Komisji Europejskiej w zakresie regulacyjnych standardów technicznych (tzw. RTS) dotyczące między innymi silnego uwierzytelnienia klienta. Główną przesłanką wdrażanych rozwiązań jest zwiększenie bezpieczeństwa korzystania z usług płatniczych oferowanych drogą elektroniczną i tym samym ograniczenie możliwości wystąpienia oszustw związanych z tymi usługami.

Rozporządzenie wprowadza konieczność stosowania procedur silnego uwierzytelnienia czyli minimum dwuelementowego potwierdzania tożsamości klientów. Opiera się ono na zastosowaniu co najmniej dwóch elementów należących do 3 kategorii:

  • Kategoria „wiedza” – to kod (np. PIN), hasło lub inny element, który jest i powinien być znany tylko klientowi – posiadaczowi danego instrumentu płatniczego lub bankowości internetowej,
  • Kategoria „posiadanie” – to element, który dany użytkownik ma w posiadaniu (np. karta plastikowa, telefon z kartą SIM) i który może zostać użyty w trakcie dokonywania płatności lub korzystania z bankowości internetowej,
  • Kategoria „cecha klienta” – to specyficzna dla danego klienta cecha, którą tylko on dysponuje i która go jednoznacznie wyróżnia. Dobrym przykładem jest biometria w postaci np. odcisku palca, tęczówki oka czy układu żył.

Stosowanie procedur silnego uwierzytelnienia będzie przy dokonywaniu płatności w terminalach płatniczych (POS), płatnościach za zakupy w internecie (e-commerce, m-commerce) oraz logowaniu i korzystaniu z bankowości internetowej czy mobilnej.

– Nie oznacza to jednak, że przy dokonywaniu każdej transakcji konieczne będzie stosowanie silnego uwierzytelniania. Rozporządzenie określa wyjątki, w których dostawcy usług płatniczych, w tym wydawcy kart nie muszą stosować silnego uwierzytelnienia klienta w zakresie płatności – mówi w rozmowie z MarketNews24 dr Przemysław Barbrich ze Związku Banków Polskich. – Pierwszy wyjątek dotyczący płatności zbliżeniowych, który funkcjonuje już w Polsce od wielu lat i daje możliwość płacenia w terminalach z funkcją zbliżeniową do 50 PLN (limit w Polsce). Rozporządzenie określa ten górny limit na poziomie 50 EUR) bez konieczności podawania kodu PIN. Kolejny wyjątek to tzw. liczniki transakcji, które mogą być albo ilościowe albo wartościowe. Licznik ilościowy pilnuje warunku określającego, że po przekroczeniu 5, następujących po sobie transakcji zbliżeniowych (bez względu na kwotę) musi nastąpić silne uwierzytelnienie klienta. Licznik wartościowy z kolei określa że po przekroczeniu określonej przez wydawcę instrumentu płatniczego kwoty następujących po sobie transakcji zbliżeniowych musi nastąpić silne uwierzytelnienie klienta. Chociaż Rozporządzenie określa kwotę takiego limitu na 150 EUR to wydawca danego instrumentu może określić ten limit na niższym poziomie. Polscy wydawcy (banki) skorzystają z tej możliwości i będą ustawiać go niżej.

W przypadku dokonywania elektronicznych płatności za zakupy w internecie (m-commerce, e-commerce kwota pojedynczej transakcji nie może przekroczyć 30 EUR, licznik wartościowy łącznych kwot transakcji nie może przekroczyć 100 EUR a licznik ilościowy liczby następujących po sobie transakcji jest analogiczny jak w płatnościach zbliżeniowych i wynosi 5. W tym obszarze wyjątkiem od powyższych reguł jest możliwość ujęcia danego sprzedawcy na liście tzw. zaufanych klientów co pozwala na zastosowanie nieco innych (wyższych) limitów określonych szczegółowo w Rozporządzeniu.

Istotnym wyłączeniem spod rygorów silnego uwierzytelnienia jest dokonywanie transakcji w terminalach samoobsługowych służących do regulowania opłat za transport np. biletomaty czy autostrady lub postój. Często w takich urządzeniach nie ma możliwości użycia kodu PIN stąd niemożliwe lub bardzo utrudnione byłoby zrealizowanie silnego uwierzytelnienia.

– Główna przesłanka wprowadzenia silnego uwierzytelniania to bezpieczeństwo dokonywania elektronicznych transakcji płatniczych – wyjaśnia ekspert. – Warto uważnie przeczytać korespondencję jaka została wysłana od dostawców usług płatniczych (banków) bo w niej można odnaleźć między innymi jaki rodzaj i wysokość limitów dany dostawca będzie stosował od 14 września, po przekroczeniu których wymagane będzie silne uwierzytelnienie.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Minister Sprawiedliwości z karą od UODO. Chodzi o dane osobowe sędziów i aferę z 2019 r.

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski nałożył na...

Certyfikacja wykonawców zmieni rynek zamówień publicznych. Firmy muszą przygotować się na nowe zasady

Rynek zamówień publicznych w Polsce jest dziś wart ok....

Jawność wynagrodzeń coraz bliżej. 7 czerwca mija termin wdrożenia unijnych przepisów

7 czerwca 2026 r. mija termin wdrożenia unijnych przepisów...

Jawność płac będzie jednym z największych projektów HR ostatnich lat

25 maja zakończyły się uzgodnienia do nowej wersji projektu...

Dochody gospodarstw domowych w 2025 r. rosły szybciej niż wydatki. Poprawiła się też subiektywna ocena sytuacji materialnej

Dane GUS pokazują obraz umiarkowanej poprawy sytuacji gospodarstw domowych w 2025 r. Dochody rosły szybciej niż wydatki, zmniejszył się udział bieżących kosztów w dochodzie, a większość gospodarstw oceniała swoją sytuację materialną pozytywnie. Jednocześnie utrzymały się istotne różnice między grupami społecznymi, regionami oraz gospodarstwami o najwyższych i najniższych dochodach.
Wiadomości

RPP zostawiła stopy bez zmian. Raty kredytów mogą jednak znów wzrosnąć

RPP nie zmieniła w czerwcu poziomu stóp procentowych. Nie...

Minister Sprawiedliwości z karą od UODO. Chodzi o dane osobowe sędziów i aferę z 2019 r.

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski nałożył na...

NBP utrzyma jastrzębi ton, ale bez podwyżki? RPP zdecyduje o stopach procentowych

Narodowy Bank Polski najprawdopodobniej pozostawi dziś stopy procentowe bez...

Spór z PFRON zagroził płynności firmy. Rzecznik MŚP mówi o zasadzie proporcjonalności

Minister Agnieszka Majewska, Rzecznik Małych i Średnich Przedsiębiorców kontynuuje...

Czerwcowa decyzja RPP: więcej argumentów za stabilizacją niż za cięciem

Czerwcowe posiedzenie Rady Polityki Pieniężnej odbędzie się w momencie,...

Zmiana w zarządzie Banku Millennium. Marcin Dubno odpowie za obszar ryzyka

Z dniem 1 czerwca 2026 roku Rada Nadzorcza Banku...
Coś dla Ciebie

Wybrane kategorie