27 czerwca 2018, 09:00:innoSHARE’18 - Pałac Kultury i Nauki, plac Defilad 1, 00-901, Warszawa

PSD2 coraz bliżej. KE przyjęła rozporządzenie wykonawcze

PSD2 coraz bliżej. Komisja Europejska przyjęła rozporządzenie wykonawcze

Komisja Europejska przyjęła dzisiaj rozporządzenie wykonawcze do dyrektywy PSD2. Zostało ono przygotowane na bazie regulacyjnych standardów technicznych, które miały nakreślić ostateczny kształt dyrektywy. RTS-y zostały przedstawione przez Europejski Urząd Nadzoru Bankowego (EBA) w lutym bieżącego roku.

KE wprowadziła niewielkie poprawki do projektu EBA. Dyrektywa wchodzi w życie 13 stycznia 2018 roku – z wyjątkiem wspomnianych RTS-ów, które zaczną obowiązywać 18 miesięcy po ich publikacji w Dzienniku Urzędowym Unii Europejskiej. Docelowo ma to nastąpić we wrześniu 2019 roku. Pełna treść publikacji dostępna jest na stronie Komisji Europejskiej.

Czytaj także: Bitcoin wart prawie 10 tysięcy dolarów

SCA – czyli silne uwierzytelnianie

W ramach standardów technicznych rozpatrywane były głównie kwestie bezpieczeństwa – przede wszystkim silne uwierzytelnianie, czyli SCA ( ang. Strong Customer Authentication). Na czym to polega? Po wprowadzeniu regulacyjnych standardów technicznych podanie hasła i danych z karty w większości przypadków nie wystarczy do dokonania płatności.

Silne uwierzytelnianie to wykorzystanie dwóch z trzech rodzajów potwierdzenia tożsamości. Pierwsze – to co klient wie, czyli zwykle login i hasło. Drugie – to co klient ma, czyli zazwyczaj token, albo hasło jednorazowe. Trzecie – to kim klient jest. I właśnie w trzecim punkcie pojawia się biometria.

Nowe przepisy określają także obowiązki banków w świetle dyrektywy PSD2. Każdy bank, który oferuje dostęp online do rachunku musi współpracować z innymi bankami, albo fintechami. Z tego powodu banki są zobligowane do udostępnienia bezpiecznych kanałów komunikacji na potrzeby inicjowania płatności.

Prace nad PSD2 trwają także w Polsce. Implementacją unijnego prawa do polskiej legislacji zajmuje się Ministerstwo Finansów. Kilka dni temu na stronie Rządowego Centrum Legislacji pojawiły się nowe dokumenty dotyczące ustawy o zmianie ustawy o usługach płatniczych. Więcej na ten temat można przeczytać tutaj – Kolejny krok na drodze do implementacji PSD2.

Jeżeli chcecie dowiedzieć się więcej na temat dyrektywy PSD2 zachęcamy do zapoznania się z poniższymi tekstami:

Czytaj także: Kilka słów o PSD2

Czytaj także: Marcin Parczewski, Inteca – Jak banki skorzystają na otwartym API?

Czytaj także: Czy Polacy są gotowi na PSDII? Sprawa Monedo pokazuje, że niekoniecznie

/Rafał Tomaszewski