Směrnice PSD2

PSD2 (Payment Services Directive) je druhá směrnice Evropské unie o platebních službách, která významně ovlivnila způsob provádění online plateb a poskytování informací v platebním styku. Byla navržena Evropskou komisí a schválena Evropským parlamentem 8. října 2015. Směrnice byla přijata dne 25. listopadu 2015 jako Směrnice Evropského parlamentu a Rady (EU) 2015/2366.[1]

Zkratka PSD2 SCA (Payment Services Directive 2 Strong Customer Authentication) odkazuje na nařízení Komise (EU) 2018/389 doplňující Směrnici a požadující dvoufaktorovou autentizaci.[2]

Implementace

Související informace naleznete také v článku Otevřené bankovnictví.

Původní směrnice měla být implementována postupně od konce roku 2018 do 14. září 2019. Hlavní změnou, kterou přinesla, je dostupnost informací o zákazníkovi pro prodejce (což zvyšuje riziko zneužití dat)[3] a zvýšené nároky na kontrolu identity zákazníka při platbách online.[4][5]

PSD2 přinesla na bankovní trh dále požadavek na silné ověření klienta a multibanking.[6] Multibanking je možnost propojit si v rámci oblíbeného internetového bankovnictví také další účty, které nemusejí být nutně spravovány stejnou bankou. Banky mají totiž povinnost poskytovat rozhraní pro nepřímé založení platebního příkazu a rozhraní pro poskytnutí informací o účtu (nikoliv však o osobních údajích klienta). K tomu je nutno používat bezpečné otevřené standardy komunikace. O tuto možnost ale velký zájem není.[7]

Silné ověření uživatele

Silné ověření klienta/uživatele (anglicky Strong Customer Authentication, SCA) je v podstatě[pozn. 1] vícefázové neboli minimálně dvoufázové ověření. Opírá se o kombinaci minimálně dvou nezávislých prvků z kategorií:

  • něco znám, faktor znalostí, — heslo, PIN kód, gesto atp., údaj, který není dostupný nikomu jinému,
  • něco mám, faktor držení/vlastnictví, — zařízení fyzické či logické, tedy např. bankovní platební karta nebo software, který je jednoznačně spojený s konkrétní osobou,
  • něco jsem — jednoznačný biometrický údaj[pozn. 2], což klient potvrzuje např. otiskem prstu či prostřednictvím rozpoznání obličeje.

Údaje z těchto kategorií musí být pro klienta jedinečné, musí ho jednoznačně identifikovat.[zdroj⁠?!] Přičemž informace „čím jste“ a „kde jste“ jsou osobní údaje. Osobní údaj ale nesmí být použit k identifikaci, ale jen k autentizaci.[8]

Silné ověření klienta podle článku 97 PSD2[1] bylo do české legislativy transponováno v podobě § 223 zákona 370/2017 Sb., o platebním styku[9] a je v ČR vyžadováno od 1. 1. 2021[10]

Silné ověření nemusí banka uplatňovat vždy a existují modelové příklady, při kterých nemusí uživatel uplatnit dva faktory ověření. Banka však musí udělat analýzu transakčních rizik spojených s chováním uživatele.[6][11]

V některých případech naopak vedle údajů z karty a SMS kódu bude nutno zadat ještě takzvaný ePIN, který se vygeneruje v internetovém bankovnictví.[12] SMS kód už nebude stačit, protože banka nemůže ručit za to, že mobilní telefon v držení uživatele je zamčený například PINem (znalost) nebo otiskem prstu (biometrie). E-PIN může být například trojmístné číslo, být neměnný a platit po celou dobu platnosti karty.

Silné a slabé ověření se však neshoduje s tím, jak tyto pojmy chápou neopozitivisté, např. A. Ayer.

Historie

13. 1. 2016
vstoupila v platnost Směrnice EP o platebních službách na vnitřním trhu (PSD2)[6]
27. 11. 2017
Nařízení Komise (EU) 2018/389 týkající se silného ověření klienta (SCA) a společných bezpečných otevřených standardů komunikace (The Regulatory Technical Standard, dále RTS)
13. 1. 2018
nabyla účinnosti novela zákona č. 370/2017 Sb., o platebním styku, který implementuje PSD2 v ČR
14. 9. 2019
účinnost RTS v plném znění
30. 12. 2020
uplatnění silného ověření klienta u karetních transakcí v rámci e-commerce (online platby kartami)

Česko 2019

Do 14. září 2019 nebyla v Česku žádná banka, která by měla připravené karty a servery připravené pro platby v režimu SCA.[13] Do doby, než banky dokončí potřebné úpravy, zůstane pro platby kartou využívána 3D Secure 1.0 (ověření přes SMS).[13] Po 14. září banky musely začít nabízet zákazníkům mobilní aplikace pro ověřování při nákupu na internetu pomocí biometrie.[13] ČNB vydala sdělení, které zajistilo dodatečný čas na plnou implementaci nařízení v oblasti silného ověření uživatele.[14]

V kamenných obchodech bylo zavedeno počítání transakcí, kdy po pěti po sobě jdoucích neověřených platebních transakcích musí být následují platební transakce ověřená.[13] Protože mohly existovat platební terminály, které s povinným ověřením transakce pomocí PIN nepočítaly, mohl terminál bezkontaktní platbu zamítnout.[13] V takovém případě bylo nutné vložit kartu do terminálu,[13] načež terminál měl požádat o PIN a platba měla proběhnout tak, jak proběhnout měla.[13]

Společnost Mastercard nabízela bankám její řešení, takže banky mohly doplnit biometrické ověřování plateb do svých aplikací bez vlastního vývoje.[13]

Pro uživatele bez chytrého telefonu s bankovní aplikací na počátku implementace existovalo pouze řešení, kdy kromě přepsání kódu z SMS bylo navíc vyžadováno zadání hesla nebo ePINu.[13] Takové řešení, ale snižuje uživatelskou jednoduchost. Celý trh tedy doufá ve stanovení tzv. přechodného období, během kterého se toto povede zákazníkům srozumitelně vysvětlit a naučit je to nebo že se najde přívětivější řešení.[13]

Odkazy

Poznámky

  1. PSD2 rozumí: „silným ověřením klienta“ ověření založené na použití dvou nebo více navzájem nezávislých prvků z kategorie znalost (to, co ví pouze uživatel), držení (to, co drží pouze uživatel) a inherence (to, čím uživatel je), kdy nesplněním jednoho z nich není ovlivněna spolehlivost ostatních; postup je navržen tak, aby byla chráněna důvěrnost ověřovacích údajů;
  2. biometrické údaje spadají do tzv. zvláštních kategorií osobních údajů se specifickým režimem zpracování podle čl. 9 Nařízení Evropského parlamentu a Rady (EU) 2016/679 - GDPR

Reference

  1. a b Směrnice Evropského parlamentu a Rady (EU) 2015/2366
  2. Nařízení Komise v přenesené pravomoci (EU) 2018/389 ze dne 27. listopadu 2017, kterým se doplňuje směrnice Evropského parlamentu a Rady (EU) 2015/2366, pokud jde o regulační technické normy týkající se silného ověření klienta a společných a bezpečných otevřených standardů komunikace
  3. https://www.ft.com/content/4911d260-aaac-11e7-ab55-27219df83c97 - Why would we want to increase the cyber risk to our bank data?
  4. PSD2 Explained: What is it and why does it matter?. TransferWise. 2016-12-12. Dostupné online [cit. 2018-02-09]. (anglicky) 
  5. European Commission - PRESS RELEASES - Press release - European Parliament adopts European Commission proposal to create safer and more innovative European payments. europa.eu [online]. [cit. 2018-02-09]. Dostupné online. (anglicky) 
  6. a b c V. Mladěnka: PSD2 a (r)evoluce bankovnictví , 7. 10. 2020
  7. První banka zruší multibanking. Není o něj zájem. www.penize.cz [online]. [cit. 2023-08-23]. Dostupné online. 
  8. Docházkový systém s použitím biometriky - otisky prstů zaměstnanců. Co na to GDPR? [online]. [cit. 2023-07-03]. Dostupné online. 
  9. Zákon č. 370/2017 Sb. o platebním styku
  10. ČNB: Silné ověření uživatele u plateb kartou na internetu od 1. 1. 2021
  11. Komentář České bankovní asociace k implementaci směrnice PSD2
  12. Platby kartou přes internet mají od ledna nová pravidla, 21. 12. 2020
  13. a b c d e f g h i j WOLF, Karel. Silné ověřování zákazníka: skutečná komplikace při placení, nebo zbytečný strašák?. Lupa.cz [online]. Internet Info, s.r.o., 2019-09-11 [cit. 2019-11-05]. Dostupné online. ISSN 1213-0702. 
  14. Sdělení České národní banky v souvislosti s účinností nařízení Komise v přenesené pravomoci (EU) 2018/389

Externí odkazy

Read other articles:

Pulau Air BesarPulau Pulau Air Pulau Air Besar merupakan pulau yang berada pada gugusan Kepulauan Seribu yang secara administratif termasuk dalam wilayah Kabupaten Administratif Kepulauan Seribu provinsi DKI Jakarta. Lihat pula Kabupaten Administratif Kepulauan Seribu Kepulauan Seribu Pranala luar Situs resmi Kabupaten Administratif Kepulauan Seribu Diarsipkan 2017-02-22 di Wayback Machine. lbsPulau di Kepulauan Seribu Pulau Air Besar Pulau Air Kecil Pulau Ayer Pulau Belanda Pulau Biawak Pula...

 

 

Pro SestoLogo SSD Pro SestoNama lengkapSocietà Sportiva DilettantisticaPro Sesto Calcio S.r.l.Berdiri19132010 (refounded)StadionStadio Breda,Sesto San Giovanni, Italy(Kapasitas: 4,500)OwnersMassino Nava, Massimo MilosKetuaSalvo ZangariManajerUmberto CortelazziLigaSerie D/B2011–12Eccellenza Lombardy/A, 1st Kostum kandang Kostum tandang Società Sportiva Dilettantistica Pro Sesto Calcio (dulu bernama Associazione Sportiva Dilettantistica Nuova Pro Sesto dan awalnya bernama Associazione Calci...

 

 

1993 (1993) NAIA Division II men's basketball tournamentTeams20Finals siteMontgomery Fieldhouse Nampa, IdahoChampionsWillamette Bearcats (1st title, 1st title game)Runner-upNorthern State Wolves (1st title game)SemifinalistsNorthwest Nazarene CrusadersWilliam Jewell CardinalsCharles StevensonHustle AwardBart Stepp (Albertson)Chuck Taylor MVPMike Ward (Willamette)Top scorerEric Kline (Northern State)(109 points) NAIA Division II men's tournaments «1992 1994» The ...

Main article: Rowing at the Summer Olympics Rowingat the Games of the XXX OlympiadVenueEton DorneyDates28 July – 4 August 2012Competitors550 from 58 nations← 20082016 → Rowing at the2012 Summer OlympicsSingle scullsmenwomenCoxless pairmenwomenDouble scullsmenwomenLwt double scullsmenwomenCoxless fourmenQuadruple scullsmenwomenEightmenwomenLwt coxless fourmenvte Aerial view of the venue at Dorney Lake, also known as Eton Dorney. The starting line at Eton Dorne...

 

 

† Стеллерова корова Муляж стеллеровой коровы в Лондонском музее естествознания Научная классификация Домен:ЭукариотыЦарство:ЖивотныеПодцарство:ЭуметазоиБез ранга:Двусторонне-симметричныеБез ранга:ВторичноротыеТип:ХордовыеПодтип:ПозвоночныеИнфратип:Челюстно�...

 

 

Франц Саксен-Кобург-Заальфельдскийнем. Franz von Sachsen-Coburg-Saalfeld герцог Саксен-Кобург-Заальфельдский 8 сентября 1800 — 9 декабря 1806 Предшественник Эрнст Фридрих Саксен-Кобург-Заальфельдский Преемник Эрнст I Саксен-Кобург-Заальфельдский Рождение 15 июля 1750(1750-07-15)Кобург, Сакс...

2001 puzzle video game This article is about the 2001 video game. For the series, see Bejeweled (series). For the Taylor Swift song, see Bejeweled (song). 2001 video gameBejeweledSteam headerDeveloper(s)PopCap GamesPublisher(s)PopCap GamesElectronic ArtsDesigner(s)Jason Kapalka[2]Composer(s)Peter HajbaSeriesBejeweledEnginePopCap Games FrameworkPlatform(s)WindowsmacOSFlashPalm OSWindows MobileBlackBerry 10Java MEiOSAndroidWindows PhoneXboxFacebookReleaseMay 30, 2001[1]Genre(s)P...

 

 

Ceresium Ceresium unicolor Klasifikasi ilmiah Kerajaan: Animalia Filum: Arthropoda Kelas: Insecta Ordo: Coleoptera Famili: Cerambycidae Subfamili: Cerambycinae Tribus: Callidiopini Genus: Ceresium Ceresium adalah genus kumbang tanduk panjang yang tergolong famili Cerambycidae. Genus ini juga merupakan bagian dari ordo Coleoptera, kelas Insecta, filum Arthropoda, dan kingdom Animalia. Larva kumbang dalam genus ini biasanya mengebor ke dalam kayu dan dapat menyebabkan kerusakan pada batang kay...

 

 

迪奥斯达多·马卡帕加尔Diosdado Pangan Macapagal第9任菲律賓總統任期1961年12月30日—1965年12月30日前任卡洛斯·P·加西亚继任费迪南德·马科斯第6任菲律賓副總統任期1957年12月30日—1961年12月30日前任卡洛斯·P·加西亚继任伊曼纽尔·佩莱斯 个人资料出生(1910-09-28)1910年9月28日 美屬菲律賓馬尼拉逝世1997年4月21日(1997歲—04—21)(86歲) 菲律賓馬卡迪墓地 菲律賓馬卡迪達義市英...

Shore establishment For other ships with the same name, see HMS Excellent. HMS Excellent Whale Island, Portsmouth, Hampshire in EnglandAn aerial photo of HMS Excellent during 2005. The red building is Navy Command HeadquartersHMS ExcellentLocation in HampshireCoordinates50°49′09″N 1°05′48.5″W / 50.81917°N 1.096806°W / 50.81917; -1.096806TypeNaval shore establishmentArea32 hectares (79 acres)Site informationOwnerMinistry of DefenceOperator Royal Na...

 

 

Частина серії проФілософіяLeft to right: Plato, Kant, Nietzsche, Buddha, Confucius, AverroesПлатонКантНіцшеБуддаКонфуційАверроес Філософи Епістемологи Естетики Етики Логіки Метафізики Соціально-політичні філософи Традиції Аналітична Арістотелівська Африканська Близькосхідна іранська Буддій�...

 

 

This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Yukon Party – news · newspapers · books · scholar · JSTOR (October 2016) (Learn how and when to remove this message) Political party in Canada Yukon Party Parti du YukonActive territorial partyLeaderCurrie DixonPresidentMelanie BraisFounded1991...

The ObserverTipeMingguan surat kabarFormatBerliner (ex-Broadsheet)PemilikGuardian Media GroupRedaksiJohn MulhollandDidirikan1791Pandangan politikCentre LeftPusatFarringdon, LondonSirkulasi surat kabar454,374[1]Situs webobserver.guardian.co.uk The Observer adalah sebuah surat kabar Inggris yang hanya terbit pada hari Minggu. Secara umum isinya hampir mirip dengan saudaranya, The Guardian, di mana ia lebih condong atau mendukung partai liberal/social democratic. Pranala luar Observer we...

 

 

City in Seoul Capital Area, South Korea This article is about the city. For the airport, see Incheon International Airport. For other uses, see Incheon (disambiguation). Not to be confused with Icheon. This article has multiple issues. Please help improve it or discuss these issues on the talk page. (Learn how and when to remove these template messages) This article's tone or style may not reflect the encyclopedic tone used on Wikipedia. See Wikipedia's guide to writing better articles for su...

 

 

American basketball player Mike ScottScott with the Philadelphia 76ers in 2019No. 00 – ASVELPositionPower forwardLeagueLNB Pro AEuroLeaguePersonal informationBorn (1988-07-16) July 16, 1988 (age 35)Chesapeake, Virginia, U.S.Listed height6 ft 7 in (2.01 m)Listed weight237 lb (108 kg)Career informationHigh school Deep Creek (Chesapeake, Virginia) Hargrave Military Academy(Chatham, Virginia) CollegeVirginia (2007–2012)NBA draft2012: 2nd round, 43rd overa...

San GiuseppeStato Italia RegioneLombardia LocalitàMilano IndirizzoVia Giuseppe Verdi Coordinate45°28′06.59″N 9°11′20.64″E45°28′06.59″N, 9°11′20.64″E Religionecattolica TitolareSan Giuseppe Arcidiocesi Milano Consacrazione1616 ArchitettoFrancesco Maria Richini Stile architettonicoBarocco lombardo Inizio costruzione1607 Completamento1630 Modifica dati su Wikidata · Manuale La chiesa di San Giuseppe è una chiesa di Milano situata a poca distanza da piazza della S...

 

 

American animated television limited series Adventure Time: Distant LandsGenreScience fantasyAdventureBased onAdventure Timeby Pendleton WardDeveloped byAdam MutoDirected by Miki Brewster Jeff Liu Voices of Jeremy Shada John DiMaggio Olivia Olson Hynden Walch Niki Yang Tom Kenny Steve Little Theme music composer Pendleton Ward (episode 3) Casey James Basichis (episode 3) Opening themeAdventure Time Main Title (performed by Pendleton Ward; episode 3)Composers Tim Kiefer (episode 1) Amanda Jone...

 

 

رحلة إلى القمرLe Voyage dans la Lune (بالفرنسية) معلومات عامةالتصنيف فيلم قصير الصنف الفني فيلم خيال علمي[1] — فيلم مقتبس من رواية[1] — سينما صامتة[1] — فيلم كوميدي تاريخ الصدور 1 سبتمبر 1902[2] (فرنسا)4 أكتوبر 1902[2] (الولايات المتحدة) مدة العرض 14 min (at 16 frame/s)8 min (at 25 frame/s)ال...

Cet article traite de statistiques. Pour le paramètre d'échelle en cosmologie, lire l'article distance comobile. Animation de la fonction de densité d'une loi normale (forme de cloche). L'écart-type est un paramètre d'échelle. En l'augmentant, on étale la distribution. En le diminuant, on la concentre. En théorie des probabilités et en statistiques, un paramètre d'échelle est un paramètre qui régit l'aplatissement d'une famille paramétrique de lois de probabilités. Il s'agit p...

 

 

رامون بلانكو رودريغيز معلومات شخصية الميلاد 20 فبراير 1952(1952-02-20)فيميانزو  الوفاة 9 مايو 2013 (عن عمر ناهز 61 عاماً)قادس  الطول 1.73 م (5 قدم 8 بوصة) مركز اللعب وسط الجنسية إسبانيا  مسيرة الشباب سنوات فريق 1965–1969 Sportivo Italiano [الإنجليزية]‏ المسيرة الاحترافية1 سنوا�...