Νέες απαιτήσεις ασφαλείας στις πληρωμές – Ενισχύεται ο έλεγχος
Ενισχύεται ο έλεγχος για την ταυτοποίηση του κατόχου μιας τραπεζικής κάρτας σε ηλεκτρονικές αγορές, ενώ αλλαγές έρχονται από σήμερα και στις ανέπαφες πληρωμές μέσω POS συνέπεια της εφαρμογής νέων κανονισμών σε επίπεδο ΕΕ.
Ειδικότερα όπως έχει αναφέρει η Ελληνική Ένωση Τραπεζών και αναμεταδίδει το Αθηναϊκό Πρακτορείο Ειδήσεων, σε ισχύ τίθεται από σήμερα Σάββατο ο νέος κανονισμός της Ευρωπαϊκής Ένωσης, ο οποίος εξειδικεύει συγκεκριμένες διατάξεις της κοινοτικής οδηγίας «για τις υπηρεσίες πληρωμών» (PSD 2), αλλάζοντας κάποια πράγματα στις πληρωμές με κάρτες.
Σύμφωνα με την ανακοίνωση της Ελληνικής Ένωσης Τραπεζών, θα εφαρμόζονται και στην Ελλάδα, όπως και πανευρωπαϊκά, νέες απαιτήσεις ασφαλείας στις συναλλαγές που διενεργούνται με τη χρήση καρτών πληρωμών (χρεωστικών, πιστωτικών και προπληρωμένων).
Οι νέες αυτές απαιτήσεις ασφαλείας θα αφορούν τις ακόλουθες περιπτώσεις συναλλαγών:
- Ανέπαφες πληρωμές με κάρτα σε POS. Θα απαιτείται από τον κάτοχο της κάρτας η χρήση του κωδικού (ΡΙΝ) για την ολοκλήρωση ανέπαφων συναλλαγών του, όταν αυτές υπερβαίνουν ένα συγκεκριμένο ποσό ή αριθμό. Σε κάθε περίπτωση οι συναλλασσόμενοι θα πρέπει απλά να ακολουθούν τις οδηγίες που θα βλέπουν στην οθόνη του τερματικού (POS).
- Μεμονωμένες πληρωμές σε περιβάλλον «ηλεκτρονικού εμπορίου» (e-commerce). Θα απαιτείται από τον εκδότη της κάρτας (π.χ. τράπεζα, ίδρυμα ηλεκτρονικού χρήματος, κ.λπ), η ισχυρή ταυτοποίηση του κατόχου της και της συναλλαγής του.
Για να επιτευχθεί η ισχυρή ταυτοποίηση θα πρέπει να χρησιμοποιηθούν συνδυαστικά παράγοντες ασφαλείας όπως ενδεικτικά δακτυλικό αποτύπωμα, κωδικοί e-banking, PIN κάρτας, Password, μοναδικός κωδικός μιας χρήσης με μήνυμα SMS (SMS OTP), push notification στο κινητό τηλέφωνο, κ.λπ.
Όπως έχει επισημανθεί οι τράπεζες-μέλη της Ελληνικής Ένωσης Τραπεζών έχουν ήδη προβεί στις αναγκαίες ενέργειες για να ανταποκριθούν έγκαιρα στις παραπάνω νέες υποχρεωτικές ρυθμίσεις.
Οι πελάτες-καταναλωτές των τραπεζών έχουν λάβει ή θα λάβουν το αμέσως επόμενο χρονικό διάστημα λεπτομερή ενημέρωση και περαιτέρω πληροφορίες από τις τράπεζες με τις οποίες συνεργάζονται.
Σύμφωνα με τραπεζικά στελέχη οι συναλλασσόμενοι δεν θα αντιμετωπίσουν δυσκολίες καθώς έχει υπάρξει καλή προετοιμασία και η μετάβαση αναμένεται να είναι ομαλή.
Τι θα πρέπει να όμως να γνωρίζουν οι συναλλασσόμενοι; Το Εμπορικό και Βιομηχανικό Επιμελητήριο Πειραιά με ενημερωτικό του υλικό έχει δώσει χρήσιμες απαντήσεις σε επίκαιρες ερωτήσεις:
1.Τι σημαίνει ισχυρή ταυτοποίηση πελατών;
Ο ισχυρός έλεγχος ταυτότητας πελατών είναι μια διαδικασία ελέγχου που πιστοποιεί τον κάτοχο της κάρτας και βασίζεται στη χρήση τουλάχιστον δύο στοιχείων από τις 3 παρακάτω κατηγορίες. Κάτι που ο χρήστης: Γνωρίζει μόνο εκείνος π.χ. κωδικός πρόσβασης ή PIN. Έχει στην κατοχή του συσκευή δημιουργίας κώδικα επαλήθευσης ταυτότητας, που είναι π.χ. η χρήση δακτυλικού αποτυπώματος. Δεν αρκεί δηλαδή, πλέον, μόνο η εισαγωγή των στοιχείων της κάρτας (αριθμός κάρτας, ημερομηνία λήξης, τριψήφιος κωδικός ασφαλείας).
2.Πώς θα πραγματοποιούνται οι αγορές στο internet με κάρτα (e-commerce);
Η ισχυρή ταυτοποίηση του πελάτη, κατά την διάρκεια της αγοράς, θα πραγματοποιείται μέσω: κωδικών web/mobile banking (κάτι που ο πελάτης γνωρίζει) και SMS extraPIN ή push notification (κάτι που αποστέλλεται στον πελάτη). Σύμφωνα με τα παραπάνω, προκειμένου να πραγματοποιείτε αγορές σε ηλεκτρονικά καταστήματα, εντός της Ευρώπης, με κάρτες Τράπεζας (χρεωστικές, πιστωτικές, προπληρωμένες) θα πρέπει να διαθέτετε κωδικούς web banking και να έχετε δηλωμένο στην Τράπεζα κινητό τηλέφωνο για τη λήψη extraPIN.
3.Πώς πραγματοποιείται μία συναλλαγή στο internet με κάρτα (e-commerce), με ισχυρή ταυτοποίηση;
Η διαδικασία ισχυρής ταυτοποίησης του πελάτη (Strong Customer Authentication - SCA) ισχύει για τις συναλλαγές σε ηλεκτρονικά καταστήματα με κάρτα σε χώρες εντός Ε.Ο.Χ. Την ώρα της πληρωμής, μετά την εισαγωγή των στοιχείων της κάρτας, θα σας ζητηθεί να ταυτοποιηθείτε με τους εξής τρόπους: α)τους κωδικούς χρήστη, που χρησιμοποιείτε για την εισαγωγή στην ηλεκτρονική τραπεζική της Τράπεζας (web / mobile) και β) έναν μοναδικό κωδικό, που θα σας αποσταλεί με sms extraPIN ή push notification στο κινητό τηλέφωνο που έχετε δηλώσει
4.Η διαδικασία ισχυρής ταυτοποίησης (strong customer authentication - SCA) ισχύει για όλες τις κάρτες της Τράπεζας;
Η διαδικασία ισχυρής ταυτοποίησης ισχύει για όλες τις πιστωτικές, χρεωστικές, επαναφορτιζόμενες προπληρωμένες κάρτες
5.Η διαδικασία της ισχυρής ταυτοποίησης (SCA) του πελάτη, ισχύει για ηλεκτρονικές συναλλαγές με κάρτα και σε χώρες εκτός του ΕΟΧ;
Όχι, ισχύει για συναλλαγές με κάρτα σε ηλεκτρονικά καταστήματα εγκατεστημένα σε χώρες εντός ΕΟΧ.
6.Μπορώ να πραγματοποιώ αγορές με κάρτα στο διαδίκτυο (e-commerce), χωρίς ισχυρή ταυτοποίηση;
Για συναλλαγές αξίας έως 30 ευρώ που πραγματοποιούνται στο διαδίκτυο, δεν θα απαιτείται ισχυρή ταυτοποίηση μέχρι το ποσό των 100 ευρώ, σωρευτικά. Πέραν αυτού, θα πρέπει, υποχρεωτικά, να πραγματοποιείται συναλλαγή με ισχυρή ταυτοποίηση. Κάθε φορά που πραγματοποιείται συναλλαγή με ισχυρή ταυτοποίηση, μηδενίζεται το όριο των 100 ευρώ.
7.Το σωρευτικό όριο των 100 ευρώ, για συναλλαγές σε ηλεκτρονικά καταστήματα με κάρτα χωρίς ισχυρή ταυτοποίηση, ισχύει και σε χώρες εκτός ΕΟΧ καθώς και περιορισμός στο πλήθος των συναλλαγών κάτω των 30 ευρώ;
Όχι, ισχύει μόνο για συναλλαγές σε ηλεκτρονικά καταστήματα σε χώρες εντός ΕΟΧ και Όχι, δεν υπάρχει περιορισμός στο πλήθος των συναλλαγών, παρά μόνο μέχρι το ποσό των 100 ευρώ σωρευτικά.
8.Το όριο των 100 ευρώ στις συναλλαγές με κάρτα σε ηλεκτρονικά καταστήματα μηδενίζεται και με τη χρήση της κάρτας σε συναλλαγή σε φυσικό κατάστημα;
Όχι, το όριο των 100 ευρώ ισχύει μόνο για συναλλαγές με κάρτες έως 30 ευρώ, που πραγματοποιούνται σε ηλεκτρονικά καταστήματα και μηδενίζεται κάθε φορά που πραγματοποιείται μια συναλλαγή με ισχυρή ταυτοποίηση σε ηλεκτρονικό κατάστημα (e-commerce).
9.Έχω πιστωτική κάρτα με πρόσθετη κάρτα. Το όριο των 100 ευρώ ισχύει ανά πιστωτική κάρτα (κύρια ή πρόσθετη) και πως γνωρίζω τι ποσό απομένει για αγορές;
Ναι, το σωρευτικό όριο των 100 ευρώ, για συναλλαγές σε ηλεκτρονικά καταστήματα ισχύει ανά κάρτα (κύρια ή πρόσθετη). Δηλαδή, οι τέσσερις (4) κάρτες έχουν ευρώ 100 όριο εκάστη. Μόλις το όριο καλυφθεί, θα σας ζητείται η ισχυρή ταυτοποίηση στην επόμενη συναλλαγή σας.
10.Έχω πρόσθετη εταιρική χρεωστική, πιστωτική και προπληρωμένη κάρτα. Θα έχω κοινό όριο με τις υπόλοιπες πρόσθετες εταιρικές κάρτες των συναδέλφων μου για το ποσό των συναλλαγών χωρίς PIN;
Όχι, κάθε κάρτα έχει το δικό της όριο.
11.Πόσο ασφαλές είναι να καταχωρώ τους κωδικούς ηλεκτρονικής τραπεζικής, σε ηλεκτρονικό κατάστημα, στο οποίο πρόκειται να πραγματοποιήσω αγορά με κάρτα;
Οι κωδικοί ηλεκτρονικής τραπεζικής (web/mobile) δεν καταχωρούνται στα ηλεκτρονικά καταστήματα των εμπόρων. Οι κωδικοί καταχωρούνται σε ειδική σελίδα της Τράπεζας. Κάθε Τράπεζα εφαρμόζει συστήματα προηγμένης τεχνολογίας και αναγνωρισμένα πρωτόκολλα ασφαλείας, που διασφαλίζουν τις ηλεκτρονικές συναλλαγές σας, βάσει προδιαγραφών.