Отправляет email-рассылки с помощью сервиса Sendsay

Новости сети Интернет

  Все выпуски  

Новости сети Интернет ECB переживает за безопасность интернет-платежей


Европейский Центробанк, в связи со своими переживаниями касательно безопасности интернет-платежей, выпустил некоторые рекомендации, которые помогут избежать проблем при погашении платежей через интернет.

В список указаний вошли 14 основных обязательных требований, которые должен выполнять каждый поставщик платежных услуг, желающий обезопаситься (Директивы Евросоюза о платежных услугах). Реализация этих указаний регулятора поставлена под контроль национальных надзорных органов, которые добровольно согласились взять на себя эти обязанности. Все это происходит по установленным критериям в нормативно-правовой базе той или иной страны, входящей в Евросоюз.

Все указания представлены в виде трех основных групп. Они охватывают рекомендации по общему контролю и безопасности, специальным мерам контроля и безопасности для каждого этапа платежной операции. Также сюда вошли вопросы по взаимодействию с клиентом, указания по его просвещению и информированию.

В основу созданных назначений от европейского центрального банка легло обязательное применение механизма двухвакторной идентификации со стороны поставщиков платежных услуг, в качестве самого незначительного требования для проверки информации о личности клиента. Для таких работ существуют различные инструменты на выбор самого поставщика: специальные карточки, биометрические и мобильные технологии, PIN-коды, пароли и USB-токены.

В документах Европейского центрального банка сообщается, что если в работе поставщика платежных услуг нет процедуры аутентификации или она очень слабая, то при спорных транзакциях он никак не сможет доказать, что конкретный процесс санкционирован от имени клиента. В ситуации же с использованием строгой аутентификации поставщик вполне может предъявить доказательства о действиях кардхолдера. Это могут быть и некорректное завершение процесса транзакции по карте, и использование ее с приступными целями.

Касательно строгой аутентификации европейский центробанк предложил юридически закрепить ответственность эмитента в Директиве Евросоюза о платежных услугах. Регулятор выставил предложение Еврокомиссии по обмену любой информацией, которая относится к нарушениям безопасности данных. Вместе с тем необходимо предоставление соответствующих отчетов.

Заинтересованным сторонам предоставляется возможность высказать свои замечания относительно желаемых нововведений. Принимаются мнения до 20 июня текущего года.

Прочесть запись полностью...


В избранное