Rozporządzenie delegowane Komisji (UE) 2018/389 z dnia 27 listopada 2017 r. uzupełniające dyrektywę Parlamentu Europejskiego i Rady (UE) 2015/2366 w odniesieniu do regulacyjnych standardów technicznych dotyczących silnego uwierzytelniania klienta i wspólnych i bezpiecznych otwartych standardów komunikacji (Tekst mający znaczenie dla EOG. )
Rozdział I — PRZEPISY OGÓLNE
Artykuł 2
W mocyOgólne wymogi dotyczące uwierzytelniania
1. Dostawcy usług płatniczych posiadają mechanizmy monitorowania transakcji, które umożliwiają im wykrywanie nieautoryzowanych lub nielegalnych transakcji płatniczych, w celu wdrożenia środków bezpieczeństwa, o których mowa w art. 1 lit. a) i b).
Podstawę tych mechanizmów stanowi analiza transakcji płatniczych z uwzględnieniem elementów, które są typowe dla danego użytkownika usług płatniczych w warunkach zwykłego stosowania indywidualnych danych uwierzytelniających.
2. Dostawcy usług płatniczych zapewniają uwzględnienie w ramach mechanizmów monitorowania transakcji przynajmniej każdego z następujących czynników opartych na analizie ryzyka:
a) wykazów elementów uwierzytelnienia, które użyto w sposób nieuprawniony lub skradziono;
b) kwoty każdej transakcji płatniczej;
c) znanych scenariuszy oszustw w zakresie świadczenia usług płatniczych;
d) sygnałów wskazujących na obecność złośliwego oprogramowania w którejkolwiek sesji procesu uwierzytelniania;
e) w przypadku udostępniania urządzenia lub oprogramowania dostępowego przez dostawcę usług płatniczych – historii stosowania urządzenia lub oprogramowania dostępowego przekazanego użytkownikowi usług płatniczych i niestandardowego korzystania z urządzenia lub oprogramowania dostępowego.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.