Rozporządzenie delegowane Komisji (UE) 2018/389 z dnia 27 listopada 2017 r. uzupełniające dyrektywę Parlamentu Europejskiego i Rady (UE) 2015/2366 w odniesieniu do regulacyjnych standardów technicznych dotyczących silnego uwierzytelniania klienta i wspólnych i bezpiecznych otwartych standardów komunikacji (Tekst mający znaczenie dla EOG. )
Rozdział IV — POUFNOŚĆ I INTEGRALNOŚĆ INDYWIDUALNYCH DANYCH UWIERZYTELNIAJĄCYCH UŻYTKOWNIKÓW USŁUG PŁATNICZYCH
Artykuł 22
W mocyWymogi ogólne
1. Dostawcy usług płatniczych zapewniają poufność i integralność indywidualnych danych uwierzytelniających użytkowników usług płatniczych, w tym kodów uwierzytelniających, na wszystkich etapach uwierzytelniania.
2. Do celów ust. 1 dostawcy usług płatniczych zapewniają spełnienie każdego z określonych poniżej wymogów:
a) indywidualne dane uwierzytelniające są maskowane podczas ich wyświetlania i nie można ich w pełni odczytać, kiedy użytkownik usług płatniczych wprowadza je podczas uwierzytelnienia;
b) indywidualnych danych uwierzytelniających w formacie danych oraz materiałów kryptograficznych powiązanych z szyfrowaniem indywidualnych danych uwierzytelniających nie przechowuje się jako zwykłego tekstu;
c) tajny materiał kryptograficzny jest chroniony przed nieautoryzowanym ujawnieniem.
3. Dostawcy usług płatniczych w pełni dokumentują proces związany z zarządzaniem materiałem kryptograficznym wykorzystywanym do szyfrowania indywidualnych danych uwierzytelniających lub uniemożliwiania w inny sposób odczytu tych danych.
4. Dostawcy usług płatniczych zapewniają, aby przetwarzanie i routing indywidualnych danych uwierzytelniających oraz kodów uwierzytelniających wygenerowanych zgodnie z rozdziałem II odbywały się w bezpiecznym środowisku, zgodnie z silnymi i powszechnie uznanymi normami branżowymi.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.