Lexeva to wyłącznie wyszukiwarka aktów prawnych. Nie udzielamy porad prawnych i nie oceniamy spraw. Czym Lexeva nie jest

Rozporządzenie delegowane Komisji (UE) 2018/389 z dnia 27 listopada 2017 r. uzupełniające dyrektywę Parlamentu Europejskiego i Rady (UE) 2015/2366 w odniesieniu do regulacyjnych standardów technicznych dotyczących silnego uwierzytelniania klienta i wspólnych i bezpiecznych otwartych standardów komunikacji (Tekst mający znaczenie dla EOG. )

Rozdział IV — POUFNOŚĆ I INTEGRALNOŚĆ INDYWIDUALNYCH DANYCH UWIERZYTELNIAJĄCYCH UŻYTKOWNIKÓW USŁUG PŁATNICZYCH

Artykuł 25

W mocy

Dostarczenie danych uwierzytelniających, urządzeń uwierzytelniających i oprogramowania uwierzytelniającego

1. Dostawcy usług płatniczych zapewniają, aby dostarczenie użytkownikowi usług płatniczych indywidualnych danych uwierzytelniających, urządzeń uwierzytelniających i oprogramowania uwierzytelniającego przebiegało w sposób bezpieczny w celu zapobieżenia ryzyku związanemu z ich nieuprawnionym użyciem w następstwie ich utraty, kradzieży lub skopiowania.

2. Do celów ust. 1 dostawcy usług płatniczych stosują co najmniej każdy z następujących środków:

a) skuteczne i bezpieczne mechanizmy dostawy zapewniające dostarczenie indywidualnych danych uwierzytelniających, urządzeń uwierzytelniających i oprogramowania uwierzytelniającego uprawnionemu użytkownikowi usług płatniczych;

b) mechanizmy umożliwiające dostawcy usług płatniczych weryfikację autentyczności oprogramowania uwierzytelniającego dostarczonego użytkownikowi usług płatniczych za pośrednictwem internetu;

c) w przypadku gdy dostarczenie indywidualnych danych uwierzytelniających ma miejsce poza lokalem dostawcy usług płatniczych lub za pośrednictwem kanału zdalnego, rozwiązania zapewniające:

(i) brak możliwości pozyskania przez osobę niepowołaną więcej niż jednego elementu indywidualnych danych uwierzytelniających, urządzeń uwierzytelniających lub oprogramowania uwierzytelniającego, w przypadku ich dostarczenia za pośrednictwem tego samego kanału;

(ii) konieczność aktywacji dostarczonych indywidualnych danych uwierzytelniających, urządzeń uwierzytelniających lub oprogramowania uwierzytelniającego przed ich użyciem;

d) rozwiązania zapewniające, aby w przypadku gdy indywidualne dane uwierzytelniające, urządzenia uwierzytelniające lub oprogramowanie uwierzytelniające wymagają aktywacji przed ich pierwszym użyciem, aktywacja miała miejsce w bezpiecznym środowisku i odbywała się zgodnie z procedurami powiązania, o których mowa w art. 24.

Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.