Rozporządzenie delegowane Komisji (UE) 2018/389 z dnia 27 listopada 2017 r. uzupełniające dyrektywę Parlamentu Europejskiego i Rady (UE) 2015/2366 w odniesieniu do regulacyjnych standardów technicznych dotyczących silnego uwierzytelniania klienta i wspólnych i bezpiecznych otwartych standardów komunikacji (Tekst mający znaczenie dla EOG. )
Rozdział II — ŚRODKI BEZPIECZEŃSTWA PRZY STOSOWANIU SILNEGO UWIERZYTELNIENIA KLIENTA
Artykuł 9
W mocyNiezależność elementów
1. Dostawcy usług płatniczych zapewniają, aby wykorzystanie elementów silnego uwierzytelniania klienta, o których mowa w art. 6, 7 i 8, podlegało środkom gwarantującym, że – pod względem technologii, algorytmów i parametrów – naruszenie jednego z elementów nie osłabia wiarygodności pozostałych elementów.
2. W przypadku gdy z któregokolwiek z elementów silnego uwierzytelniania klienta lub z samego kodu uwierzytelniającego korzysta się za pośrednictwem urządzenia wielofunkcyjnego, dostawcy usług płatniczych przyjmują środki bezpieczeństwa, aby zmniejszyć ryzyko wynikające z możliwości użycia tego urządzenia wielofunkcyjnego w sposób nieuprawniony.
3. Do celów ust. 2 środki ograniczające ryzyko zawierają każdy z następujących elementów:
a) stosowanie osobnych bezpiecznych środowisk uruchomieniowych za pośrednictwem oprogramowania zainstalowanego na urządzeniu wielofunkcyjnym;
b) mechanizmy zapewniające, aby płatnik lub osoba trzecia nie dokonali zmian w oprogramowaniu bądź urządzeniu;
c) jeżeli wprowadzono zmiany – mechanizmy łagodzące konsekwencje wprowadzonych zmian.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.