Lexeva to wyłącznie wyszukiwarka aktów prawnych. Nie udzielamy porad prawnych i nie oceniamy spraw. Czym Lexeva nie jest

Rozporządzenie delegowane Komisji (UE) 2018/389 z dnia 27 listopada 2017 r. uzupełniające dyrektywę Parlamentu Europejskiego i Rady (UE) 2015/2366 w odniesieniu do regulacyjnych standardów technicznych dotyczących silnego uwierzytelniania klienta i wspólnych i bezpiecznych otwartych standardów komunikacji (Tekst mający znaczenie dla EOG. )

Rozdział II — ŚRODKI BEZPIECZEŃSTWA PRZY STOSOWANIU SILNEGO UWIERZYTELNIENIA KLIENTA

Artykuł 9

W mocy

Niezależność elementów

1. Dostawcy usług płatniczych zapewniają, aby wykorzystanie elementów silnego uwierzytelniania klienta, o których mowa w art. 6, 7 i 8, podlegało środkom gwarantującym, że – pod względem technologii, algorytmów i parametrów – naruszenie jednego z elementów nie osłabia wiarygodności pozostałych elementów.

2. W przypadku gdy z któregokolwiek z elementów silnego uwierzytelniania klienta lub z samego kodu uwierzytelniającego korzysta się za pośrednictwem urządzenia wielofunkcyjnego, dostawcy usług płatniczych przyjmują środki bezpieczeństwa, aby zmniejszyć ryzyko wynikające z możliwości użycia tego urządzenia wielofunkcyjnego w sposób nieuprawniony.

3. Do celów ust. 2 środki ograniczające ryzyko zawierają każdy z następujących elementów:

a) stosowanie osobnych bezpiecznych środowisk uruchomieniowych za pośrednictwem oprogramowania zainstalowanego na urządzeniu wielofunkcyjnym;

b) mechanizmy zapewniające, aby płatnik lub osoba trzecia nie dokonali zmian w oprogramowaniu bądź urządzeniu;

c) jeżeli wprowadzono zmiany – mechanizmy łagodzące konsekwencje wprowadzonych zmian.

Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.