Mitä tarkoittaa asiakkaan vahva tunnistaminen?

Aina kun yrität tilata ruokaa tai lisätä uuden luottokortin tilillesi, sinua saatetaan pyytää todentamaan maksutapahtuma pankissasi ponnahdusikkunan kautta. Tämä protokolla on osa asiakkaan vahvaa tunnistamista, joka on Euroopan talousalueen uusi asetus. Siinä edellytetään pankkeja todentamaan digitaaliset maksutapahtumat. Tämä todennusmenetelmä lisää kaikkien verkkotapahtumien turvallisuutta.

Mitä tarkoittaa asiakkaan vahva tunnistaminen?

Asiakkaan vahva tunnistaminen (Strong Customer Authentication, SCA) on Euroopan ja Yhdistyneen kuningaskunnan lakisääteinen vaatimus petosten vähentämiseksi ja verkkomaksujen turvaamiseksi. Vaikka lakisääteiset vaatimukset koskevat pankkeja, jotka myöntävät luottokortteja, Uberin täytyi lisätä asiakkaan vahvan tunnistamisen tultua voimaan kassaprosessiinsa lisätodennus maksujen suorittamiseksi.

Asiakkaan vahva tunnistaminen edellyttää digitaalisessa tapahtumassa ylimääräistä todentamisprotokollaa, joka käyttää vähintään yhtä seuraavista tunnistamistavoista:

  • jokin asiakkaan tiedossa oleva asia (esimerkiksi annettu PIN-koodi tai salasana)
  • jokin asiakkaan hallussa oleva asia (esimerkiksi puhelimeen lähetetty tekstiviesti tai laitteistoavain)
  • jokin asiakkaan ominaisuus (esimerkiksi sormenjälki tai kasvontunnistus).

Pankit sisällyttävät useimpiin digitaalisiin tapahtumiin jonkintyyppisen ylimääräisen tunnistautumisen (kuten jonkin edellä mainitun), jotta ne noudattaisivat asiakkaan vahvan tunnistamisen vaatimuksia. Pankkisi, ei Uber, määrittää, valvoo ja hyväksyy ylimääräisen todennuksen.

Pankit hylkäävät maksutapahtumat, joita ei ole todennettu. Jos haluat tutustua asiakkaan vahvaan tunnistamiseen liittyviin määräyksiin ja vaatimuksiin, määritelmät löytyvät Euroopan pankkiviranomaisen ja Euroopan komission sivustoilta.

Asiakkaan vahvaa tunnistamista ja siihen liittyvää todentamisprotokollaa edellytetään kaikissa Euroopan talousalueella (ETA) myönnetyillä maksutavoilla suoritetuissa maksutapahtumissa Euroopan talousalueella (ETA) ja sen ulkopuolella.

Miten maksutapahtuma varmennetaan?

Yleisin tapa varmentaa online-maksutapahtuma on maksamisen yhteydessä tapahtuva ylimääräinen vaihe, jossa kortinhaltija saa pankilta kehotuksen antaa lisätietoja maksutapahtuman vahvistamiseksi (lisätietoja voivat olla esimerkiksi annettu salasana, tekstiviestillä saatu koodi tai sormenjälkitietojen vahvistus).

Onko varmennus tehtävä joka kerta, kun tilaan ruokaa?

Se riippuu maksutapahtuman summasta/toistuvuudesta ja pankkisi varmennuskäytännöstä. Yleensä sinun täytyy varmentaa tilisi joka kerta, kun lisäät tai päivität uuden luottokorttimaksutavan.

Miksi minun pitää todentaa maksutapahtumani?

Maksutapahtumien todennus (jos se on käytössä) vähentää petosten tai muiden väärinkäytösten riskiä. Pankkisi saattaa pyytää sinua tunnistautumaan joka kerta, kun käynnistät digitaalisen maksutapahtuman. Kaikkia tapahtumia ei tarvitse todentaa. Saat lisätietoja siitä, milloin ja miksi ylimääräinen todentaminen on tarpeen, ottamalla yhteyttä pankkiisi.

Mistä tiedän, että tämä on turvallista?

Pankkisi suorittaa todennuksen ja suojaa sen. Uber ei päätä todennusprosessista ja tunnistamistavasta (esimerkiksi teksti tai sormenjälki), joten jos sinulla on kysyttävää turvallisuudesta, ota suoraan yhteyttä pankkiisi.

Mihin tarvitaan asiakkaan vahvaa tunnistamista, jos minulla on jo käytössä kaksivaiheinen tunnistautuminen?

Kun kaksivaiheinen vahvistus on käytössä, sinulle tehdään kaksi turvallisuushaastetta joka kerta, kun kirjaudut Uber-tilillesi.

Asiakkaan vahva tunnistaminen on pakollinen varmennusmenetelmä, jonka tarkoituksena on lisätä turvallisuutta etenkin sähköisten maksutapahtumien yhteydessä.

Onko todennus tehtävä jokaisen maksun kohdalla?

Kyllä, sinulta voidaan pyytää todennusta aina kun aloitat uuden sähköisen maksutapahtuman.

Asiakkaan vahvaa tunnistamista koskevat poikkeukset

Uuden asetuksen mukaan asiakkaan vahvasta tunnistamisesta voidaan poiketa tietynlaisten vähäriskisten maksujen kohdalla. Pankkisi arvioi maksutapahtuman yhteydessä maksutapahtuman riskitason ja päättää, voidaanko vapautus hyväksyä vai vaaditaanko varmennus.

Asiakkaan vahvaa tunnistamista ei käytetä muissa sähköisissä maksuissa, jotka tehdään esimerkiksi PayPalin, Apple Payn tai Google Payn digitaalisilla lompakoilla.