Силната клиентска автентикация (SCA) е изискване за сигурност от Европейския съюз за безконтактни, онлайн и мобилни плащания. Силната клиентска автентикация е част от преразгледаната Директива за платежните услуги (PSD2), разработена за подобряване на съществуващата система за известия с еднократна парола (OTP). Преди 10 години имаше смисъл да се иска от клиентите да удостоверяват покупката си с TAN или SMS потвърждение, но технологиите за електронни плащания са напреднали. А измамниците са открили пролуки. Директивата PSD2 изисква двуфакторна идентификация при финализиране на покупката. Тежестта по автентикацията е върху банката на клиента, но като онлайн бизнес ваша отговорност е да вградите процесите за проверките. И така, как това ново изискване за автентикация ще повлияе на бизнеса ви? Ще си струва ли намаляването на измамите заради по-голямото затруднение при плащане? Нека да разгледаме.
Силна клиентска автентикация: какво трябва да знаят бизнесите за електронна търговия

Ирина Агиеева
Ръководител на продукт - плащания

Кога влезе в сила силната автентикация на клиента?
Европейският банков орган одобри SCA през 2019 г., но новият регламент не беше прилаган за електронна търговия в ЕС до 1 януари 2021 г. В Обединеното кралство регламентът беше приложен за плащания на място на 15 септември 2021 г.
Какво е идентификация с два документа при плащане?
Силното удостоверяване на клиента изисква клиентското удостоверяване да включва поне два от следните елемента:
Нещо, което само клиентът знае
Нещо, което само клиентът притежава
Нещо, което само клиентът има
Нещо, което само клиентът знае
Това може да бъде парола, ПИН или отговор на конкретен въпрос. Това най-често се осъществява чрез съществуваща парола или 4- до 6-цифрен код, изпратен чрез текстово съобщение.
Нещо, което само клиентът притежава
Примери включват мобилен телефон, токен генератор, четец на карти, настолен компютър, таблет или друго разрешено устройство. Тази част от проверката се извършва без активна намеса от клиента.
Нещо, което само клиентът има
По същество това е някакъв вид биометрични данни. Face ID или пръстови отпечатъци са добър пример. Силното удостоверяване на клиента изисква да отговаряте на условията за двуфакторно удостоверяване, за да помогне за намаляване на вероятността от измамни дейности. Например това помага чувствителните клиентски данни да останат защитени и поверителни от външни страни.
Кога се прилага силното удостоверяване на клиента?
Силна автентикация на клиента (SCA) се задейства, когато клиент инициира онлайн транзакция и както банката на клиента, така и вашата банка са разположени в ЕС или Обединеното кралство. Ако връщате пари на клиент, например, SCA не се прилага, защото транзакцията е била инициирана от бизнеса. Ако банката на клиента ви е разположена в САЩ, а вашата банка е в ЕС (или обратно), тогава SCA също не се прилага.
Кои транзакции са освободени от силно клиентско удостоверяване?
ЕС е наясно, че изискването за допълнителни стъпки при онлайн покупка създава затруднения в чувствителен етап от процеса на продажба. За да помогнат за намаляване на това затруднение, те са направили някои изключения от правилата за SCA. Следните транзакции са освободени от SCA:
Транзакции с нисък риск
Добре утвърден доставчик на платежни услуги може да има право да изчисли риска от измама за дадена транзакция и да определи дали да активира SCA или не. Като цяло освобождаването изисква нивото на измами, което доставчикът на платежни услуги отчита, да е по-ниско от референтните нива на измами в целия ЕС за същия тип транзакции. Други фактори в изчислението включват сумата на транзакцията да е по-малка от €500, както и поведението и географското местоположение на клиента, доколкото то се отнася до нормалното поведение за този онлайн метод на плащане.
Важно е да знаете, че тази оценка се извършва от доставчика на платежни услуги и няма нищо общо със здравето или профила на вашия бизнес.
Плащания с ниска стойност
Ако клиентът е направил по-малко от пет плащания през последните 24 часа или ако общата сума на плащанията през последните 24 часа е по-малка от €100, обикновено се счита за освободено.
Повтарящи се плащания
Когато фактурирате клиента си ежемесечно чрез кредитна или дебитна карта, SCA се прилага само за първото плащане. Ако сумата се променя всеки месец, тогава SCA може да се приложи. Повтарящите се плащания обикновено са фактури за регулярни услуги, абонаменти или вноски. Повтарящите се плащания, управлявани чрез SEPA директен дебит, имат свои собствени процедури за сигурност и са напълно отделни от защитите на SCA.
Членове на разрешения списък
Ако вашият клиент използва търговска кредитна карта, тоест такава, която е издадена към бизнес сметка на друга компания, тогава всякакви транзакции вероятно ще бъдат освободени, тъй като PSD2 не се прилага за B2B покупки.
Как работи SCA с дигитални портфейли?
Силното удостоверяване на клиента позволява бързи и сигурни плащания с опции за дигитални портфейли като Apple Pay и Google Pay. Не забравяйте, че една транзакция трябва да отговаря само на две от трите изисквания за SCA, за да работи. Тъй като дигиталните портфейли обикновено се използват на мобилни телефони или таблети, които също имат някакъв вид FaceID или възможност за пръстов отпечатък, две от трите изисквания вече са изпълнени. Няма значение дали клиентът избира кредитна карта или дебитна карта, за да плати. Докато банката му позволява тази карта да бъде регистрирана с ApplePay или Google Wallet, всичко е наред.
Как внедрявате SCA?
Вие сте задължени да спазвате новите изисквания за SCA, ако са приложими следните критерии:
Вашият бизнес е разположен в Европейското икономическо пространство или извършвате плащания от името на свързани акаунти, базирани в ЕИП
Вашите клиенти са в ЕИП
Приемате кредитни или дебитни карти
Най-лесният начин да направите това е да използвате платежен портал, съвместим със SCA, като Mollie.
Ако работите с персонализиран платежен портал, вашите разработчици ще трябва да се уверят, че са добавили допълнителните нива за удостоверяване към процеса на плащане на вашия сайт. Допълнителните проверки позволяват на банките да сверяват информацията за клиентите чрез двустепенния процес на идентификация на клиента.
За да откриете още полезни съвети за това как да поддържате плащанията във вашия електронен магазин сигурни и съобразени с изискванията, свържете се с Mollie. Регистрирайте се днес и започнете да предлагате сигурни методи за плащане във вашия електронен магазин.
Повече актуализации
Останете в час
Никога не пропускайте актуализация. Получавайте обновления за продукти, новини и истории на клиенти направо в пощенската си кутия.

