Navigation
Seiteninhalt

Onlineshops: Längere Umsetzungsfrist für starke Authentifizierung

Die FMA verlängert die Frist zur Umsetzung der „2-Faktor-Authentifizierung“ bei Kartenzahlungen im E-Commerce-Bereich, um Zahlungsdienstleistern und Händlern zusätzliche Zeit für technische Umstellungen zu geben.
Von Redaktion
19. August 2019

Die Österreichs Finanzmarktaufsichtsbehörde (FMA) macht damit von der Möglichkeit einer „aufsichtsbehördlichen Nachsicht“ Gebrauch, welche ihr von der Europäischen Bankenregulierungsbehörde (EBA) eingeräumt wurde. Betroffene Zahlungsdienstleister sind dazu angehalten, der FMA einen Umsetzungsplan zu übermitteln und die FMA laufend über den Fortschritt des Implementierungsprozesses zu informieren. Die neue Frist zur Umsetzung der starken Kundenauthentifizierung im E-Commerce-Bereich sowie Details zum Umsetzungsprozess und zu laufenden Informationspflichten werden auf europäischer Ebene Ende September 2019 beschlossen und europaweit einheitlich gelten.

Weitere Bereiche, in denen die starke Kundenauthentifizierung zukünftig anzuwenden ist – wie zum Beispiel beim Online-Zugriff auf ein Zahlungskonto, bei elektronischen Überweisungen, oder bei Point of Sale-Zahlungen – sind nicht von der Fristverlängerung betroffen. In diesen Bereichen muss die starke Kundenauthentifizierung somit ab dem 14. September 2019 europaweit angewendet werden.

Starke Kundenauthentifizierung bedeutet, dass die Identität einer zahlenden Person mindestens anhand zweier Faktoren von insgesamt drei zu überprüfen ist, um Betrugsfälle im Zahlungsverkehr zu minimieren. Diese Faktoren sind:

  • Wissen – etwas, das nur die zahlende Person weiß, wie zum Beispiel ein Passwort

  • Besitz – etwas, das nur die zahlende Person hat, wie zum Beispiel eine Karte, die mittels Kartenlesegerät eingelesen wird, oder ein Handy, auf dem ein TAN-Code empfangen wird

  • Inhärenz – etwas, das nur die zahlende Person ist, wie zum Beispiel ein Fingerabdruck oder Gesichtsscan

Die starke Kundenauthentifizierung ist in der Richtlinie über Zahlungsdienste (Payment Service Directive II, PSD II) geregelt, die am 13. Jänner 2016 in Kraft trat und mit 1. Juni 2018 durch das Zahlungsdienstegesetz 2018 (ZaDiG 2018) in nationales Recht umgesetzt wurde. Ursprünglich hatten Unternehmen bis 14. September 2019 Zeit, auf starke Kundenauthentifizierung umzustellen. Die Möglichkeit, einer Fristverlängerung bei Kartenzahlungen im E-Commerce-Bereich ergibt sich aus der „Opinion on the elements of strong customer authentification under PSD II“, die von der EBA am 21. Juni 2019 veröffentlicht wurde.

(Quelle: FMA)

Autoren

{"uuid":"7b2a8f0b73bf4827ae0d2001cbf98b59","username":"-Redaktion@autorenprofil.at","firstname":" ","lastname":"Redaktion","emailAddress":"-Redaktion@autorenprofil.at","created":"2020-07-28T16:06:44.777Z","edited":"2023-12-05T08:43:48.584Z","fullname":" Redaktion","salutation":"","pretitle":"","posttitle":"","companyname":"","companylink":"http://compliance.lexisnexis.at/Insider/unternehmen/Sonstige/LexisNexisOesterreich.html","premium":false,"website":"www.lexisnexis.at","vita":"Die LexisNexis Österreich & Compliance Praxis-Redaktion versorgt Sie regelmäßig mit aktuellen News und Informationen aus der Compliance-Welt. Unser Ziel ist es, Ihre tägliche Arbeit bestmöglich zu unterstützen. Bitte lassen Sie uns jederzeit Ihr wertvolles Feedback zukommen.","linkedin":"https://www.linkedin.com/company/lexisnexis-%C3%B6sterreich/","facebook":"https://www.facebook.com/LexisNexisAT","jet_abo":"","open":true,"opencompany":"LexisNexis Österreich","openemail":"kundenservice@lexisnexis.at","profilephoto":{"uuid":"46037a30930a4f62b6bd4469943497d2","path":"/782_632_LN_Logo_RGB_Primary_Full-Color_Positive.jpg","fields":{"name":"782_632_LN_Logo_RGB_Primary_Full-Color_Positive.jpg","description":"LexisNexis Österreich"}},"path":"https://www.compliance-praxis.at/Insider/Menschen/Person.html?pid=7b2a8f0b73bf4827ae0d2001cbf98b59"}
782_632_LN_Logo_RGB_Primary_Full-Color_Positive.jpg

Redaktion

Die LexisNexis Österreich & Compliance Praxis-Redaktion versorgt Sie regelmäßig mit aktuellen News und Informationen aus der Compliance-Welt. Unser Ziel ist es, Ihre tägliche Arbeit bestmöglich zu ...

{"name":"Onlineshops: Längere Umsetzungsfrist für starke Authentifizierung","contenttype":"text/html","templateName":"content-page","headmeta":"<meta charset=\"utf-8\">\n<meta http-equiv=\"X-UA-Compatible\" content=\"IE=edge\">\n<meta name=\"viewport\" content=\"width=device-width, initial-scale=1\">\n\n\n\n\n\n <title>Onlineshops: Längere Umsetzungsfrist für starke Authentifizierung</title>\n \n\n <meta name=\"description\" content=\"Die FMA verlängert die Frist zur Umsetzung der „2-Faktor-Authentifizierung“ bei Kartenzahlungen im E-Commerce-Bereich, um Zahlungsdienstleistern und Händlern zusätzliche Zeit für technische Umstellungen zu geben.\"/>\n\n <meta property=\"og:image\" content=\"/Themen/Aktuelles_Meinung/Archiv/Nullen-Einsen-roter-Fingerabdruck.jpg\"/>\n <meta property=\"og:image:height\" content=\"406\"/>\n <meta property=\"og:image:width\" content=\"584\"/>\n <meta property=\"og:site_name\" content=\"CompliancePraxis\"/>\n <meta property=\"og:url\" content=\"/Themen/Aktuelles_Meinung/Archiv/Onlineshops-_Laengere_Umsetzungsfrist_fuer_starke_Authentif.html\"/>\n <meta property=\"og:type\" content=\"website\"/>\n <meta property=\"og:locale\" content=\"de_DE\">\n <meta property=\"og:description\" content=\"Die FMA verlängert die Frist zur Umsetzung der „2-Faktor-Authentifizierung“ bei Kartenzahlungen im E-Commerce-Bereich, um Zahlungsdienstleistern und Händlern zusätzliche Zeit für technische Umstellungen zu geben.\"/>\n","title":"Onlineshops: Längere Umsetzungsfrist für starke Authentifizierung","teaser":"Die FMA verlängert die Frist zur Umsetzung der „2-Faktor-Authentifizierung“ bei Kartenzahlungen im E-Commerce-Bereich, um Zahlungsdienstleistern und Händlern zusätzliche Zeit für technische Umstellungen zu geben.","pagecontent":"<p> Die Österreichs Finanzmarktaufsichtsbehörde (FMA) macht damit von der Möglichkeit einer „aufsichtsbehördlichen Nachsicht“ Gebrauch, welche ihr von der Europäischen Bankenregulierungsbehörde (EBA) eingeräumt wurde. Betroffene Zahlungsdienstleister sind dazu angehalten, der FMA einen Umsetzungsplan zu übermitteln und die FMA laufend über den Fortschritt des Implementierungsprozesses zu informieren. Die neue Frist zur Umsetzung der starken Kundenauthentifizierung im E-Commerce-Bereich sowie Details zum Umsetzungsprozess und zu laufenden Informationspflichten werden auf europäischer Ebene Ende September 2019 beschlossen und europaweit einheitlich gelten. </p> \n<p> Weitere Bereiche, in denen die starke Kundenauthentifizierung zukünftig anzuwenden ist – wie zum Beispiel beim Online-Zugriff auf ein Zahlungskonto, bei elektronischen Überweisungen, oder bei Point of Sale-Zahlungen – sind nicht von der Fristverlängerung betroffen. In diesen Bereichen muss die starke Kundenauthentifizierung somit ab dem 14. September 2019 europaweit angewendet werden. </p> \n<p> Starke Kundenauthentifizierung bedeutet, dass die Identität einer zahlenden Person mindestens anhand zweier Faktoren von insgesamt drei zu überprüfen ist, um Betrugsfälle im Zahlungsverkehr zu minimieren. Diese Faktoren sind: </p> \n<p> \n <ul> \n <li> <p> <b>Wissen </b>– etwas, das nur die zahlende Person weiß, wie zum Beispiel ein Passwort </p></li> \n <li> <p> <b>Besitz </b>– etwas, das nur die zahlende Person hat, wie zum Beispiel eine Karte, die mittels Kartenlesegerät eingelesen wird, oder ein Handy, auf dem ein TAN-Code empfangen wird </p></li> \n <li> <p> <b>Inhärenz </b>– etwas, das nur die zahlende Person ist, wie zum Beispiel ein Fingerabdruck oder Gesichtsscan </p></li> \n </ul> </p> \n<p> Die starke Kundenauthentifizierung ist in der Richtlinie über Zahlungsdienste (Payment Service Directive II, PSD II) geregelt, die am 13. Jänner 2016 in Kraft trat und mit 1. Juni 2018 durch das Zahlungsdienstegesetz 2018 (ZaDiG 2018) in nationales Recht umgesetzt wurde. Ursprünglich hatten Unternehmen bis 14. September 2019 Zeit, auf starke Kundenauthentifizierung umzustellen. Die Möglichkeit, einer Fristverlängerung bei Kartenzahlungen im E-Commerce-Bereich ergibt sich aus der „Opinion on the elements of strong customer authentification under PSD II“, die von der EBA am 21. Juni 2019 veröffentlicht wurde. </p> \n<p> (Quelle: FMA) </p>","sidecolumn":null,"storiesmain":null,"storiesoverview":null,"headerimage":"","headertitle":"<h1 class=\"contentheader \">Onlineshops: Längere Umsetzungsfrist für starke Authentifizierung</h1>","stoerercontainer":null,"stoerercontainer2":null,"stoererwerbebanner":"","insiderheads":null,"overviewunternehmenimage":null,"overviewunternehmentitle":null,"buttonviewall1":null,"buttonviewall2":null,"superelement":null,"topstory":null,"netzwerkpartnerlogoleiste":"","metadata":"<div class=\"info\"><eval>>partials/themes-startpage/newsauthors data=(renderNewsAuthors \"26\" userinfo)</eval>\n<br>19. August 2019</div>","footnotes":"<div class=\"footnote v-spacer footnote-editor-preview d-none\"></div>\n","eventsmain":null,"eventsoverview":null,"eventsoverviewjson":null,"event":"","eventdates":"000-000","footer":"<footer class=\"d-flex flex-column flex-xl-row\">\n\t<span class=\"sr-only\">Footer</span>\n\t<ul class=\"nav footer-nav flex-row pb-4 pb-xl-0 w-100\" id=\"footernavigation\" role=\"navigation\">\n\t\t\t\t\t\t\t</ul>\n\t<div class=\"copyright flex-md-shrink-1 text-left text-md-right\">\n\t\t\t\t<img src=\"/static/compliance_praxis/files/images/LexisNexis.png\" alt=\"LexisNexis\">\n\t\t<p></p>\t</div>\n</footer>\n","footerglobal":"<eval>{cpConfigLoader \"global\" \"footer\"}</eval>","footerjson":null,"onetrust":null,"ogimagefallback":null,"ogimagefallbackheight":null,"ogimagefallbackwidth":null,"cpcouponlist":null,"taggedthemes":["Kapitalmarktrecht","Richtlinien","Überwachung"],"taggedcategories":["Aktuelles & Meinung"],"taggedorganizers":[],"taggedexhibitors":[],"taggedlecturers":[],"taggedmoderators":[],"taggedparticipants":[],"taggedauthors":["26"],"taggedmagazine":[],"taggedmagazinepage":"","taggedadvertorial":[],"taggingcontainer":null,"authorsdetails":"<div><eval>>partials/content-page/authorsdetails</eval></div>","participantsdetails":null,"contactsdetails":null,"portalapp":"cpshop,cprelatedarticles,","sidecolumninsider":null,"sidecolumnthemen":null,"sidecolumnevents":null,"sidecolumnglobal":"\t<eval>{cpConfigLoader \"stoerer\" \"sidecolumnthemen\"}</eval>\n\t\t\t\t\t\t<eval>> partials/applications/cprelatedarticles applicationtag=\"cprelatedarticles\"</eval>\n\t\t\t","sidecolumntop":"<div class=\"row\"></div>","sidecolumnbottom":"<div class=\"row\"></div>","premium":null,"oecov":null,"textimage":null,"upcompanytaggedevents":null,"upcompanyadvertorialarticles":null,"personprofile":null,"cms_id":4924,"usermodule":null,"cpuseraccount":null,"meshroles":["anonymous"],"taggingusers":null,"magentoshopapp":"\n"}