Что меняется в интернет-платежах и оплате картами с 14 сентября
Оплата бесконтактной картой
Директива требует, чтобы бесконтактные платежи были лучше защищены. Сейчас мелкие покупки (до 20 евро, в Чехии — до 500 крон), как правило, не требуют введения PIN-кода. В документе прописано, что клиенты банков по всему Евросоюзу с 14 сентября должны будут подтверждать PIN-кодом как минимум каждый пятый свой платеж, а потраченная между «надежными подтверждениями» сумма не должна превышать 150 евро (около 3800 крон).
Таким образом, по логике вещей чешские терминалы должны теперь запрашивать введение кода при мелких бесконтактных платежах (но не обязательно при каждом). Однако на практике заранее не перенастроенные терминалы станут просто отклонять оплату, как будто на счету не хватает средств. В таких случаях банки рекомендуют вкладывать карту в терминал и платить подзабытым контактным способом. Большинство чешских кредитных организаций уже предупредили своих клиентов о возможных неудобствах, а некоторые обещают отправлять SMS с пояснениями в случае, если платеж будет отклонен из-за неправильно настроенного терминала.
Бесконтактная оплата в автоматах без оператора
Изменения не должны затронуть покупку билетов на общественный транспорт или оплату парковки, так как в данном случае речь идет о множестве мелких транзакций, а использование контактного способа, например, в трамваях, физически невозможно. Тем не менее риск сбоев нельзя исключить полностью.
Оплата в интернете
При платежах в интернете директива PSD2 предусматривает новую схему аутентификации с подтверждением двух факторов из трех: то, что пользователь знает (пароль или PIN), то, чем он владеет (смартфон или другой девайс) и то, кем он является (биометрические данные). В связи с этим аутентификация посредством SMS-кодов уйдет в прошлое, так как SMS попадают в ту же категорию, что и сам телефон (то, чем человек владеет).
Одним из факторов аутентификации останется девайс, а в качестве второго в большинстве случаев будет использоваться биометрия — отпечаток пальца или снимок лица. Проблемы могут возникнуть у пользователей со смартфонами предыдущих поколений, не поддерживающих биометрические данные. В таком случае в качестве второго фактора будет использоваться PIN-код или пароль.
Для выполнения требований директивы и повышения безопасности платежей чешские банки готовят новые приложения. Например, Česká spořitelna постепенно открывает своим клиентам доступ к George klíč, а mBank запустил mKlíč. Многие банки и раньше предлагали альтернативные способы аутентификации, но доступ с помощью SMS до сих пор был одним из наиболее распространенных.