di Andrea VIVOLI
GLI STANDARD TECNICI DI AUTENTICAZIONE E COMUNICAZIONE
Come abbiamo visto, nel nuovo contesto normativo è stabilito che l’accesso ai conti avvenga mediante interfacce dedicate, predisposte da ogni banca, per l’autenticazione in conformità a quanto stabilito dall’art. 97 della PSD2(1) e dal citato Regolamento Delegato n. 389/2018 (di seguito, RTS)(2).
In particolare, è richiesta l’autenticazione forte del cliente (Strong Customer Authentication – SCA) quando il pagatore:
a) accede al suo conto di pagamento on line; b) dispone un’operazione di pagamento elettronico, comprendendo elementi che colleghino in maniera dinamica l’operazione a uno specifico importo e a un beneficiario specifico; c) effettua qualsiasi azione, tramite un canale a distanza, che può comportare un rischio di frode nei pagamenti o altri abusi.