PSD2 – fem ting du må vite

Fem ting du må vite om PSD2

Skrevet av Diana Hoffman, Director, Product Marketing

Det andre betalingstjenestedirektivet (PSD2) ble vedtatt 14. september 2019. Vi tar en nærmere titt på de nye kravene og gir reiseansvarlige og forretningsreisende noen tips for å hjelpe dem å ta i bruk sterk kundeautentisering (SCA), et sikkerhetskrav som er del av PSD2.

Målet med PSD2 er å standardisere og forbedre sikkerheten rundt e-handelsbetalinger i EØS. Kort sagt ønsker Europaparlamentet å øke sikkerheten til kunder som betaler varer og tjenester online. Selv om PSD2 først og fremst retter seg mot finansinstitusjoner, påvirker det også selgere og, viktigst av alt, kunder.

Fem ting du må vite om PSD2

Hva gjør Egencia for å støtte PSD2?

Egencia støtter alle forsøk på å øke sikkerheten rundt online-kjøp, og vi begynte å forberede oss på PSD2 for 18 måneder siden. Vi har jobbet tett med finansmyndigheter, kortsystemer (betalingsnettverk knyttet til kreditt- og debetkort) og de ulike aktørene i betalingsbransjen for å sørge for at vi har planer på plass for å støtte de unike omstendighetene rundt bestilling av forretningsreiser online.

Hva kan mine reisende vente seg?

Hvis du er en forretningsreisende i et av de påvirkede landene og bestiller på Egencia-plattformen med et personlig kredittkort utstedt av en europeisk finansinstitusjon, vil du bli bedt av banken din om å bekrefte transaksjonen ved hjelp av totrinnsverifisering når du betaler. Totrinnsverifisering er en del av SCA. Denne verifiseringen tilføyer et ekstra sikkerhetsnivå for å beskytte online-transaksjoner ved å kreve to typer unik informasjon fra en kunde for å bekrefte kjøpet. Totrinnsverifisering er et PSD2-krav som bankene må håndheve. Vi retter oss etter dette kravet ved å støtte bankenes prosess rundt denne verifiseringen ved betaling hos oss. 

Hvordan kan jeg sørge for at mine reisende er forberedt på SCA?

Den gode nyheten er at de fleste brukere er kjent med SCA, selv om det er ved et annet navn. Det er for eksempel ikke uvanlig at man blir bedt om totrinnsverifisering ved pålogging i nettbank.  Som regel prater man om tre typer verifiseringsfaktorer:

  1. Noe du kjenner til: for eksempel passord, PIN-koder eller unike kodeord.
  1. Noe du har: fysiske objekter som et smartkort eller en bankbrikke som genererer en engangskode.
  1. Noe personlig: for eksempel fingeravtrykk, ansiktsgjenkjenning, retinaskanning, irisskanning og stemmeverifisering.

Du kan hjelpe dine forretningsreisende ved å gjøre dem oppmerksomme på at banken deres kan be om totrinnsverifisering ved online-transaksjoner. Kravet om totrinnsverifisering kan for eksempel dukke opp i et eget vindu ved betaling. Du kan se et eksempel fra en finansinstitusjon i skjermbildet under.

Tilbyr Egencia hvitelisting?

Hvitelisting er en prosess som lar kortinnehavere identifisere bedrifter de stoler på. Prosessen lar kortinnehavere, i samarbeid med finansinstitusjonen sin, gjøre unntak for transaksjoner som ellers kan være underlagt totrinnsverifisering. Det er viktig å være klar over at hvitelisting kontrolleres av finansinstitusjonen din, ikke Egencia. Vi anbefaler at du diskuterer dette unntaksalternativet med banken din for å avgjøre om det er det rette valget for dine reisende.

Jeg har hørt at PSD2 blir forsinket. Må jeg fortsatt forberede meg?

SCA er et krav som bankene må håndheve. Hvert EØS-land har rett til å utsette håndhevelsen av kravene for SCA, og noen land har valgt å benytte seg av den retten. Dette betyr at den endelige avgjørelsen om hvorvidt SCA skal være påkrevd eller ikke, ligger hos utstedende banker i EØS. Vi har jobbet tett med finansmyndigheter, kortsystemer (betalingsnettverk knyttet til kreditt- og debetkort) og de ulike aktørene i betalingsbransjen for å sørge for at våre kunders behov blir møtt og at løsningene våre er tilpasset SCA.

Det er viktig for oss å tilby en så god kundeopplevelse som mulig – fra planleggingen av reisen til den reisende er trygt hjemme igjen. Nå som dette nye direktivet inntar markedet, er målet vårt å sørge for at vi støtter PSD2 samtidig som vi tilbyr en enkel betalingsprosess for kundene våre.

Du kan lese mer om PSD2 på Europakommisjonens nettsted.