Web trgovci i kupci, evo koje promjene PSD2 donosi i za vas u rujnu.

Infobip ❤️ Netokracijašto akvizicija znači za vas - i nas?

Web trgovci i kupci, evo koje promjene PSD2 donosi i za vas u rujnu.

Otvoreno bankarstvo utjecat će i na online kupnju, no u uglavnom pozitivno. Kupce i web trgovce od rujna 2019. čeka sigurnija kupovina i više završenih transakcija.

U rujnu ove godine, točnije 14. rujna, na snagu stupa EU Direktiva o platnim uslugama 2, odnosno PSD2 (Payment Service Directive 2) u sklopu koje će biti aktivni novi Regulatorni tehnički standardi (RTS), dio kojih je i onaj najvažniji – Strong Customer Authentication (SCA).

Okej, a sad na hrvatskom jeziku.

Od rujna ove godine kao građani kupujete još sigurnije na internetu. A ako ste banka, web trgovac ili kartična kuća, morat ćete pratiti neke nove standarde u autentifikaciji tih transakcija. Na ovu se temu već pisalo na Netokraciji, no glavni, pojednostavljeni pojmovi koje biste trebali znati su sljedeći.

RTS su Regulatorni tehnički standardi kojima se inzistira na snažnoj autentifikaciji korisnika (SCA). Taj SCA standard u praktičnom smislu odnosi se na 2-faktorsku (2FA) ili višefaktorsku potvrdu. To je ono što možda već danas koristite prilikom prijave na Facebook, kad vam na mobitel SMS-om stigne broj koji morate upisati i tako potvrditi da ste to zaista vi.

Glavna teza (ujedno razlog) zašto do ovih promjena uopće dolazi jest ta da su statične lozinke i postojeće metode autentifikacije (načini potvrda da ste vi zaista vi) zastarjele, sklone hakerskim napadima i generalno loše utječu na društvo i ekonomiju: ako ste imali neugodna iskustva online kupovine ili korištenja kreditne kartice, brojke pokazuju da ćete te aktivnosti izbjegavati.

Po čemu ste vi – vi? Znanje, posjedovanje i svojstvenost.

Novi RTS, odnosno tehnički standardi inzistiraju da se korisnici prilikom transakcije (prijave, online kupovine, korištenja kreditne kartice…) autentificiraju, odnosno „dokažu“ kroz najmanje 2 različita faktora iz kategorija „znanje“, „posjedovanje“ i „svojstvenost“. Iako to zvuči komplicirano, u stvarnom životu je i više nego jednostavno.

Znanje se odnosi na ono što samo korisnik može znati, poput lozinke, PIN-a, sigurnosnog pitanja… Posjedovanje se odnosi na ono što samo korisnik posjeduje, poput fizičkog tokena ili mobilnog telefona, dok je svojstvenost ono što je dio korisnika – otisak prsta, glas… odnosno biometrija.

Korištenje najmanje 2 faktora iz različitih kategorija smatra se snažnom zaštitom, odnosno pouzdanom autentifikacijom korisnika.

Što to znači za ecommerce i korisničko iskustvo kupovine?

Nova direktiva i nove regulative najviše će se odraziti na online kupovinu, ne samo na strani korisnika koji će imati više sigurnosti, nego i na strani web trgovaca i svih ostalih u procesu (banka, kartična kuća…) koji će morati napraviti značajne prilagodbe.

Na nedavno održanoj CRO Commerce konferenciji o ovoj smo temi mogli čuti više od Laszla Szetnicsa iz Mastercarda koji je predstavio neke zanimljive brojke. Primjerice, od 20-25% svih online kupovina se nikad ne završi, a jedan od razloga za to je upravo nepovjerenje prema sustavu, sigurnosti i autentifikaciji.

Čak jedan od 3 vlasnika kreditne kartice u Velikoj Britaniji prijavilo je da su, nakon što im je kartica odbijena i autentifikacija nije prošla, odustali od kupnje ili su se teže odlučivali na online kupovinu. Također, Szetnics je prikazao podatak kako online kupovina raste za 20% u situaciji u kojoj korisnik ima punu kontrolu nad procesom, dobiva notifikacije i pravodobne informacije o korištenju kartice.

Kako se kartična kuća poput Mastercarda priprema za ove promjene?

CRO Commerce

U Mastercardu smatraju da će se u bliskoj budućnosti dodatno povećati sigurnost online transakcija uvođenjem noviteta i davanjem više kontrole direktno korisniku. Tri su glavna načina na koji će to postići, a koje nam je otkrio na CroCommerce konferenciji.

  1. Uvođenje 100-postotne tokenizacije informacija o plaćanju. Takozvani PAN brojevi bit će vidljivi isključivo na fizičkoj kartici, a svugdje drugdje (u cloudu, na mobilnom uređaju i spremljeni online) bit će zamijenjeni tokenima za plaćanje.
  2. Veća kontrola u rukama korisnika. Svaki korisnik će putem svoje banke moći vidjeti gdje sve ima spremljene tokene te će moći direktno upravljati njima.
  3. Sigurna autentifikacija prema RTS standardima. Mastercard će uvesti novi standard autentifikacije (takozvani EMV 3DS) koji će omogućiti bolje iskustvo na desktop, mobile i in-app kupnji. To će podrazumijevati upotrebu biometrijskih podataka (u kategoriji „svojstvenosti“).

Sve navedeno napravit će se u suradnji s bankama koje izdaju kartice, a cilj je postići idealno iskustvo autentifikacije koje uključuje korištenje mobilne aplikacije i biometrije. Rezultat će biti bezbolne transakcije za korisnika, odnosno manji broj odustajanja u koraku autentifikacije, što ide u prilog i korisnicima, ali i web trgovcima. Novost koju valja spomenuti jest ta da će Mastercard svoj prepoznatljivi logotip „SecureCode“ promijeniti novim – „Identity Check“.

Sukladno članku 94. Zakona o elektroničkim medijima, komentiranje članaka na Netokraciji dopušteno je samo korisnicima koji ostave svoje ime i prezime te mail adresu i prihvate pravila ponašanja.

Pravila ponašanja

Na Netokraciji za vas stvaramo kvalitetan, autorski potpisan sadržaj i zaista se veselimo vašim kvalitetnim, kontruktivnim komentarima. Poštujmo stoga jedni druge prilikom komentiranja, kao i Zakon, držeći se sljedećih pravila ponašanja:

  • Ne budite 💩: Nema vrijeđanja, diskriminiranja, ni psovanja (osim ako nije osobni izričaj, ali onda neka psovka bude općenita, a ne usmjerena prema nekome). Također, upoznajte se sa stavkom 2. članka 94. Zakona o elektroničkim medijima prije no što ostavite komentar.
  • Samo kvalitetna rasprava, manje trolanja: Ne morate se ni sa kim slagati, ali budite konstruktivni i doprinesite raspravi! Svako trolanje, flameanje, koliko god "plesalo" na granici, leti van.
  • Imenom i prezimenom, nismo Anonymous 👤: Autor sadržaja stoji iza svog sadržaja, stoga stojite i vi iza svog komentara. Koristimo ime i prezime te pravu email adresu.

Kako koristimo podatke koje ostavljate? Bacite oko na našu izjavu o privatnosti.

Sve ostale komentare ćemo s guštom spaliti, jer ne zaslužuju svoje mjesto na internetu.

Odgovori

Tvoja e-mail adresa neće biti objavljena.

Popularno

Kolumna

Što Infobipova akvizicija Netokracije znači za hrvatsku tehnološku scenu i Netokracijin tim

Najveća tehnološka tvrtka u Hrvatskoj nas je upravo akvizirala, a mi nastavljamo urednički neovisno pratiti startup i developersku scenu, a globalno stvarati kvalitetan developerski sadržaj.

Analiza

Novi Zakon o radu regulira platformski rad. Što o tome misle Uber, Bolt i Glovo, a što sindikat?

Načinom na koji je u izmjenama i dopunama Zakona o radu reguliran rad putem digitalnih platformi nisu zadovoljne ni digitalne platforme, ni sindikati. Platforme se, naravno, pozivaju na fleksibilnost i slobodu koju njihovi vozači ili dostavljači cijene, a sindikat smatra kako su se opet izvukle od odgovornosti.

Startupi i poslovanje

Trebaju li se hrvatski osnivači pripremiti na “zimu” u investicijama i kako?

Kako će se kriza odraziti na domaće startupe, koji su u boljem, a koji u lošijem položaju te što savjetuju osnivačima kao obrambene mjere komentiraju Vedran Blagus iz South Central Ventures, Stevica Kuharski iz Fil Rouge Capitala i Ivaylo Simov iz Eleven Venturesa.

Što ste propustili

Intervju

Lovre de Grisogono studente sociologije priprema za zapošljavanje – u IT industriji!

Kako jednim rješenjem riješiti dva problema? Kolegij Sociologija informatičke profesije na Fakultetu hrvatskih studija buduće sociologe čini spremnijima za tržište rada, a domaćim tehnološkim poslodavcima pomaže riješiti kronični nedostatak radne snage.

Digitalni proizvodi

Operacija kralježnice potaknula je Domagoja da osmisli aplikaciju koja olakšava oporavak

Od pripreme za operaciju do korisnih informacija, vježbi i lakšeg praćenja boli ili bitnih nalaza, saznajemo kako domaća aplikacija MySpine olakšava život pacijentima i liječnicima.

Startupi i poslovanje

Napraviti dobru stvar ili napraviti stvari – dobro? Vječna dilema svakog Product Managera

Vječno pitanje koje nerijetko daje vrlo polarizirane odgovore, a postavi si ga svaki product manager u nekom trenutku - neovisno radi li se o startupu gdje tu funkciju nerijetko obavlja osnivač - ili velikoj kompaniji s 50+ product managera.

Startupi i poslovanje

Maistra i Infobip traže najbolje domaće FoodTech startupe!

Ako razvijate rješenje usmjereno na ugostiteljstvo, gastronomiju, prehrambenu tehnologiju ili razvijate tehnologije za promicanje budućnosti gastronomije i/ili ugostiteljstva - razmislite o prijavi na FoodTech Startup natjecanje. Što uključivanjem dobivate otkrivamo u nastavku.

Novost

U napadu na tisuće digitalnih novčanika povezanih sa Solanom, domaći Solflare ostao netaknut

Solana blockchain i niz drugih platformi povezanih s istim jutros su doživjele veliki napad kojim je zahvaćeno nekoliko tisuća digitalnih novčanika. Više saznajemo od Filipa Dragoslavića, su-osnivača tvrtke koja se posvetila razvoju proizvoda na ovom blockchainu.

Kultura 2.0

The Lokals: animirani NFT film koji će vas provozati kroz Jugoslaviju 80-ih

Kako je jednom malom splitskom multimedijalnom studiju koji iza sebe ima preko 70 nagrada uspjelo spojiti sedmu umjetnost i blockchain, a da ih pritom podrže i dvije francuske produkcijske kuće koje na svojim policama drže Oskara? Zvuči kao pitanje s izmišljenom premisom, ali to svakako nije.