Votre navigateur est obsolète Le site que vous visitez ne peut être visualisé que sur un navigateur moderne. |
DSP 2 : Directive européenne sur les Services de Paiement destinée à sécuriser les paiements sur internet (authentification forte) quel que soit le support utilisé (ordinateur, smartphone…)
Quel est l’objet de la réglementation ?
La 2ème Directive sur les Services de Paiement (dite DSP2), transposée en droit français par l’ordonnance du 9 août 2017, impose aux banques de mettre en œuvre des mesures de sécurité strictes pour l’initiation et le traitement des paiements électroniques afin d’assurer une meilleure protection des payeurs (consommateurs et utilisateurs professionnels) au sein de l’Union Européenne.
Ces exigences ont pour objectif de réduire le risque de fraude liée aux paiements et services bancaires en ligne et de contribuer à protéger la confidentialité des données financières des utilisateurs.
Il s’agit de l’authentification forte.
Qu’est-ce que l'authentification forte d’une
personne ?
L’authentification forte a pour objet de sécuriser a minima par une double vérification une opération (de paiement ou de gestion) réalisée à distance (via un ordinateur, un smartphone, une tablette…).
En quoi consiste concrètement cette authentification
forte ?
L'authentification forte repose sur deux éléments ou plus d'authentification parmi les 3 suivants :
La connaissance (quelque chose que seul l'utilisateur connait) : mot de passe, information personnelle
La possession (quelque chose que seul l'utilisateur possède) : un ordinateur, un téléphone
L’inhérence (quelque chose que l'utilisateur est) : données biométriques (reconnaissance faciale ou rétinienne ou vocale, empreinte digitale)
En ce qui concerne les paiements en ligne, cette règlementation impose, de plus, d’établir un lien dynamique entre l'opération en ligne, son montant et le bénéficiaire du paiement, en attribuant un code à usage unique. Cette pratique garantit qu'en cas de piratage, les informations obtenues par un fraudeur potentiel ne puissent pas être réutilisées pour initier une autre opération.
Quel est son périmètre d’application ?
Les banques ont pour obligation de mettre en œuvre une authentification forte pour les opérations suivantes :
Des dérogations à l'authentification forte sont prévues pour les situations considérées comme peu risquées :