REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Silne (podwójne) uwierzytelnienie w płatnościach elektronicznych od 14 września 2019 r.

Silne (podwójne) uwierzytelnienie w płatnościach elektronicznych od 14 września 2019 r.
Silne (podwójne) uwierzytelnienie w płatnościach elektronicznych od 14 września 2019 r.
Fotolia

REKLAMA

REKLAMA

Od 14 września 2019 r. dostawcy usług płatniczych będą mieli obowiązek stosować tzw. silne (podwójne) uwierzytelnienie klienta: przy logowaniu do rachunku w trybie on-line, przy płatnościach elektronicznych (np. kartami płatniczymi, aplikacją w telefonie) i innych czynnościach przeprowadzanych za pomocą kanału zdalnego. Komisja Nadzoru Finansowego w komunikacie z 19 sierpnia przypomina o tym terminie i jednocześnie dopuszcza w wyjątkowych indywidualnych przypadkach (uzgodnionych z KNF) przedłużenie tego terminu - co oznacza, że nie będzie stosowała w tym dodatkowym terminie sankcji nadzorczych. KNF podkreśla jednak, że nawet jeżeli ryzyko związane z niestosowaniem po 13 września 2019 r. silnego uwierzytelniania klienta zgodnego z przepisami Rozporządzenia w pełni obciąża zobowiązanych do tego dostawców usług płatniczych.

Z dniem 14 września 2019 r. powstaje obowiązek stosowania art. 32i ustawy z dnia 19 sierpnia 2011 r. o usługach płatniczych oraz Rozporządzenia Delegowanego Komisji (UE) 2018/389 z dnia 27 listopada 2017 r. uzupełniającego Dyrektywę Parlamentu Europejskiego i Rady (UE) 2015/2366 z dnia 25 listopada 2015 r. w sprawie usług płatniczych w ramach rynku wewnętrznego (…) w odniesieniu do regulacyjnych standardów technicznych dotyczących silnego uwierzytelniania klienta i wspólnych i bezpiecznych otwartych standardów komunikacji (Rozporządzenie).

REKLAMA

REKLAMA

Zgodnie z art. 32i ustawy o usługach płatniczych dostawcy usług płatniczych zobowiązani są do zastosowania silnego uwierzytelnienia klienta, w przypadku gdy klient – płatnik: 

  • uzyskuje dostęp do swojego rachunku w trybie on-line,
  • inicjuje elektroniczną transakcję płatniczą,
  • przeprowadza za pomocą kanału zdalnego czynność, która może wiązać się z ryzykiem oszustwa związanego z wykonywanymi usługami płatniczymi lub innych nadużyć.

W szczególności silne uwierzytelnianie klienta powinno być stosowane w przypadku logowania klienta do systemu bankowości elektronicznej, inicjowania płatności kartą płatniczą lub innym instrumentem płatniczym oraz płatności internetowych. 

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

REKLAMA

Autopromocja
Konferencja stacjonarna

V Ogólnopolskie Forum Biur Rachunkowych

16.09.2026 8:30-17:10 Warszawa

Praktyczna wiedza • Najlepsi Eksperci • Stoły dyskusyjne

W myśl art. 2 pkt 26aa) ustawy o usługach płatniczych silne uwierzytelnianie jest to uwierzytelnianie zapewniające ochronę poufności danych w oparciu o zastosowanie co najmniej dwóch elementów należących do kategorii:

Dalszy ciąg materiału pod wideo
  • wiedza o czymś, o czym wie wyłącznie użytkownik (np. PIN, hasło wielorazowe),
  • posiadanie czegoś, co posiada wyłącznie użytkownik (np. karta płatnicza, aplikacja w smartfonie),
  • cechy charakterystyczne użytkownika (np. cechy biometryczne)

– będących integralną częścią tego uwierzytelniania oraz niezależnych w taki sposób, że naruszenie jednego z tych elementów nie osłabia wiarygodności pozostałych. Zgodnie ze stanowiskiem Europejskiego Urzędu Nadzoru Bankowego (EUNB), przynajmniej dwa z zastosowanych elementów silnego uwierzytelnienia powinny należeć do różnych kategorii. Szczegółowe zasady stosowania silnego uwierzytelniania oraz wyjątki od wymogu jego stosowania przewidziane zostały w Rozporządzeniu.

Zgromadzone przez EUNB informacje w zakresie europejskiego rynku usług płatniczych wskazują na niedostateczne przygotowanie uczestników tego rynku do pełnego wdrożenia zasad silnego uwierzytelniania klienta przy płatnościach dokonywanych za pośrednictwem kanałów elektronicznych, w tym zwłaszcza w obszarze e-commerce. Dotyczy to nie tylko dostawców usług płatniczych, lecz także nienadzorowanych interesariuszy rynku usług płatniczych, w tym zwłaszcza odbiorców płatności (sprzedawców, merchantów). Obserwacje te potwierdzają również zgromadzone przez Urząd Komisji Nadzoru Finansowego informacje i przeprowadzone analizy w zakresie rynku polskiego.

Uwzględniając złożoność rozwiązań stosowanych na rynkach usług płatniczych w Unii Europejskiej oraz niezbędnych zmian wymaganych do pełnego, niepowodującego zakłóceń na tych rynkach wdrożenia rozwiązań w zakresie silnego uwierzytelnienia klienta, EUNB w swojej opinii z dnia 21 czerwca 2019 r. stwierdził, że na zasadzie wyjątku i w celu uniknięcia niezamierzonych negatywnych konsekwencji dla użytkowników usług płatniczych po 14 września 2019 r., organy nadzorcze Państw Członkowskich mogą dopuścić dodatkowy, ograniczony czas na umożliwienie migracji stosowanych obecnie metod uwierzytelnienia do rozwiązań w pełni zgodnych z wymogami w zakresie silnego uwierzytelniania klienta. Taka elastyczność podejścia nadzorczego wymaga jednak od poszczególnych dostawców usług płatniczych przedstawienia odpowiedniego „planu migracji”, uzgodnienia tego planu z organem nadzoru, a także ścisłej współpracy z organem nadzoru przy realizacji tego planu.

Mając na względzie poczynione ustalenia na temat stanu gotowości uczestników polskiego rynku usług płatniczych do pełnego wdrożenia rozwiązań w zakresie silnego uwierzytelniania klienta oraz potrzebę zapewnienia, aby wdrożenie to nie powodowało zakłóceń w funkcjonowaniu tego rynku oraz niedogodności po stronie użytkowników usług płatniczych,  Komisja Nadzoru Finansowego uznaje za dopuszczalne zastosowanie proponowanego przez EUNB rozwiązania w odniesieniu do płatności internetowych przy wykorzystaniu karty płatniczej oraz płatności zbliżeniowych (bezstykowych) realizowanych w terminalach płatniczych. Oznacza to, że wobec dostawców usług płatniczych, którzy przed 14 września 2019 r. zgłoszą Komisji Nadzoru Finansowego potrzebę zastosowania omawianego rozwiązania, a następnie przedstawią stosowny, uzgodniony z Komisją realny „plan migracji”, w okresie prawidłowej realizacji tego planu, nie będą stosowane inne środki nadzorcze związane z niestosowaniem silnego uwierzytelniania klienta. Podkreślić jednak należy, że nawet w takim przypadku ryzyko związane z niestosowaniem po 13 września 2019 r. silnego uwierzytelniania klienta zgodnego z przepisami Rozporządzenia w pełni obciąża zobowiązanych do tego dostawców usług płatniczych.

Wskazanie warunków brzegowych w tym maksymalnych terminów dla wdrożenia rozwiązań w zakresie silnego uwierzytelniania w ramach „planu migracji” zostanie dokonane po zakończeniu ustaleń w ramach EUNB, co nastąpi najprawdopodobniej już po 14 września 2019 r.

Źródło: Komisja Nadzoru Finansowego

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Kara 15 tys. zł wykluczyła najtańszego wykonawcę z kontraktu wartego miliardy. Radca prawny: wyrok ws. Rail Baltica ważnym sygnałem dla rynku zamówień publicznych

Sąd Okręgowy w Warszawie oddalił 4 września 2026 r. skargę konsorcjum Mirbud–Torpol dotyczącą wykluczenia z największego pojedynczego przetargu kolejowego w Polsce. W centrum sporu znalazła się kara środowiskowa w wysokości 15 tys. zł oraz kwestia informacji przekazanych o niej zamawiającemu. Choć kwota może wydawać się niewielka wobec kontraktu liczonego w miliardach złotych, dzisiejszy wyrok pokazuje, że w zamówieniach publicznych nawet pozornie drugorzędna okoliczność może mieć poważne konsekwencje.

Odwołanie do KIO i postępowanie odwoławcze przed Krajową Izbą Odwoławczą

Odwołanie do KIO to jedno z najważniejszych narzędzi ochrony wykonawcy w systemie zamówień publicznych. W 2026 roku postępowanie odwoławcze przed Krajową Izbą Odwoławczą funkcjonuje już z istotnymi zmianami, które dotyczą m.in. zdalnych rozpraw, wcześniejszego przedstawiania dowodów oraz nowych obowiązków odwołującego, zamawiającego i przystępującego. W tym artykule wyjaśniamy, kiedy warto wnieść odwołanie do KIO, jak wygląda procedura przed Izbą, jakie dokumenty przygotować oraz na co zwrócić uwagę po zmianach obowiązujących od 13 marca 2026 r.

Polacy zasypują skarbówkę donosami: 45,5 tys. donosów w 6 miesięcy. Z roku na rok ich liczba rośnie

Polacy zasypują skarbówkę donosami: w ciągu 6 pierwszych miesięcy 2026 r. złożono aż 45,5 tys. donosów. Co więcej, z roku na rok ich liczba stale rośnie. Należy jednak zwrócić uwagę na to, że ok. 70% zgłoszeń nie znajduje potwierdzenia w rzeczywistości.

Zmiany w VAT od 2027 roku. Mniej formalności, ale też nowe obowiązki dla przedsiębiorców [GOŚĆ INFOR.PL]

Podatek VAT po raz kolejny się zmienia. Od stycznia 2027 roku przedsiębiorców czeka szereg nowych regulacji – część z nich ma uprościć rozliczenia, inne oznaczają nowe obowiązki. Zmiany obejmą m.in. firmy kończące działalność, import samochodów, kasy fiskalne, odpowiedzialność solidarną za VAT oraz tzw. składy VAT.O zmianach rozmawialiśmy z Joanną Dmowską, redaktorką naczelną „Biuletynu VAT”.

REKLAMA

KSeF nie wykryje fałszywej faktury. Firmy nadal muszą sprawdzać, za co płacą

KSeF cyfryzuje obieg faktur, ale nie gwarantuje, że każda faktura w systemie dokumentuje prawdziwą transakcję. Eksperci wskazują, że przedsiębiorcy nadal potrzebują własnych mechanizmów kontroli, które sprawdzą zgodność dokumentu z zamówieniem, dostawą i wcześniejszą współpracą z kontrahentem.

Polska bez ustawy wdrażającej MiCA. Firmy krypto mogą przenieść biznes za granicę

Polska wciąż nie ma operacyjnej ustawy wdrażającej unijne rozporządzenie MiCA, podczas gdy zbliża się kluczowy termin dla firm kryptowalutowych. Najnowszy raport Warsaw Enterprise Institute ostrzega, że przedłużający się brak krajowych przepisów może oznaczać odpływ firm, kapitału i miejsc pracy do innych państw UE, a zbyt restrykcyjne rozwiązania mogą dodatkowo osłabić konkurencyjność polskiego rynku.

Skarbówka z dostępem do kamer drogowych systemu ANPRS? Czy to oznacza inwigilację każdego kierowcy? RPO sprawdza doniesienia u źródła

Twój PIT wygląda skromnie, a jeździsz całkiem niezłym samochodem? Skarbówka może już o tym wiedzieć. Wystarczy, że przejedziesz w oku kamery drogowej. RPO wysłał do szefa KAS pismo z pytaniem, czy skarbówka naprawdę wykorzystuje dane z Automatycznego Systemu Rozpoznawania Numerów Rejestracyjnych (ANPRS) i do czego? Wątpliwość? Taka masowa inwigilacja każdego na polskiej drodze narusza prywatność.

Jak skutecznie wnioskować o wstrzymanie wykonania decyzji podatkowej?

Wniosek o wstrzymanie wykonania decyzji podatkowej to dla wielu podatników ostatnia deska ratunku przed egzekucją. Praktyka orzecznicza pokazuje jednak, że znaczna część takich wniosków kończy się odmową nie dlatego, że sprawa jest przegrana co do meritum, lecz dlatego, że sam wniosek jest źle przygotowany. Naczelny Sąd Administracyjny po raz kolejny przypomniał o tym w postanowieniu z 17 lipca 2026 r. (sygn. akt II FZ 63/26).

REKLAMA

Tajemnica przedsiębiorstwa w zamówieniach publicznych – zasady ochrony i skuteczne zastrzeżenie informacji

Zastrzeżenie tajemnicy przedsiębiorstwa w zamówieniach publicznych nie polega na prostym oznaczeniu dokumentu jako „poufny”. Wykonawca musi wskazać konkretne informacje, wykazać ich wartość gospodarczą i udowodnić, że faktycznie chroni je przed ujawnieniem. Sprawdź, jakie dane można zastrzec, jakie błędy najczęściej popełniają firmy i kiedy zamawiający może odtajnić informacje.

VAT w 2027 roku: dodatkowy podatek za zakup tańszej usługi

Niedługo zostanie uchwalony kolejny potworek legislacyjny w ustawie o VAT – pisze prof. dr hab. Witold Modzelewski. Zmiany te mają obowiązywać od 2027 roku.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA