REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Bankowość elektroniczna - nowy sposób logowania (dyrektywa PSD2)

Bankowość elektroniczna - nowy sposób logowania (dyrektywa PSD2) /fot.Shutterstock
Bankowość elektroniczna - nowy sposób logowania (dyrektywa PSD2) /fot.Shutterstock
ShutterStock

REKLAMA

REKLAMA

Wejście w życie przepisów dotyczących dyrektywy PSD2, które miało miejsce 14 września br., zmieniło sposoby logowania się do bankowości elektronicznej. Odczuły to zarówno osoby prywatne, jak i firmy. Warto sprawdzić, co się zmieniło i dlaczego instytucje państwowe ostrzegają nas przed oszustwami.

Wygoda użytkownika na boczny tor

Ze względów bezpieczeństwa jedną z głównych zmian najbardziej widocznych dla użytkownika, którą wdrożyły banki, jest dwuskładnikowa weryfikacja już przy logowaniu się do konta w bankowości elektronicznej. Do tej pory w tym miejscu zwykle wystarczyło wprowadzenie indywidualnego loginu i hasła, a obecnie konieczny jest trzeci zewnętrzny składnik (np. kod, który przyszedł SMS-em czy identyfikator biometryczny). Wdrożenie tego typu zabezpieczeń było już używane, ale zwykle jedynie przy wykonywaniu przelewu online, kiedy system bankowy wymagał dodatkowego potwierdzenia. Obecnie jednak taką konieczność wdrożono przy każdym logowaniu do rachunku bankowego, co jest uciążliwe.

REKLAMA

Autopromocja

Co jeszcze przyniesie dyrektywa PSD2?

Poza wprowadzonymi już przez banki rozbudowanymi modelami logowania, nowością jest otwarcie szerszych możliwości wykorzystywania bankowości elektronicznej w życiu klienta. Jak stanowi dyrektywa, bank na wniosek klienta i za jego zgodą powinien umożliwić dostęp do informacji z należących do klienta rachunków płatniczych certyfikowanym podmiotom, np. twórcom programów i aplikacji finansowych czy księgowych. W praktyce chodzi o to, by klient banku mógł zintegrować używane przez siebie systemy informatyczne, np. system księgowości online ze swoim bankiem w celu automatycznej wymiany informacji, aby na bieżąco następował przepływ danych między jednym a drugim systemem bez konieczności ciągłego przelogowywania się. Dzięki takiemu rozwiązaniu klient banku nie musiałby już wprowadzać np. ręcznie rozliczeń płatności w swoim systemie księgowym. Informacje te byłyby zaciągane automatycznie i łączone z odpowiednią fakturą. Dodatkowo na bieżąco można byłoby widzieć saldo bankowe, co przydaje się przy planowaniu zapłaty wydatków, czyli faktur z określonym terminem płatności.

Zabezpieczenia techniczne

Podwyższony poziom zabezpieczeń, jakich wymaga od banków dyrektywa PSD2, jest oparty głównie na tzw. silnym uwierzytelnieniu. Ma ono sprawdzić tożsamość osoby będącej właścicielem/użytkownikiem rachunku bankowego dwustopniowo, czyli nie może ograniczać się do wprowadzenia tylko loginu i hasła. Potrzebny jest dodatkowy zewnętrzny składnik. Wiele narzędzi innych niż bankowe dużo wcześniej udostępniało tzw. dwuetapowe logowanie – poza standardowym loginem i hasłem wymagające wpisania kodu, który przychodził np. SMS-em. Z pomocą udręczonym wpisywaniem co chwila kolejnych kodów klientom przyjdzie być może w niektórych przypadkach możliwość dodania tzw. urządzeń zaufanych. Wówczas rzadziej będzie pojawiała się konieczność podawania drugiego składnika, jeśli wykonywać będziemy czynności bankowe na tym samym sprzęcie.

Instytucje finansowe same decydują, jakie zabezpieczenia i modele dwuskładnikowe wprowadzić. Dyrektywa bowiem nie określa wprost konkretnych rozwiązań.

Uwaga na oszustwa!

Niestety podczas zmian w przepisach pojawiają się i oszustwa. Jak wskazują eksperci od ochrony danych osobowych, nauczeni falą oszustw, które obserwowali podczas wdrożenia w Polsce RODO, należy szczególną uwagę w tym najbliższym okresie zwrócić na podchwytliwe maile, telefony czy SMS-y łudząco podobne do tych, jakie wysyła bank, z fałszywymi linkami do zmiany haseł czy wyłudzające dane o osobie czy firmie.

Dalszy ciąg materiału pod wideo

Ostrzeżenie KNF i Ministerstwa Finansów

Potencjalnie możliwe wzmożenie oszustw bankowych wskazywane jest m.in. przez Komisję Nadzoru Finansowego (KNF), która publikuje na swoich stronach komunikat o treści:

„Urząd KNF zwraca uwagę na konieczność zachowania szczególnej ostrożności oraz apeluje do klientów instytucji finansowych o postępowanie zgodne z ustalonymi przez te instytucje standardami w zakresie komunikacji. Uzasadnione podejrzenia powinny wzbudzić wszelkiego rodzaju wiadomości mailowe, SMS oraz próby kontaktu telefonicznego powołujące się na wejście w życie nowych rozwiązań, gdzie klient proszony jest o przekazanie informacji zawierających dane wrażliwe, w szczególności:

  • dane logowania do bankowości elektronicznej;
  • kody autoryzacyjne i kody PIN;
  • dane osobowe;

lub informowany jest o zablokowanym koncie albo proszony jest o:

  • kliknięcie w przesłany mailem lub SMSem link internetowy;
  • zmianę hasła lub innych danych do logowania za pomocą przesłanego linku internetowego;
  • otworzenie podejrzanego załącznika, uruchomienie lub instalację przesłanej aplikacji;
  • wykonanie podejrzanej płatności lub przelewu internetowego.

W przypadku jakichkolwiek wątpliwości zalecamy bezpośredni kontakt z właściwym dostawcą usług płatniczych. Jednocześnie zachęcamy do zaktualizowania posiadanej wiedzy w zakresie bezpiecznego korzystania z usług finansowych poprzez odwiedzenie stron internetowych instytucji finansowych, na których zamieszczone są szczegółowe informacje i ostrzeżenia w zakresie bezpiecznego korzystania z ich usług”.

POLECAMY: Prowadź automatyczną ewidencję przejazdów i oszczędź nawet 5000 zł

Również i Ministerstwo Finansów zwraca uwagę na próby wyłudzenia poufnych danych, przypominając:

„W związku z tymi działaniami należy pamiętać o standardowych zasadach komunikacji instytucji finansowych z klientami. Każde niestandardowe działania, takie jak wiadomości mailowe, SMS i próby kontaktu telefonicznego, powołujące się na wejście w życie nowych rozwiązań, w których klient jest proszony o podanie np. danych do logowania do banku, PIN-ów do karty płatniczej czy danych osobowych, powinny wzbudzać uzasadnione podejrzenia klientów”.

Wdrożenie dyrektywy PSD2 zaczęto od widocznych dla każdego użytkownika bankowości elektronicznej zmian w zakresie logowania do konta. Jednak należy pamiętać, że głównym celem zmian jest rozszerzenie możliwości integrowania i zestawiania informacji bankowych z innymi systemami informatycznymi i co ważne, bank musi je umożliwić na wniosek swojego klienta. Dlatego też w kolejnych okresach stopniowo powinny pojawiać się kolejne nowe rozwiązania w tym zakresie.

Ewa Szpytko-Waszczyszyn – ekspert wFirma.pl

Ewa Szpytko-Waszczyszyn, ekspert wFirma
Autopromocja
wfirma.pl
wFirma.pl jest platformą księgowości on­line udostępniającą, poza księgowością i doradztwem nowoczesne narzędzia informatyczne, niezbędne do zarządzania firmą.

REKLAMA

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Podatek PIT - część 2
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Zeznanie PIT-37 za 2022 r. można złożyć w terminie do:
30 kwietnia 2023 r. (niedziela)
2 maja 2023 r. (wtorek)
4 maja 2023 r. (czwartek)
29 kwietnia 2023 r. (sobota)
Następne
Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Dyrektywę UE o adekwatnych wynagrodzeniach minimalnych trzeba wdrożyć w Polsce jeszcze w 2024 roku. Co się zmieni w płacy minimalnej? Od kiedy?

Do 15 listopada 2024 kraje członkowskie Unii Europejskiej zobowiązane są do implementacji do porządku krajowego, przepisów kolejnej dyrektywy. Mowa tu o dyrektywie Parlamentu Europejskiego i Rady (UE) 2022/2041 z dnia 19 października 2022 r. w sprawie adekwatnych wynagrodzeń minimalnych w Unii Europejskiej, która wprowadza szereg regulacji dotyczących sposobu i częstotliwości określania przez Rząd minimalnego wynagrodzenia za pracę.

Stawka 0% VAT do końca 2024 r. na darowizny towarów i usług dla powodzian. Konieczna pisemna umowa z OPP, JST, podmiotem leczniczym lub RARS

Minister Finansów wydał rozporządzenie, które wprowadza możliwość stosowania obniżonej do 0% stawki podatku VAT dla darowizn (przekazywanych już od 12 września 2024 r.) wszelkiego rodzaju towarów lub usług niezbędnych do wsparcia poszkodowanych w trwającej obecnie powodzi. Ale ta preferencyjna stawka VAT dotyczy wyłącznie darowizn realizowanych za pośrednictwem organizacji pożytku publicznego, jednostek samorządu terytorialnego, podmiotów leczniczych i Rządowej Agencji Rezerw Strategicznych.

ZUS: można zapłacić składki z 2024 r. do 15 września 2025 r. bez odsetek. Trzeba złożyć oświadczenie o poszkodowaniu w powodzi

Przedsiębiorcy poszkodowani przez powódź mogą opłacić składki za okres od 1 sierpnia do 31 grudnia br. dopiero we wrześniu 2025 r., bez naliczania odsetek za zwłokę - poinformował we wtorek PAP rzecznik prasowy Zakładu Ubezpieczeń Społecznych Paweł Żebrowski.

Pies w kosztach firmy. Fiskus zmienił zdanie, bo nie znalazł związku pomiędzy wydatkami a przychodem

Fiskus zmienił zdanie w sprawie kosztów firmowych dotyczących psa. Chodziło o możliwość zaliczenia w kosztach uzyskania przychodu wydatków na zakup i utrzymanie psa, który służył jako reklama promująca ofertę spółki.

REKLAMA

Od 300 do 1200 zł miesięcznie składki będzie musiał zapłacić przedsiębiorca? Zryczałtowana składka zdrowotna być może stanie się faktem

Od 300 do 1200 zł miesięcznie składki będzie musiał zapłacić przedsiębiorca? zryczałtowana składka zdrowotna być może stanie się faktem. Konfederacja Lewiatan postuluje za obniżeniem składki zdrowotnej dla przedsiębiorców i uproszczenie sposobu jej opłacania poprzez wprowadzenie zryczałtowanych stawek

MF: od 1 października przez infolinię KAS podatnik dostanie indywidualną informację o swoich sprawach

Ministerstwo Finansów poinformowało, że od 1 października 2024 r. pracownicy urzędów skarbowych i Krajowej Informacji Skarbowej (KIS) będą udzielać odpowiedzi na pytania podatników na jednej ogólnopolskiej infolinii KAS pod numerami: (+48) 22 330 03 30 – dla połączeń z telefonów komórkowych i 801 055 055 – dla połączeń z telefonów stacjonarnych. Tak jak do te pory podatnicy uzyskają pod tymi numerami ogólną informację podatkową i celną. Istotną nowością będzie możliwość uzyskania na tej infolinii informacji dotyczących indywidualnych spraw podatnika objętych tajemnicą skarbową po potwierdzeniu tożsamości kodem telePIN.

Doradca podatkowy w todze i z większymi kompetencjami. Od 2025 roku? Założenia nowelizacji

Minister Finansów chce zmienić szereg przepisów ustawy o doradztwie podatkowym. W dniu 16 września 2024 r. opublikowano założenia projektu nowelizacji, zgodnie z którymi m.in. doradcy podatkowi w sądzie mieliby nosić togi, tak jak inne zawody prawnicze (adwokaci, radcowie prawni, prokuratorzy). Rozszerzony ma zostać zakres spraw, w których doradcy podatkowi będą mogli wydawać opinie. Ponadto zmiany zajdą w zasadach egzaminu na doradcę podatkowego i w kompetencjach organów KIDP.

Grecja sięga do kieszeni turystów! 20 euro podatku zapłaci każdy pasażer wysiadający na Mykonos i Santorini

Grecja wprowadza podatek dla turystów. Każdy pasażer wycieczkowca wysiadający na greckiej wyspie Mykonos i Santorini będzie musiał zapłacić podatek w wysokości 20 euro w szczytowym sezonie turystycznym. Tak ogłosiła minister turystyki Grecji Olga Kefalogianni. W innych portach opłata wyniesie 5 euro.

REKLAMA

Minimalne wynagrodzenie zaczyna przewyższać możliwości firm. „4666 zł to obiektywnie wysoka płaca minimalna”

Wysoki i niekonsultowany z przedsiębiorcami – taki jest wzrost płacy minimalnej według członków Północnej Izby Gospodarczej w Szczecinie. – Po kaskadowych wzrostach płacy minimalnej liczyliśmy na zmianę standardów dyskusji o tym, jaka powinna ona być, kiedy rosnąć i jakie wartości są możliwe do agregacji przez przedsiębiorców. Obecnie wzrost znów będzie powodować, że sektory działające na niższych marżach jak np. usługi, handel czy turystyka będą zmuszone do podnoszenia cen lub optymalizacji w miejscach pracy. To zła wiadomość także dla samorządów, bo rozwarstwienie w siatce płac będzie nadal rosnąć – mówi Hanna Mojsiuk, prezes Północnej Izby Gospodarczej w Szczecinie. 

Od kogo nie można wymagać znajomości prawa podatkowego? Podatnik aktywny i podatnik pasywny

Nie można wymagać znajomości prawa od podmiotów, które obiektywnie nie wiedzą i mogą wiedzieć, że uczestniczą w zdarzeniach (stanach) podlegających opodatkowaniu. Zasada nemo censetur ignorare legem (paremia wyrażająca domniemanie, że obywatel zna przepisy prawa własnego kraju) ma w przypadku współczesnego prawa podatkowego, skażonego lobbingiem legislacyjnym i niekompetencją, ograniczone zastosowanie – pisze profesor Witold Modzelewski.      

REKLAMA