Bankowość elektroniczna - nowy sposób logowania (dyrektywa PSD2)

Bankowość elektroniczna - nowy sposób logowania (dyrektywa PSD2) /fot.Shutterstock / ShutterStock
Wejście w życie przepisów dotyczących dyrektywy PSD2, które miało miejsce 14 września br., zmieniło sposoby logowania się do bankowości elektronicznej. Odczuły to zarówno osoby prywatne, jak i firmy. Warto sprawdzić, co się zmieniło i dlaczego instytucje państwowe ostrzegają nas przed oszustwami.

Wygoda użytkownika na boczny tor

Ze względów bezpieczeństwa jedną z głównych zmian najbardziej widocznych dla użytkownika, którą wdrożyły banki, jest dwuskładnikowa weryfikacja już przy logowaniu się do konta w bankowości elektronicznej. Do tej pory w tym miejscu zwykle wystarczyło wprowadzenie indywidualnego loginu i hasła, a obecnie konieczny jest trzeci zewnętrzny składnik (np. kod, który przyszedł SMS-em czy identyfikator biometryczny). Wdrożenie tego typu zabezpieczeń było już używane, ale zwykle jedynie przy wykonywaniu przelewu online, kiedy system bankowy wymagał dodatkowego potwierdzenia. Obecnie jednak taką konieczność wdrożono przy każdym logowaniu do rachunku bankowego, co jest uciążliwe.

Autopromocja

Co jeszcze przyniesie dyrektywa PSD2?

Poza wprowadzonymi już przez banki rozbudowanymi modelami logowania, nowością jest otwarcie szerszych możliwości wykorzystywania bankowości elektronicznej w życiu klienta. Jak stanowi dyrektywa, bank na wniosek klienta i za jego zgodą powinien umożliwić dostęp do informacji z należących do klienta rachunków płatniczych certyfikowanym podmiotom, np. twórcom programów i aplikacji finansowych czy księgowych. W praktyce chodzi o to, by klient banku mógł zintegrować używane przez siebie systemy informatyczne, np. system księgowości online ze swoim bankiem w celu automatycznej wymiany informacji, aby na bieżąco następował przepływ danych między jednym a drugim systemem bez konieczności ciągłego przelogowywania się. Dzięki takiemu rozwiązaniu klient banku nie musiałby już wprowadzać np. ręcznie rozliczeń płatności w swoim systemie księgowym. Informacje te byłyby zaciągane automatycznie i łączone z odpowiednią fakturą. Dodatkowo na bieżąco można byłoby widzieć saldo bankowe, co przydaje się przy planowaniu zapłaty wydatków, czyli faktur z określonym terminem płatności.

Zabezpieczenia techniczne

Podwyższony poziom zabezpieczeń, jakich wymaga od banków dyrektywa PSD2, jest oparty głównie na tzw. silnym uwierzytelnieniu. Ma ono sprawdzić tożsamość osoby będącej właścicielem/użytkownikiem rachunku bankowego dwustopniowo, czyli nie może ograniczać się do wprowadzenia tylko loginu i hasła. Potrzebny jest dodatkowy zewnętrzny składnik. Wiele narzędzi innych niż bankowe dużo wcześniej udostępniało tzw. dwuetapowe logowanie – poza standardowym loginem i hasłem wymagające wpisania kodu, który przychodził np. SMS-em. Z pomocą udręczonym wpisywaniem co chwila kolejnych kodów klientom przyjdzie być może w niektórych przypadkach możliwość dodania tzw. urządzeń zaufanych. Wówczas rzadziej będzie pojawiała się konieczność podawania drugiego składnika, jeśli wykonywać będziemy czynności bankowe na tym samym sprzęcie.

Instytucje finansowe same decydują, jakie zabezpieczenia i modele dwuskładnikowe wprowadzić. Dyrektywa bowiem nie określa wprost konkretnych rozwiązań.

Uwaga na oszustwa!

Niestety podczas zmian w przepisach pojawiają się i oszustwa. Jak wskazują eksperci od ochrony danych osobowych, nauczeni falą oszustw, które obserwowali podczas wdrożenia w Polsce RODO, należy szczególną uwagę w tym najbliższym okresie zwrócić na podchwytliwe maile, telefony czy SMS-y łudząco podobne do tych, jakie wysyła bank, z fałszywymi linkami do zmiany haseł czy wyłudzające dane o osobie czy firmie.

Ostrzeżenie KNF i Ministerstwa Finansów

Potencjalnie możliwe wzmożenie oszustw bankowych wskazywane jest m.in. przez Komisję Nadzoru Finansowego (KNF), która publikuje na swoich stronach komunikat o treści:

„Urząd KNF zwraca uwagę na konieczność zachowania szczególnej ostrożności oraz apeluje do klientów instytucji finansowych o postępowanie zgodne z ustalonymi przez te instytucje standardami w zakresie komunikacji. Uzasadnione podejrzenia powinny wzbudzić wszelkiego rodzaju wiadomości mailowe, SMS oraz próby kontaktu telefonicznego powołujące się na wejście w życie nowych rozwiązań, gdzie klient proszony jest o przekazanie informacji zawierających dane wrażliwe, w szczególności:

  • dane logowania do bankowości elektronicznej;
  • kody autoryzacyjne i kody PIN;
  • dane osobowe;

lub informowany jest o zablokowanym koncie albo proszony jest o:

  • kliknięcie w przesłany mailem lub SMSem link internetowy;
  • zmianę hasła lub innych danych do logowania za pomocą przesłanego linku internetowego;
  • otworzenie podejrzanego załącznika, uruchomienie lub instalację przesłanej aplikacji;
  • wykonanie podejrzanej płatności lub przelewu internetowego.

W przypadku jakichkolwiek wątpliwości zalecamy bezpośredni kontakt z właściwym dostawcą usług płatniczych. Jednocześnie zachęcamy do zaktualizowania posiadanej wiedzy w zakresie bezpiecznego korzystania z usług finansowych poprzez odwiedzenie stron internetowych instytucji finansowych, na których zamieszczone są szczegółowe informacje i ostrzeżenia w zakresie bezpiecznego korzystania z ich usług”.

POLECAMY: Prowadź automatyczną ewidencję przejazdów i oszczędź nawet 5000 zł

Również i Ministerstwo Finansów zwraca uwagę na próby wyłudzenia poufnych danych, przypominając:

„W związku z tymi działaniami należy pamiętać o standardowych zasadach komunikacji instytucji finansowych z klientami. Każde niestandardowe działania, takie jak wiadomości mailowe, SMS i próby kontaktu telefonicznego, powołujące się na wejście w życie nowych rozwiązań, w których klient jest proszony o podanie np. danych do logowania do banku, PIN-ów do karty płatniczej czy danych osobowych, powinny wzbudzać uzasadnione podejrzenia klientów”.

Wdrożenie dyrektywy PSD2 zaczęto od widocznych dla każdego użytkownika bankowości elektronicznej zmian w zakresie logowania do konta. Jednak należy pamiętać, że głównym celem zmian jest rozszerzenie możliwości integrowania i zestawiania informacji bankowych z innymi systemami informatycznymi i co ważne, bank musi je umożliwić na wniosek swojego klienta. Dlatego też w kolejnych okresach stopniowo powinny pojawiać się kolejne nowe rozwiązania w tym zakresie.

Ewa Szpytko-Waszczyszyn – ekspert wFirma.pl

wfirma.pl
wFirma.pl jest platformą księgowości on­line udostępniającą, poza księgowością i doradztwem nowoczesne narzędzia informatyczne, niezbędne do zarządzania firmą.
rozwiń więcej
Księgowość
Ryczałt za używanie prywatnego auta do celów służbowych a PIT. NSA: nie trzeba płacić podatku od zwrotu wydatków
08 maja 2024

W wyroku z 14 września 2023 r. (sygn. akt II FSK 2632/20) Naczelny Sąd Administracyjny zakwestionował stanowisko organów podatkowych i uznał, że świadczenie wypłacone pracownikowi jako zwrot wydatków – nie jest przychodem ze stosunku pracy. A zatem nie trzeba od takiego zwrotu wydatków płacić podatku dochodowego. W tym przypadku chodziło o ryczałt samochodowy za jazdy lokalne wypłacany pracownikowi z tytułu używania przez niego prywatnego samochodu do celów służbowych. Niestety NSA potrafi też wydać zupełnie inny wyrok w podobnej sprawie.

Ulga dla seniorów w 2024 roku - zasady stosowania. Limit zwolnienia, przepisy, wyjaśnienia fiskusa
08 maja 2024

Ulga dla seniorów, to tak naprawdę zwolnienie podatkowe w podatku dochodowym od osób fizycznych, dla dochodów uzyskiwanych przez seniorów, którzy pozostali na rynku pracy mimo osiągnięcia wieku emerytalnego. Jaki jest limit tego zwolnienia i jakich rodzajów dochodu dotyczy?

Odroczenie obowiązkowego KSeF. Projekt nowelizacji po pierwszym czytaniu w Sejmie - przesłany do komisji
08 maja 2024

Rządowy projekt ustawy zmieniającej ustawę o zmianie ustawy o podatku od towarów i usług oraz niektórych innych ustaw, przesuwającej wdrożenie obowiązkowego dla wszystkich podatników VAT Krajowego Systemu e-Faktur (KSeF) na 1 lutego 2026 r., został po sejmowym pierwszym czytaniu w środę 8 maja 2024 r., przesłany do Komisji Finansów Publicznych. Obowiązujące obecnie przepisy zakładają, że KSeF ma obowiązywać od 1 lipca bieżącego roku. 

Od 1 lutego 2026 r. obligatoryjny KSeF dla podatników czynnych i zwolnionych z VAT. Znamy plany Ministerstwa Finansów
07 maja 2024

Projekt nowelizacji ustawy o VAT, który 2 maja 2024 r. wpłynął do Sejmu przewiduje tylko jedną datę wdrożenia obowiązkowego Krajowego Systemu e-Faktur (KSeF) – 1 lutego 2026 r. Od tego dnia obowiązek stosowania KSeF i wystawiania za pomocą tego systemu faktur ustrukturyzowanych będą mieli wszyscy podatnicy VAT (czynni i zwolnieni). W innej nowelizacji ustawy resort finansów zamierza wprowadzić drugi termin wdrożenia obowiązkowego KSeF dla mniejszych firm (1 kwietnia 2026 r.), o czym mówił minister finansów Andrzej Domański w dniu 26 kwietnia 2024 r. na brefingu prasowym w Ministerstwie Finansów.

Zmiana danych nabywcy na fakturze. Faktura korygująca, nota korygująca, terminy, ujęcie w ewidencji i JPK VAT
08 maja 2024

Jak zgodnie z prawem dokonać zmiany danych nabywcy na fakturze? Kiedy można wystawić fakturę korygującą, a kiedy notę korygującą? Co z błędną fakturą w JPK_VAT?

Od 1 lutego 2026 r. obligatoryjny KSeF dla podatników czynnych i zwolnionych z VAT. Znamy plany Ministerstwa Finansów
07 maja 2024

Projekt nowelizacji ustawy o VAT, który 2 maja 2024 r. wpłynął do Sejmu przewiduje tylko jedną datę wdrożenia obowiązkowego Krajowego Systemu e-Faktur (KSeF) – 1 lutego 2026 r. Od tego dnia obowiązek stosowania KSeF i wystawiania za pomocą tego systemu faktur ustrukturyzowanych będą mieli wszyscy podatnicy VAT (czynni i zwolnieni). W innej nowelizacji ustawy resort finansów zamierza wprowadzić drugi termin wdrożenia obowiązkowego KSeF dla mniejszych firm (1 kwietnia 2026 r.), o czym mówił minister finansów Andrzej Domański w dniu 26 kwietnia 2024 r. na brefingu prasowym w Ministerstwie Finansów.

Jak rozliczyć kartę podarunkową dla pracownika? Podatki, składki, księgowanie
07 maja 2024

Karty podarunkowe to coraz popularniejszy benefit pracowniczy. Najczęściej wręcza się go okazjonalnie jako prezent świąteczny. To też narzędzie doceniania, które można wykorzystywać z innych okazji: jubileuszy, Dnia Dziecka, Dnia Kobiet, świąt branżowych czy jako specjalne nagrody pracownicze. Sprawdź, czy karty podarunkowe wiążą się z obowiązkiem podatkowym i jak je rozliczyć. 

Transport drogowy 2024 – zmiana przepisów dot. pojazdów wynajmowanych
07 maja 2024

Gotowy jest projekt ustawy, który umożliwi przewoźnikom prowadzącym działalność na terytorium Polski na czasowe korzystanie z pojazdu najmowanego, zarejestrowanego na terytorium innego państwa UE. Do tej pory nasz kraj nie dopuszczał takiej możliwości, obecnie chcemy dostosować polskie prawo do unijnego. Najmowanie pojazdów niesie ze sobą szereg korzyści, które mogą poprawić elastyczność operacyjną firm transportowych. 

Ceny prądu w górę o 30% a gazu o 15% - od lipca 2024 r. w Polsce. Jak wpłynie to na inflację?
07 maja 2024

Ministerstwo Klimatu i Środowiska szacuje, że na mocy projektowanej ustawy o bonie energetycznym (zakładającej częściowe "odmrożenie" cen za energię elektryczną i gaz), od 1 lipca 2024 r. dla odbiorców taryfowanych rachunki za energię elektryczną mogą wzrosnąć o 29 proc., a za gaz o 15 proc. - o ile zajdzie odpowiednie obniżenie cen w taryfach. Proponowanie przez MKiŚ częściowe odmrożenie cen prądu i gazu podbije ścieżkę inflacji o ok. 1 pp., a CPI w grudniu może wynieść ok. 5,5 proc. - oceniają ekonomiści ING. Zdaniem ministra finansów Andrzeja Domańskiego działania osłonowe w zakresie cen energii (np. bon energetyczny) spowodują, że średnioroczna inflacja CPI w Polsce może być niższa przynajmniej o 1 pkt proc. w 2024 r. i o ok. 0,9 pkt. proc. w 2025 r. niż zakładają prognozy zawarte w Wieloletnim Planie Finansowym Państwa.

Dwadzieścia lat unijnego VAT-u w Polsce. Prof. Modzelewski: ciszej nad tą trumną
07 maja 2024

Czy unijna wersja VAT jest aż tak patologiczna, że państwa członkowskie były skazane na masową grabież środków publicznych? Zdaniem prof. Modzelewskiego nie, bo część państw UE umiejętnie implementowała dyrektywę VAT. Ale – zdaniem Profesora – nam się to nie udało.

pokaż więcej
Proszę czekać...