V zadnjih letih je bil v Uniji dosežen precejšen napredek pri integraciji odprtega bančništva, zlasti v okviru Direktive (EU) 2015/2366 in Delegirane uredbe komisije (EU) 2018/389 z dne 27. novembra 2017 s katerima je bil dodatno dopolnjen pravni okvir za izvajanje plačilnih storitev.
Dopolnjen je bil tako s stališča prej omenjenega odprtega bančništva in dopolnitve regulativnih tehničnih standardov za varnejše izvajanje transakcij in nenazadnje večje transparentnosti plačil.
Vendar novi predpisi za kreditne institucije in izdajatelje elektronskega denarja zahtevajo določene tehnične spremembe in redno opravljanje revizij. Podlaga za izvajanje revizij je v 3. in 1. členu Delegirane uredbe komisije (EU) 2018/389.
V prvem delu PSD2 revizije se preverijo tehnične kontrole uporabe postopka močne avtentikacije (SCA):
V naslednji fazi se izvede revizija zaščite zaupnosti in celovitosti osebnih varnostnih elementov uporabnika plačilnih storitev in vzpostavitve skupnih in varnih odprtih standardov za komuniciranje med ponudniki plačilnih storitev:
Kreditne in plačilne institucije, ki uporabljajo izvzetja močne uporabniške avtentikacije morajo opravljati notranje in zunanje revizije metodologije, modela in stopenj tveganja. Revizijo opravi preskušen revizor po standardu ISAE 3000.
Revizija varnostnih ukrepov in revizija TRA se izvajata vsakoletno s pomočjo strokovnjaka s strokovnim znanjem s področja informacijsko-tehnološke varnosti.
Revizija TRA se izvede prvič in na 3 leta z neodvisnim preskušenih revizorjem.
Kot rezultat revizije se pripravi poročilo in ocena skladnosti varnostnih ukrepov naročnika skladno z zahtevami iz te uredbe. Kontaktirajte nas v kolikor želite izvedeti več ali organizirati uvodni sestanek, da ugotovim, kaj lahko storimo za vas.
Prenesi